Что такое профиль пользователя


Профиль пользователя Windows

Операционная система Windows предоставляет возможность индивидуально настроить рабочее пространство для каждого пользователя, который работает за компьютером.

Это означает, что если, например, в семье есть только один компьютер, то каждый член семьи может настроить внешний вид операционной системы по своему желанию. Для этого для каждого пользователя компьютера в операционной системе необходимо создать отдельную учетную запись.

При загрузке компьютера на экране приветствия пользователь увидит значки всех доступных учетных записей и сможет выбрать и загрузиться под своей учетной записью.

При создании учетной записи каждый пользователь получает свое личное пространство на компьютере и возможность настраивать внешний вид операционной системы по своему вкусу.

Но кроме этого учетная запись пользователя определяет, к каким файлам и папкам пользователь имеет доступ, а также какие изменения в работу компьютера пользователь может вносить, то есть определяет права пользователя.

Учетная запись пользователя – это лишь название, за которым скрываются файлы и папки.

Профиль пользователя Windows – это и есть тот самый набор файлов и папок, которые закреплены за конкретной учетной записью. В профиле пользователя Windows находятся файлы, содержащие информацию об индивидуальных настройках операционной системы, о ярлыках программ и файлов, размещенных в меню Пуск, на панели задач или Рабочем столе.

В общем, в профиле пользователя в виде файлов хранятся все индивидуальные настройки операционной системы и установленных программ. Также в нем находятся пользовательские папки такие как Мои документы (в Windows XP) или Библиотеки (в Windows 7).

Я думаю, что каждому пользователю компьютера нужно иметь представление об учетных записях и профилях пользователей. Дело в том, что масса проблем, возникающих на компьютере, связана именно с профилем пользователя. Порой понимание структуры профиля может быть очень полезным при решении этих самых «компьютерных» проблем.

Где же находятся профили пользователей? Как ни странно на системном диске:-)

Системным называется диск, на который установлена операционная система. В подавляющем большинстве случаев это локальный диск C:.

В зависимости от того, какая операционная система установлена на вашем компьютере, будет зависеть и то, каким образом называется папка с профилями пользователей. Так в Windows XP эта папка называется «Documents and Settings». В Windows 7 и Windows 8 папка с профилями пользователей называется либо «Users» для английской версии операционной системы, либо «Пользователи» — в русскоязычном варианте.

Если вы зайдете в папку профилей пользователей, то вы там увидите папки, название которых совпадает с названием учетных записей, созданных ранее на данном компьютере.

Например, на скриншоте ниже вы видите два окна – окно программы Проводник, в котором отображается содержимое папки «Пользователи» и окно раздела Панели управления, которое называется Управление учетными записями пользователей.

В окне Панели управления отображаются все учетные записи пользователей, которые были созданы на этом компьютере. В окне Проводника отображаются папки профилей пользователей, причем названия папок совпадают с именами учетных записей.

Думаю, что имеет смысл заглянуть внутрь папок профилей пользователей и немного разобраться с их структурой. Но об этом в следующий раз.

pcsecrets.ru

Перемещаемые профили пользователей — Википедия

Материал из Википедии — свободной энциклопедии

Содержимое типичного профиля пользователя Windows 2000/XP . Обычно, все папки кроме «Local Settings» хранятся на сервере как перемещаемый профиль.

Перемещаемый профиль пользователя — технология, используемая в семействе операционных систем Microsoft Windows, которая позволяет пользователям, подключенных к домену Windows Server, при входе в операционную систему с различных компьютеров локальной сети, получить доступ к своему профилю. Загружаемый профиль пользователя включает настройки программ, документы, ветви реестра и рабочее окружение, в том числе расположение иконок на рабочем столе и прочие настройки. При выходе из системы все измененные настройки профиля и документы синхронизируются с сервером.

Профиль пользователя включает в себя:

  • ветвь реестра HKEY_CURRENT_USER (файл ntuser.dat), хранящую настройки пользователя;
  • набор папок, хранящих документы и конфигурационные файлы, таких, как «Рабочий стол», «Главное меню», «Мои документы».

