- PR -

ユーザープロファイルが新しく作られてしまう

投稿者投稿内容
かいと
会議室デビュー日: 2007/01/19
投稿数: 7
投稿日時: 2007-01-19 14:25
はじめまして。

前スレにも同じような内容があったのですが、もう一度教えてください。

ActiveDirectory(windows2003)環境下で、ある日ユーザーさん(windows2000)が
ログインすると、初期のプロファイルの状態で起動されてしまいました。
前のプロファイルは”ユーザー名.ドメイン名”というフォルダで
C:\Documents and Settings内にあるのに、新しく”ユーザー名.ドメイン名.000”
という新プロファイルのフォルダが作成されていました。
下記MSの
[HOWTO] Windows 2000 でユーザー プロファイルを復元する方法
内容を調べ、権限(ACL)変更やプロファイルの破損等の症状はなく
レジストリProfileImagePathを旧プロファイルのパスに変更すると次回ログイン時
には復旧しています。
ただ、またある日突然同じパソコンで新しくプロファイルが作られてしまいます。
毎回起こるわけではなく、現象がつかめず困っています。

予想できる要因・新しくプロファイルが作成されてしまう条件などご存知の方
いましたら教えてください。

よろしくお願いします。
まるちねす
ぬし
会議室デビュー日: 2004/04/28
投稿数: 302
投稿日時: 2007-01-22 17:04
いぜん一件だけ同じ現象に見舞われたことがあります。
そのときは移動プロファイルを使用してましたので、ネットワークの問題かと
思っていたのですが、移動プロファイルは使用していないのですよね?

シャットダウンに時間がかかるのが待ちきれず、
ユーザーがブチ切りしたりしてないでしょうか。
ファイルシステムに異常が生じたためにおきた可能性もあります。
かいと
会議室デビュー日: 2007/01/19
投稿数: 7
投稿日時: 2007-01-23 09:54
まるちねす様

ご返答ありがとうございます。
ローカルユーザープロファイルなんです。
こちらも、シャットダウン時に待ちきれず・・って言う事
も考えてユーザーさんに聞いてみたのですが、そういう事
もなく、イベント情報からもきちんとシャットダウンして
いました。

【プチ情報】
シャットダウン時のプロファイルのアンロードも怪しいな
と思い、下記UPHCleanも当ててみたのですが、惨敗でした。。
http://support.microsoft.com/kb/837115/ja
ただこのパッチでシャットダウンは早くなりました!
あと、移動プロファイルとSymantecAntiVirusCorp10.1は
不具合あるようですね。
http://service1.symantec.com/SUPPORT/INTER/entsecurityjapanesekb.nsf/0/ec413ef23d413b02492570a700381a20?OpenDocument
ゆいたん
ベテラン
会議室デビュー日: 2004/08/26
投稿数: 91
投稿日時: 2007-01-23 15:47
こんにちは。

私も以前同様の現象に見舞われました。サポートとのやり取りの中で
Windows 悪意のあるソフトウェアの削除ツールをある特定の条件下で
使用している場合起こる可能性があるとのことでした。

http://support.microsoft.com/kb/890830/JA
上記URLの既知の問題に書かれているケースらしいのですが、
本当にこれが原因だったかは不明です。
ただ、私どもの環境ですと、WSUSで適用除外をしたところ
起こらなくなりました。

このパッチ自体は通常のアンチウィルス製品が入っていればいらないと
認識していますので、試してみてはいかがでしょうか。

一助になればよいのですが。。。
かいと
会議室デビュー日: 2007/01/19
投稿数: 7
投稿日時: 2007-01-24 09:39
ゆいたんさま

ご返信ありがとうございます。

今まで調べていた事とは、違う切り口の内容だったのでドキドキしてます。
手詰まりだった状態の中で光が見えた気がします。
軽く血圧が上がりました↑

ActiveDirectory(2003)には、問題の2005/11/8のKB890830が
障害が発生している端末には、2006/5のKB890830が入っていました。
なんとか、導入済みの端末から削除できないか調べてみます。

追って結果報告させて頂きます。
ゆいたん
ベテラン
会議室デビュー日: 2004/08/26
投稿数: 91
投稿日時: 2007-01-24 13:20
かいと様

> 障害が発生している端末には、2006/5のKB890830が入っていました。
これはほぼ毎月更新されているパッチで、パッチ適用時に1度だけ
実行されると認識しています。なのでKB削除では効果がないかと。
確か私どもの環境で起こったのは2006年11月で、約1200あるWindows2000の
4-5台に起こりました。共通性も再現性もなかったのでとりあえずこれが
原因ということでかたづけた次第です。

ちなみにXPで現象が起こったマシンはありませんでした。

[ メッセージ編集済み 編集者: ゆいたん 編集日時 2007-01-24 13:22 ]
かいと
会議室デビュー日: 2007/01/19
投稿数: 7
投稿日時: 2007-01-24 16:47
ゆいたんさま

レスありがとうございます。
確かにHPから判断すると、悪意の・・ツールが実行された後のみ起こるという
症状のようですね。
発生した端末のmrt.logを確認してみているのですが・・・ちょっと先が暗そう
な状況です。

こちらの環境では、2006年9月位からちょこちょこ発生している状態で、発生率
は、300台中20台位の割合です。
こちらも共通性・発生端末設定等に特徴が無い状態です。
最終手段でユーザーの権限をPowerUsersからadministratosに変更してみたので
すが、症状が発生してしまいました。
長い時は、1ヶ月間位発生しない期間があるのですが・・・・

めげずに色々調べていこうと思います。
今後ともご指導ください。

ちなみに今は、regmonを使ってレジストリの監視をしています。
未記入
会議室デビュー日: 2007/01/26
投稿数: 1
投稿日時: 2007-01-26 11:50
私のところの環境でも同じ現象が発生しています。
こちらの環境では、同じネットワーク内にNTドメインとADドメインの
二つのドメインがあり、この症状が発生するのはADドメインにつない
でいるユーザーだけです。

スキルアップ/キャリアアップ(JOB@IT)