Logins WinXP não são mais funcionais

2

Resumo:

Usuários com perfis de roaming nas minhas estações XP parecem incapazes de fazer várias coisas, por exemplo defina uma impressora padrão, desative as barras de ferramentas no IE8 ou veja ícones no lado esquerdo do menu Iniciar. As contas locais ainda funcionam conforme o esperado.

Detalhes:

Eu tenho um servidor Open Directory do Mac OS X Server (10.6.4) que funciona como um PDC para algumas estações de trabalho do Windows XP. Recentemente, atualizei-o (10,5 - > 10,6) e outro servidor Mac que é o BDC e a Réplica OD.

Algumas semanas depois, descobri que as estações de trabalho XP estavam tendo problemas com os perfis de roaming. Os usuários receberão um erro no login (efetivamente, "não posso copiar seu perfil do servidor, por isso estou usando a cópia local") e, em seguida, ver a área de trabalho. Eles pensaram que eles estavam bem, então eles não relataram o problema no começo. No entanto, não estava copiando seus perfis para o servidor.

Para corrigir isso, movi uma estação de trabalho do domínio para o grupo de trabalho "WORKGROUP", reiniciei e movi-a de volta.

Depois disso, eles poderiam fazer login, mas um novo problema foi iniciado. (Eu mencionei o material anterior no caso de haver uma pista lá.) Agora, um usuário de perfil móvel não pode fazer coisas que fazem mudanças duradouras. Por exemplo, eles obtêm seus documentos, mas NÃO PODEM imprimir, definir uma impressora padrão ou desativar as barras de ferramentas do Google ou do MSN no Internet Explorer.

Estou sem ideias. Eu tentei algumas coisas que eu não listei acima, mas nenhuma delas ajudou.

Qualquer aviso seria muito apreciado.

    
por Data Scavenger 01.09.2010 / 23:50

1 resposta

2

Aqui está o meu melhor palpite. Meu instinto diz que as permissões nas seções do registro dentro dos perfis de usuários móveis dos usuários podem ser alteradas. Supondo que seus usuários não tenham direitos de "Administrador", é onde eu começaria a procurar primeiro.

Faça logon como um de seus usuários problemáticos, abra regedit , navegue até HKEY_CURRENT_USER e observe as permissões (Editar / Permissões no menu). Espero que você veja uma permissão para a conta de domínio do usuário com a qual você está logado, com permissão de "Controle total" e "Leitura".

Se você vir esse comportamento, efetue logon como "Administrador", use a funcionalidade "Carregar ramificação ..." em regedit para carregar o arquivo NTUSER.DAT da pasta de perfil móvel do usuário em uma subchave de HKEY_LOCAL_MACHINE , modifique a permissão nessa subchave para incluir DOMAIN\User com a permissão "Controle Total", descarregue a seção e efetue logon como usuário.

Você pode obter essa permissão corrompida copiando manualmente os perfis no sistema de arquivos, em vez de usar a funcionalidade "Copiar para" na caixa de diálogo "Perfis do usuário" da caixa de diálogo "Propriedades do sistema".

    
por 02.09.2010 / 03:27