Перемещаемый профиль загружается на компьютер, с которого пользователь входит в домен Active Directory. При выходе пользователя из системы изменения в профиле синхронизируются с копией, находящейся на сервере. Если вход в домен невозможен, используется сохранённый локально при предыдущем входе в систему (кэшированный) профиль, который может не содержать последних изменений, или создаётся временный профиль.

Преимущества использования перемещаемых профилей:

  • перемещаемый профиль позволяет пользователю автоматически получать доступ к своим данным с любого сетевого компьютера, входящего в домен;
  • использование перемещаемых профилей упрощает резервное копирование данных пользователей;
  • при замене компьютера нет необходимости сохранять документы и настройки пользователя, при входе в домен они автоматически загружаются на новый компьютер.

Недостатком перемещаемых профилей является создаваемый при их использовании дополнительный сетевой трафик и увеличение времени входа в систему и выхода из системы.

About User Profiles (англ.). MSDN Library. Microsoft. Дата обращения 29 мая 2012. Архивировано 5 октября 2012 года.

ru.wikipedia.org

Создание обязательных профилей пользователей (Windows 10) - Windows Client Management

  • Время чтения: 6 мин

В этой статье

Область примененияApplies to

Обязательный профиль пользователя — это перемещаемый профиль пользователя, который предварительно настроен администратором для задания параметров пользователей.A mandatory user profile is a roaming user profile that has been pre-configured by an administrator to specify settings for users. Параметры, которые обычно определяются в обязательном профиле, включают (но не ограничиваются): значки, которые отображаются на рабочем столе, фон рабочего стола, параметры пользователя в панели управления, выбор принтеров и т. д.Settings commonly defined in a mandatory profile include (but are not limited to): icons that appear on the desktop, desktop backgrounds, user preferences in Control Panel, printer selections, and more. Изменения конфигурации, внесенные во время сеанса пользователя, которые обычно сохраняются в перемещаемый профиль пользователя, не сохраняются при назначении обязательного профиля пользователя.Configuration changes made during a user's session that are normally saved to a roaming user profile are not saved when a mandatory user profile is assigned.

Обязательные профили пользователей полезны, когда важна стандартизация, например, на устройстве киоска или в образовательных параметрах.Mandatory user profiles are useful when standardization is important, such as on a kiosk device or in educational settings. Только системные администраторы могут вносить изменения в обязательные профили пользователей.Only system administrators can make changes to mandatory user profiles.

Если сервер, хранящий обязательный профиль, недоступен (например, если пользователь не подключен к корпоративной сети), пользователи с обязательными профилями могут войти в систему с помощью локальной кэшированной копии обязательного профиля, если таковая существует.When the server that stores the mandatory profile is unavailable, such as when the user is not connected to the corporate network, users with mandatory profiles can sign in with the locally cached copy of the mandatory profile, if one exists. В противном случае пользователь будет входить с временным профилем.Otherwise, the user will be signed in with a temporary profile.

Профили пользователей становятся обязательными, когда администратор переименовывает файл NTuser. dat (куст реестра) для профиля каждого пользователя в файловой системе сервера профилей с NTuser.dat компьютера. NTuser.manUser profiles become mandatory profiles when the administrator renames the NTuser.dat file (the registry hive) of each user's profile in the file system of the profile server from NTuser.dat to NTuser.man. Это .man расширение приводит к тому, что профиль пользователя будет доступен только для чтения.The .man extension causes the user profile to be a read-only profile.

Расширение профиля для каждой версии WindowsProfile extension for each Windows version

Имя папки, в которой вы хотите сохранить обязательный профиль, должно использовать правильное расширение для операционной системы, к которой он применяется.The name of the folder in which you store the mandatory profile must use the correct extension for the operating system it will be applied to. В приведенной ниже таблице указано правильное расширение для каждой версии операционной системы.The following table lists the correct extension for each operating system version.

