Tymczasowe profile
Co to jest profil tymczasowy
Każda sesja logowania w systemie windows wymaga profilu użytkownika.
Jeżeli użytkownik loguje się po raz pierwszy tworzy się dla niego nowy profil trwający przez czas sesji.
Przyczyny utworzenia profili tymczasowych:
- Profil użytkownika został usunięty nieprawidłowo. Samo usunięcie profilu z folderu C:\USER\* to za mało należy również usunąć klucz z rejestru - ProfileList
Po nieprawidłowym usunięciu profilu w bazie pojawi się komunikat:
Error message: “The User Profile Service failed the logon. User profile cannot be loaded”
- Niepoprawne uprawnienia profilu
Jeżeli użytkownik ma skonfigurowany profil w Windows i administrator zrobi się również właścicielem tego profilu windows może uznać to jako niebezpieczne i przydzielić użytkownikowi profil tymczasowy.
Jeżeli są skonfigurowane zasady grupy GPO należy ustawić ścieżkę profulu mobilnego dla wszystkich użytkowników logujących się na tym komputerze przy użyciu konta lokalnego. Użytkownik lokalny nie może uzyskać dostępu do profilu mobilnego i zostanie mu przydzielony profil tymczasowy.
Rozwiązanie
Wyłączyć uprawnienia sprawdzania przez politykę grupy:
Disable the permissions check via group policy: Machine -> System -> User Profiles -> “Do not check for user ownership of Roaming Profile Folders”
- Nie można załadować gałęzi rejestru
Konfiguracja wszystkich plików i folderów zapisana jest w pliku NTUSER.DAT który przechowuje konfigurację rejestru użytkownika, która zostanie wczytana do rejestru HKEY_CURRENT_USER. W przypadku braku pliku lub jego uszkodzenia system jest zmuszony utworzyć profil tymczasowy
Więcej informacji na stronie Microsoft:
“Windows cannot load your profile because it may be corrupted” error message when you try to log on to Windows XP
Error message when you use a migrated user account to log on to a migrated computer that is running Windows Vista, Windows Server 2003, or Windows XP: “Windows cannot find the local profile and is logging you on with a temporary profile”
- Użytkownik jest członkiem zbyt wielu grup
Klucze SID są dodawane do tokenów jeżeli zostanie przekroczona maksymalna wielkość tokenu może wystąpić problem z profilem i zostanie utworzony profil tymczasowy.
rozwiązanie:
Zwiększenie wartości rejestru MaxTokenSize MS KB 327825
- Użytkownik będący gościem
Użytkownik logujący się z prawami lokalnej grupy do domeny nabywa profil tymczasowy.