08. marts 2007 - 11:19Der er
8 kommentarer og 1 løsning
Problemer med logon til AD cache brugerprofil
Hejsa
Jeg er igang med, at lave en password politik, hvor supporteren og administratoerne ikke ved brugernes password er.
Derfor har jeg forstillet mig følgende:
1. Supporteren resetter passwordet til brugeren, hvorefter supporteren går ind i brugerens brugerprofil og laver det som han skal lave. 2. Supporteren fortæller så passwordet, hvorefter han sammentidtigt logger på AD'et, og sætter et flueben ved users must change password at next logon. 3. Brugeren logger på og derfter laver passwordet om. og forsætter sit arbejde.
Problemet er bare, at når brugeren logger på igen, kommer brugeren ind i en cacherede brugerprofil, og derfor kommer brugeren heller ikke på netværket. Så spørger jeg, det kan da ikke være rigtigt, at supporteren skal sige til brugeren, at de først skal logge på hvorefter de skal de skal genstarte for at logge på igen.
Jeg synes det er nemmere at fejlfinde for de pågældende brugerprofiler det er på klienten. Men det er ikke issuet her. Jeg vil hellere høre om det spørgsmål, jeg stiller!!
Synes godt om
Slettet bruger
09. marts 2007 - 09:29#3
homemicky...> Jamen, så må du undskylde. Det er ikke normalt at nulstille brugerpassword jævnligt, og derfor ville jeg forsøge at komme med andre forslag til hvordan du kunne undgå at det var nødvendigt.
Jeg har ikke yderligere at hjælpe med i dette spørgsmål.
umiddelbart vil jeg jo mene det nok er nemmere at remote dine brugere vha. VNC eller den indbyggede remote desktop i xp.. Det jeg vil råde dig til det er at tjekke den fejl der kommer når den cachede ting kommer frem for det er der du har fejlen du skal gå ud fra... Det kan være brugerrettigheder... det kan være rigtig meget... Men nu siger du at supporten går ind i brugerens brugerprofil, hvilket kfisker opfatter som man logger på som brugeren, det jo ikke nødvendigvis sådan man ændre i brugerens profil, hvis det er supporten bruger regedit og indlæser brugerens hive (NTuser.dat) og laver ændringer og derefter bare lukker regedit så har du dit problem lige der... for så er brugerens hive stadig indlæst i deres regedit og de skal ind i regedit og have fjernet hived igen...
Hvis det er rigtig de gør sådan og ikke logger ind som brugeren så er det dit problem.
Morten leth jeg har ikke brug for vide, hvordan jeg skal supportere mine brugere, men har istedet brug for, at vide hvorfor brugeren kommer ind i en cacherede profil efter supporten har været der. Og ja vi bruger remote desktop til at tilgå vores brugere.
Tjah det var jo også det jeg prøvede at komme frem til... ! Jeg prøvede bare at forstå hvad faen det er der sker... ikke andet jeg prøver ikke at fortælle dig hvad du skal gøre.... Jeg kunne bare ikke forstå hvorfor i alverden supporten får profilen til at blive låst da det normalt ikke er noget der forekommer!!!! Jeg vil sige jeg stopper her jeg prøvede at hjælpe dig men du virker ikke som om du egentlig har brug for hjælp (i hvert fald ikke når du svarer folk der prøver at hjælpe dig på den måde....) Held og lykke fra mig....
Jeg forstår ikke helt morten leth, det med supporten bruger regedit og indlæser hive (ntuser.dat). Normalt bruger vi remote desktop til at supportere vores brugere. Men måske ligger problemet et andet sted, nemlig switchene i vores netværk. På portene er noget der hedder fast på alle portene, hvis den er sat til logger brugerne hurtigere ind. Og undskyld morten leth jeg nok været lidt gnaven den dag, sådan er ikke normalt.
Fandt du frem til hvad der var dit problem ??? :D Det går nok vi kan alle have vores offdays, sådan er livet jo nu engang.. hehe Det jeg tænkte var... Du ved når brugerens profil bliver dannet så ligger der en fil i det katalog der hedder NTUser.Dat denne fil er HKCU for brugeren, hvilket vil sige du kan i regedit stille dig på HKLM og vælge indlæs hive, så kan du gå hen til brugerens NTUser.dat og indlæse den, så kan du lave de ændringer du nu engang ønsker og fjerne hived igen, næste gang brugeren så logger på, får han hans NTUser.dat indlæst hvori de ændringer du nu har lavet er i.... Alt det her skal jo så gøres når brugeren er logget af... men det der sker hvis man glemmer at fjerne hived så bliver den låst og brugeren kan ikke logge ind... Det var det jeg troede der skete for dig...
Men nu blev du så lidt klogere.. hehe... Hav en fortsat god dag...
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.