Версия операционной системы клиентаClient operating system version Версия операционной системы сервераServer operating system version Расширение профиляProfile extension
Windows XPWindows XP Windows Server 2003Windows Server 2003
Windows Server 2003 R2Windows Server 2003 R2
нетnone
Windows VistaWindows Vista
Windows7Windows 7
Windows Server 2008Windows Server 2008
Windows Server2008R2Windows Server 2008 R2
версииv2
Windows 8Windows 8 Windows Server 2012Windows Server 2012 3v3
Windows 8.1Windows 8.1 Windows Server 2012 R2Windows Server 2012 R2 уровеньv4
Windows 10 версии 1507 и 1511Windows 10, versions 1507 and 1511 Н/ДN/A организоватьv5
Windows 10, версии 1607, 1703, 1709, 1803, 1809 и 1903Windows 10, versions 1607, 1703, 1709, 1803, 1809 and 1903 Windows Server 2016 и Windows Server 2019Windows Server 2016 and Windows Server 2019 6v6

Дополнительные сведения можно найти в разделе развертывание перемещаемых профилей пользователей, приложения б и перемещаемых профилей пользователей в Windows 10 и технической версии Windows Server.For more information, see Deploy Roaming User Profiles, Appendix B and Roaming user profiles versioning in Windows 10 and Windows Server Technical Preview.

Создание обязательного профиля пользователяHow to create a mandatory user profile

Сначала создайте профиль пользователя по умолчанию с нужными настройками, запустите Sysprep с параметром Копипрофиле, для которого в файле ответов установлено значение true , скопируйте пользовательский профиль по умолчанию в сетевую общую сеть, а затем переименуйте профиль, чтобы сделать его обязательным.First, you create a default user profile with the customizations that you want, run Sysprep with CopyProfile set to True in the answer file, copy the customized default user profile to a network share, and then you rename the profile to make it mandatory.

Создание профиля пользователя по умолчаниюTo create a default user profile

  1. Войдите в систему на компьютере с Windows 10, который входит в локальную группу администраторов.Sign in to a computer running Windows 10 as a member of the local Administrator group. Не используйте учетную запись домена.Do not use a domain account.

    Примечание

    Чтобы создать профиль пользователя по умолчанию, используйте лабораторный или дополнительный компьютер под управлением новой копии Windows 10.Use a lab or extra computer running a clean installation of Windows 10 to create a default user profile. Не используйте компьютер, необходимый для бизнеса (то есть на рабочем компьютере).Do not use a computer that is required for business (that is, a production computer). В ходе этого процесса удаляются все учетные записи домена с компьютера, в том числе папки профиля пользователя.This process removes all domain accounts from the computer, including user profile folders.

  2. Настройте параметры компьютера, которые вы хотите включить в профиль пользователя.Configure the computer settings that you want to include in the user profile. Например, можно настроить параметры фона рабочего стола, удалить приложения по умолчанию, установить бизнес-приложения и т. д.For example, you can configure settings for the desktop background, uninstall default apps, install line-of-business apps, and so on.

    Примечание

    В отличие от предыдущих версий Windows, вы не можете применить макет "Пуск" и "панель задач" с обязательным профилем.Unlike previous versions of Windows, you cannot apply a Start and taskbar layout using a mandatory profile. Для получения дополнительных способов настройки меню "Пуск" и панели задач щелкните ссылкусм.For alternative methods for customizing the Start menu and taskbar, see Related topics.

  3. Создайте файл ответа (Unattend. XML) , который задает для параметра копипрофиле значение true.Create an answer file (Unattend.xml) that sets the CopyProfile parameter to True. Параметр Копипрофиле указывает, что программа Sysprep копирует папку профиля пользователя, выполнившего вход в настоящее время, в профиль пользователя по умолчанию.The CopyProfile parameter causes Sysprep to copy the currently signed-on user’s profile folder to the default user profile. Вы можете создать файл Unattend. XML с помощью диспетчера системных образов Windows, который входит в комплект средств для оценки и развертывания Windows (ADK).You can use Windows System Image Manager, which is part of the Windows Assessment and Deployment Kit (ADK) to create the Unattend.xml file.

  4. Удалите все приложения, которые вам не нужны или не нужны с компьютера.Uninstall any application you do not need or want from the PC. Примеры удаления приложения для Windows 10 см. в разделе Remove-аппкспровисионедпаккаже.For examples on how to uninstall Windows 10 Application see Remove-AppxProvisionedPackage. Список удаляемых приложений можно найти в разделе Общие сведения о различных приложениях, включенных в Windows 10.For a list of uninstallable applications, see Understand the different apps included in Windows 10.

