Ein Blog-Leser hat mich auf ein Problem bei seinen Terminalservern aufmerksam gemacht. Diese laufen unter Windows Server 2016 und die Benutzer scheitern nach einer Abmeldung an den Terminalservern beim nächsten Anmeldeversuch.
Anzeige
Das Problem bei der Terminalserver-Anmeldung
Blog-Leser Johannes W. stieß über meinen Blog-Beitrag Windows: Bugs/Ungereimtheiten im Dateisystem auf eine Lösung. Der Blog-Leser schreibt:
Ich habe zu dem im Betreff angeführten Artikel, der gewisse Ähnlichkeiten mit einem aktuellen Problem bei mir in der Umgebung feststellen können.
Zum System: Vier Terminalserver unter Server 2016 (Version 1607 Build 14393)
Speicherort der .vhdx – Dateien ist unser Fileserver, ebenfalls unter Server 2016 (Version 1607 Build 14393)
Kurze Beschreibung des Problems:
Ein User meldet sich vom Terminalserver ab.
Das Profil (.vhdx – Datei) wird nicht vom Terminalserver zurück auf den Fileserver geschrieben.
Versucht der User sich nun erneut anzumelden und trifft nicht wieder den selben TS bekommt er eine Fehlermeldung:
Der Workaround
Blog-Leser Johannes W. hat über den Blog-Beitrag Windows: Bugs/Ungereimtheiten im Dateisystem folgenden Workaround gefunden:
Ich muss nun den richtigen TS finden und das Festplattenimage manuell trennen (diskmgmt.msc).
Dieser Workaround funktioniert, aber nur teilweise. Denn teilweise bekommt der User dann folgende Fehlermeldung:
Anzeige
Johannes W. schreibt, dass er dieses Problem beheben kann, indem er dem entsprechendem User die Berechtigungen für die .vhdx – Datei entzieht und anschließend wieder die gleichen Berechtigungen vergibt. Auf diese Idee mit den Berechtigungen ist er durch den oben verlinkten Artikel gekommen.
Frage: Ist jemand von euch bereits ein solches Fehlerbild untergekommen? Und falls ja, gibt es Lösungen für das Problem?
Ähnliche Artikel:
Windows: Bugs/Ungereimtheiten im Dateisystem
Windows 10 V1607: Update KB4467684 killt Outlook-Suche in Terminal Server
Anzeige
Steh grad aufm Schlauch… was hat die virtuelle Festplatte des TS-Hosts mit einem Benutzerprofil zu tun? (also abweichend davon, wie es bei jedem andere Terminalserver, meinetwegen auch physisch, vorkommt). Gibts hier eine Besonderheit, dass jeder Benutzer für sein Profil eine eigene VHDX bekommt?
Edit: Geht wohl um "User Profile Disks". Wird die "User Profile Disk" evt. "nur" nicht sauber dismounted?
Was das ist gibts hier: https://www.windowspro.de/wolfgang-sommergut/user-profile-disk-benutzerprofile-fuer-terminal-server-zentral-speichern
Und dazu nochmal das hier: http://woshub.com/user-profile-disks-in-windows-server-2012-r2-rds/
Guter Hinweis mit einer kleinen Einschränkung "Full control/Vollzugriff" sollte man bei dererlei Freigaben nicht benutzen, "Standard"+"Ändern" reicht vollkommen aus, alles andere ist sonst schnell mal mit dem Schinken nach der Wurst geworfen.
Hatte dieses Phänomen bei einem unserer Win2016 TS auch.
Alle Benutzerdisks der bereits abgemeldeten Benutzern waren noch im exclusiven Zugriff.
Habe den Server einfach neu gestartet, danach kam das Problem bisher nicht wieder.
Das Problem besteht auch u.U. beim W2012(R2) bzw. seid es die "User Profil Disk" gibt. Bei uns traten die meisten Probleme im Zusammenhang mit SOFS-File-Clustern auf, sodass wir schon vor Jahren uns von den Usern-Disk verabschiedet haben und problemlos über den guten alten Share weiterarbeiten.
1. Neustart des Servers
2. run > sysdm.cpl > erweitert > Einstellungen 'Benutzerprofile'
alle Profile bis auf Standard und das aktuell aktive löschen.
3. Powershell ISE als Administrator öffnen und diesen Code ausführen:
Remove-Item "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Configurable\System"
New-Item "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\RestrictedServices\Configurable\System"
Remove-Item "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules"
New-Item "HKLM:\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules"
Remove-Item "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Notifications" -Recurse
New-Item "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Notifications"
4. Neustart
Viel Erfolg
Einfach das Benutzerkonto in der Registry löschen und die Anmeldung funktioniert wieder. Bei uns war das Benutzerkonto mit einer .bak Erweiterung in der Registry und nach dem Löschen funktionierte die Anmeldung wieder.
HKCU:\Computer\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Vielen Dank Benny ;) Hat bei mir auch geholfen
Liebe Grüße
Stimmt funktioniert 1a. Danke Benny!
Gerettet!
Genau das hat geholfen