Примечание

Настоятельно рекомендуется удалить ненужные или ненужные приложения, так как они будут ускорить вход пользователей.It is highly recommended to uninstall unwanted or unneeded apps as it will speed up user sign-in times.

  1. В командной строке введите следующую команду и нажмите клавишу Ввод.At a command prompt, type the following command and press ENTER.

    sysprep /oobe /reboot /generalize /unattend:unattend.xml

    (Sysprep. exe расположен по адресу: C:\Windows\System32\sysprep.(Sysprep.exe is located at: C:\Windows\System32\sysprep. По умолчанию программа Sysprep ищет файл Unattend. XML в этой же папке.)By default, Sysprep looks for unattend.xml in this same folder.)

    Совет

    Если появляется сообщение об ошибке "Программа Sysprep не смогла проверить установленную копию Windows", откройте%WINDIR%\System32\Sysprep\Panther\setupact.log и найдите запись, подобную приведенной ниже:If you receive an error message that says "Sysprep was not able to validate your Windows installation", open %WINDIR%\System32\Sysprep\Panther\setupact.log and look for an entry like the following:

    С помощью командлета Remove-аппкспровисионедпаккаже и Remove-AppxPackage-ALLUSERS в Windows PowerShell удалите приложение, указанное в журнале.Use the Remove-AppxProvisionedPackage and Remove-AppxPackage -AllUsers cmdlet in Windows PowerShell to uninstall the app that is listed in the log.

  2. Процесс Sysprep перезагружает ПК и запускается на экране первого запуска.The sysprep process reboots the PC and starts at the first-run experience screen. Завершите настройку и войдите в систему с помощью учетной записи, обладающей правами локального администратора.Complete the set up, and then sign in to the computer using an account that has local administrator privileges.

  3. Щелкните правой кнопкой мыши кнопку Пуск, выберите пункт Панель управления (Просмотр по большому или маленькому значку ) > > Дополнительные системные параметры, а затем выберите Параметры в разделе Профили пользователей .Right-click Start, go to Control Panel (view by large or small icons) > System > Advanced system settings, and click Settings in the User Profiles section.

  4. В профилях пользователейнажмите кнопку профиль по умолчанию, а затем выберите команду Копировать в.In User Profiles, click Default Profile, and then click Copy To.

  5. В разделе Копироватьв в поле разрешено использоватьнажмите кнопку изменить.In Copy To, under Permitted to use, click Change.

  6. В окне выберите пользователя или группув поле введите имя объекта для выбора введите everyone, нажмите Проверить имена, а затем нажмите кнопку ОК.In Select User or Group, in the Enter the object name to select field, type everyone, click Check Names, and then click OK.

  7. В поле Копировать в введите путь и имя папки, в которой вы хотите сохранить обязательный профиль.In Copy To, in the Copy profile to field, enter the path and folder name where you want to store the mandatory profile. Имя папки должно использовать правильное расширение для версии операционной системы.The folder name must use the correct extension for the operating system version. Например, имя папки должно заканчиваться на ". V6", чтобы идентифицировать его как папку профиля пользователя для Windows 10 версии 1607.For example, the folder name must end with “.v6” to identify it as a user profile folder for Windows 10, version 1607.

    • Если устройство подключено к домену и вы вошли в систему с помощью учетной записи, у которой есть разрешения на запись в общую папку в сети, вы можете ввести путь к общей папке.If the device is joined to the domain and you are signed in with an account that has permissions to write to a shared folder on the network, you can enter the shared folder path.
    • Если устройство не подключено к домену, вы можете сохранить профиль на локальном компьютере, а затем скопировать его в общую папку.If the device is not joined to the domain, you can save the profile locally and then copy it to the shared folder location.

  8. Нажмите кнопку ОК , чтобы скопировать профиль пользователя по умолчанию.Click OK to copy the default user profile.

Чтобы сделать профиль пользователя обязательнымTo make the user profile mandatory

  1. В проводнике откройте папку, в которой хранилась копия профиля.In File Explorer, open the folder where you stored the copy of the profile.

    Примечание

    Если папка не отображается, нажмите кнопкуПараметры > просмотра > , чтобыизменить папку и параметры поиска.If the folder is not displayed, click View > Options > Change folder and search options. На вкладке вид установите флажок Показывать скрытые файлы и папки, снимите флажок Скрывать защищенные системные файлы, нажмите кнопку Да , чтобы подтвердить, что вы хотите показать файлы операционной системы, и нажмите кнопку ОК , чтобы сохранить изменения.On the View tab, select Show hidden files and folders, clear Hide protected operating system files, click Yes to confirm that you want to show operating system files, and then click OK to save your changes.

  2. Переименовать Ntuser.dat Ntuser.man.Rename Ntuser.dat to Ntuser.man.

Применение обязательного профиля пользователя к пользователямHow to apply a mandatory user profile to users

В домене вы можете изменить свойства учетной записи пользователя, чтобы она указывала на обязательный профиль в общей папке, расположенной на сервере.In a domain, you modify properties for the user account to point to the mandatory profile in a shared folder residing on the server.

Применение обязательного профиля пользователя к пользователямTo apply a mandatory user profile to users

  1. Откройте оснастку " Пользователи и компьютеры Active Directory " (DSA. msc).Open Active Directory Users and Computers (dsa.msc).

  2. Перейдите к учетной записи пользователя, для которой будет назначен обязательный профиль.Navigate to the user account that you will assign the mandatory profile to.

  3. Щелкните правой кнопкой мыши имя пользователя и откройте Свойства.Right-click the user name and open Properties.

  4. На вкладке профиль в поле путь к профилю введите путь к общей папке без расширения.On the Profile tab, in the Profile path field, enter the path to the shared folder without the extension. Например, если имя папки — \ \ \ *сервер*\profile.V6, введите \ \ \ *сервер*\профиле.For example, if the folder name is \\server\profile.v6, you would enter \\server\profile.

  5. Нажмите ОК.Click OK.

Для репликации этого изменения на все контроллеры домена может потребоваться некоторое время.It may take some time for this change to replicate to all domain controllers.

Применение политик для сокращения времени входаApply policies to improve sign-in time

Когда пользователь конфигурируется с обязательным профилем, Windows 10 запускается так, как если бы он был первым входом при каждом входе пользователя.When a user is configured with a mandatory profile, Windows 10 starts as though it was the first sign-in each time the user signs in. Чтобы повысить производительность входа для пользователей с обязательными профилями пользователей, примените параметры групповой политики, показанные в приведенной ниже таблице.To improve sign-in performance for users with mandatory user profiles, apply the Group Policy settings shown in the following table. (В таблице показано, к каким версиям операционной системы может применяться каждый из параметров политики.)(The table shows which operating system versions each policy setting can apply to.)

Примечание

Параметры групповой политики, описанные выше, можно применять в Windows 10 Professional Edition.The Group Policy settings above can be applied in Windows 10 Professional edition.

docs.microsoft.com

Профили пользователей изнутри | Windows IT Pro/RE

Углубляемся в процесс обработки профилей пользователей

Если спросить у администраторов систем Windows, что создает наибольшие сложности в их работе, многие вспомнят о проблемах, связанных с профилями пользователей. Если же говорить о перемещаемых (roaming) профилях, то затруднения возникают у 80-90% администраторов. Несмотря на все усилия, предпринимаемые Microsoft при выпуске каждой версии Windows, пользовательские профили все еще остаются слабым местом системы. Давайте посмотрим, как, по замыслу разработчиков, должны функционировать пользовательские профили, а также что происходит при создании профиля и при его записи на сервер. Тогда станет ясно, какие проблемы могут возникнуть при выполнении этих действий и каким образом их можно избежать.

Что такое профиль пользователя

Пользовательский профиль представляет собой множество файлов и папок, в которых Windows хранит персональные настройки пользователя. Так, составными частями профиля являются настройки Microsoft Outlook и все ярлыки, размещенные пользователем на рабочем столе. Вообще в профиле хранятся все пользовательские настройки Windows и приложений, с которыми работает пользователь.

В Windows предусмотрено три вида профилей пользователя — локальные (local), перемещаемые (roaming) и обязательные (mandatory). Каждый регистрирующийся на рабочей станции Windows пользователь имеет собственный локальный профиль, который по умолчанию хранится в папке \%systemroot%documents and settings\%username% (например, C:documents and settingsjoesmith) для систем Windows Server 2003, Windows XP и Windows 2000 или в папке \%systemroot%profiles\%username% — для компьютеров Windows NT 4.0.

Перемещаемый профиль пользователя, как следует из его названия, применяется на любой рабочей станции, с которой данный пользователь регистрируется в сети. Для этого Windows копирует локальный профиль пользователя в специальный общий каталог на сервере каждый раз при завершении пользователем сеанса работы в сети. Если у пользователя нет перемещаемого профиля, то при регистрации в сети с различных рабочих станций он может иметь разные настройки рабочего стола. Поэтому если в сети пользователи часто регистрируются с разных рабочих станций и при этом должны иметь на них одни и те же настройки, следует настроить перемещаемые профили. Чтобы сделать локальный профиль пользователя перемещаемым, в Windows 2000 и более поздних версиях достаточно изменить объект пользователя в Active Directory и указать путь разделяемого каталога на сервере для хранения перемещаемых профилей в нотации UNC (например, s3gpo1profilesdarren, см. экран 1). После указания пути в объекте пользователя система сохраняет профиль на сервере при следующем завершении сеанса.

Экран 1. Задание пути перемещаемого профиля для пользователя в AD

Обязательный профиль пользователя представляет собой разновидность перемещаемого профиля. Обязательный профиль гарантирует, что каждый пользователь в данной среде имеет одинаковый профиль. Имеются две разновидности обязательного профиля — обычный и принудительный (super mandatory profile). Обычный обязательный профиль не позволяет пользователям менять настройки приложений, но при этом допускает создание новых ярлыков на рабочем столе и сохранение документов в папке «Мои документы». Принудительный обязательный профиль не позволяет вносить какие бы то ни было изменения в настройки. Обязательные профили обычно применяются в тех случаях, когда необходим строгий контроль над действиями пользователей.

Независимо от вида пользовательского профиля, следует помнить, что пользователь всегда работает с локальной копией профиля, размещаемой в папке \%systemroot%documents and settings\%username% (или %systemroot%profiles\%username% в Windows NT 4.0). Даже если пользователь имеет перемещаемый профиль, при регистрации в системе рабочая станция создает локальную копию профиля, и все последующие изменения, которые выполняет пользователь во время сеанса, сохраняются в локальной папке. Запись изменений в перемещаемый профиль пользователя на сервере происходит при завершении сеанса, но по умолчанию на рабочей станции локальная копия профиля пользователя сохраняется. Таким образом, если перемещаемый профиль не изменился и пользователь повторно регистрируется на той же рабочей станции, работа происходит с сохраненной локальной копией профиля без повторной загрузки с сервера. Механизм этого процесса будет рассмотрен ниже.

Теперь давайте посмотрим, как происходит обработка пользовательского профиля системой. Как уже было сказано выше, в профиле хранятся различные пользовательские настройки, а также ярлыки. Имя каталога, в котором хранятся профили, говорит само за себя — documents and settings. В разделе документов могут храниться различные файлы — ярлыки, документы Word, временные файлы Internet, конфигурационные файлы приложений и т. п. Если взглянуть на профиль обычного пользователя через Windows Explorer, мы увидим структуру, подобную изображенной на экране 2 .

Как показано на экране 2, пользовательские данные в профиле пользователя хранятся всего в нескольких папках. Так, в папке «Мои документы» хранятся документы пользователя, созданные в Microsoft Word и других приложениях. В папке «Рабочий стол» содержатся элементы, отображаемые на рабочем столе пользователя. В папке Application Data содержатся конфигурационные файлы приложений. Например, Microsoft Outlook сохраняет в этом каталоге заданные пользователем настройки. Некоторые папки от пользователя скрыты. Так, ряд папок, показанных на экране 2, такие как Application Data и Local Settings, не предназначены для непосредственного просмотра пользователем и скрыты (их значки отмечены более блеклым цветом).

Раздел настроек профиля пользователя хранится в файле ntuser.dat в папке пользователя, как показано на том же экране 2. Его содержимое можно просмотреть с помощью редактора реестра в ветви HKEY_CURRENT_USER. Содержимое этой ветви загружается в реестр при регистрации пользователя в системе. Все изменения настроек, сделанные пользователем во время сеанса работы, такие как смена обоев на рабочем столе или изменение настроек Outlook, записываются Windows именно в эту ветвь реестра и сохраняются в файле ntuser.dat. Здесь уместно отметить, что при необходимости просмотра настроек другого пользователя, не начавшего сеанс работы Windows, можно загрузить соответствующий файл в редактор реестра в качестве временной ветви с помощью команды Файл/Загрузить ветвь в редакторе реестра (regedit.exe в Windows XP и 2003, regedt32.exe в Windows 2000).

Обратите внимание, что обязательные профили используют отличную от описанной ранее систему именования элементов. Как правило, обычный обязательный профиль — это тот профиль, в котором файл ntuser.dat переименован в ntuser.man. Принудительный обязательный профиль представляет собой перемещаемый профиль, в котором полное имя файла конфигурации имеет расширение .man. Так, перемещаемый профиль, размещенный в папке serverprofilesstdprofile.man, указывает на принудительный обязательный профиль.

Создание профиля

Что же происходит при создании профиля? На первый взгляд все очень просто: если пользователь регистрируется в сети со своей рабочей станции Windows впервые и не имеет профиля, кэшированного на данной рабочей станции или перемещаемого на сервере, Windows создает для этого пользователя профиль по умолчанию. На самом деле все несколько сложнее. Рассмотрим последовательно процесс создания профиля пользователя — это поможет понять причины возможных проблем. Отметим, что существуют некоторые различия обработки профилей пользователей в разных версиях Windows; в этой статье обработка профилей операционной системой рассматривается на примере Windows XP. Рассмотрим ситуацию, когда пользователь домена AD, для которого имеется перемещаемый профиль, впервые выполняет регистрацию в сети на данной рабочей станции.

  • При отработке регистрации в сети Windows в первую очередь проверяет учетную запись AD на предмет существования пути перемещаемого профиля.
  • Далее выполняется ping к указанной общей папке на сервере для проверки скорости соединения. Если обнаружено медленное соединение, операционная система использует альтернативный способ загрузки профиля. Порог медленного соединения определяется групповой политикой и по умолчанию равен 500 Кбит/с.
  • Когда Windows выясняет, что используется быстрое соединение, Windows проверяет разрешения NTFS папки перемещаемого профиля, дабы убедиться, что владельцем является регистрирующийся в сети пользователь или член группы локальных администраторов. Эта проверка была добавлена в XP SP1 и Windows 2000 SP4, чтобы убедиться, что некий злоумышленник не создал подменный перемещаемый профиль, который может быть загружен пользователем случайно.
  • В случае когда проверка шага 3 выполнена успешно, Windows проверяет общую папку на наличие профилей, а сервер — на наличие файлов ntuser.dat или ntuser.man (для обязательного профиля). Если таких файлов нет, как в том случае, если пользователь регистрируется впервые, Windows переходит к следующему шагу.
  • Система определяет наличие кэшированной копии профиля пользователя в папке C:documents and settings. При этом Windows обращается не к файловой системе, а проверяет записи в реестре. Все легитимные профили пользователей, кэшируемые на рабочей станции, регистрируются в разделе системного реестра HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList. В разделе ProfileList для каждого пользователя, имеющего локальную кэшированную копию профиля, создается подраздел с уникальным идентификатором SID, определяющим данного пользователя. В этом подразделе хранится название папки с профилем, путь перемещаемого профиля, а также информация о статусе профиля и о времени последних сделанных изменений.
  • Если Windows не находит ни перемещаемого, ни локального профиля, то в соответствующем разделе системного реестра создается новый подраздел и формируется локальный профиль в папке Documents and Settings.
  • Далее Windows назначает пользователю новый профиль по умолчанию. Профиль по умолчанию можно определить одним из двух способов. Можно разместить профиль пользователя по умолчанию в общей папке Netlogon на контроллере домена AD, etlogondefault user. При создании нового профиля пользователя Windows обращается в первую очередь именно в эту общую папку. Если в этой папке профиль отсутствует, Windows использует локальный профиль по умолчанию, размещенный на рабочей станции в папке \%system root%documents and settingsdefault user. Если вы хотите задать профиль по умолчанию, он должен быть полным, то есть содержать файл ntuser.dat и включать в себя все папки, которые Windows рассчитывает найти в профиле пользователя. С точки зрения простоты управления профиль по умолчанию рекомендуется разместить в общей папке Netlogon, хотя, конечно, можно сформировать профиль по умолчанию и в образе стандартной сетевой рабочей станции.
  • Определив правильный путь для профиля пользователя по умолчанию, Windows копирует содержимое этой папки в локальную папку пользователя в Documents and Settings. При этом Windows устанавливает настройки безопасности файловой системы таким образом, что к папке \%systemroot%documents and settings\%username% полный доступ имеют только данный пользователь и члены локальной группы «Администраторы». Поскольку файл ntuser.dat представляет собой ветвь реестра, с которой связаны соответствующие разрешения системы безопасности, то, когда система выполняет копирование данного файла из профиля пользователя по умолчанию, разрешения на разделы реестра в данной ветви устанавливаются такие же, как для файлов профиля пользователя. Таким образом, правами доступа к настройкам в этом профиле обладают только сам пользователь и локальные администраторы. Данный факт важно принимать во внимание, так как по этой причине оказывается бесполезным копировать файл ntuser.dat и передавать от одного пользователя к другому. Даже если поменять разрешения на файлы, разрешения в реестре все равно будут указывать на исходного пользователя, которому принадлежал файл. Из такой ситуации существует два выхода: в приложении System панели управления Windows выбрать закладку Advanced, в группе User Profiles пользователей нажать кнопку Settings и в диалоговом окне, изображенном на экране 3, воспользоваться кнопкой Copy to или же задействовать утилиту moveuser.exe, входящую в состав Microsoft Windows 2000 Resource Kit.
Экран 3. Применение приложения System для копирования профиля пользователя

Созданный профиль пользователя не будет скопирован на сервер до тех пор, пока пользователь не выйдет из системы. При завершении сеанса Windows сначала проверяет, какие элементы профиля не являются перемещаемыми. По умолчанию перемещаемыми не являются настройки, хранящиеся в папках History, Local Settings, Temp, и Temporary Internet Files, так что содержимое этих папок на сервер не копируется. В эту группу попадают кэш Internet Explorer, временные файлы и автономные хранилища Outlook (файлы .ost). Список папок, не сохраняемых для перемещаемого профиля, можно указать в политике Administrative Template объекта групповых политик. Эта политика размещается в папке User ConfigurationAdministrative TemplatesSystemUser ProfilesExclude Directories перемещаемого профиля пользователя.

По сравнению с NT 4.0, в Windows 2000 значительно усовершенствован алгоритм сохранения изменений в перемещаемый профиль пользователя при завершении сеанса. В NT 4.0 при завершении сеанса система выполняла копирование всех файлов профиля пользователя на сервер вне зависимости от того, изменялись они или нет. Начиная с Windows 2000 система сравнивает дату и время создания файлов в локальном и перемещаемом профилях пользователя и при завершении сеанса выполняет копирование только тех файлов, которые требуют обновления. Это позволяет значительно ускорить процедуру завершения сеанса и снизить сетевой трафик по сравнению с NT 4.0. Аналогичным образом оптимизирован процесс копирования файлов перемещаемого профиля пользователя при регистрации пользователя в сети с рабочей станции, на которой уже имеется его кэшированный профиль.

Управление обработкой профилей пользователей

Некоторые настройки работы профилей пользователей в сети можно изменить. Как уже отмечалось, групповые политики позволяют указать, какие из папок профиля являются перемещаемыми, а какие — нет. Можно изменить политики, определяющие реакцию системы в случае использования медленного соединения для копирования перемещаемого профиля из общей папки профилей. Windows по-другому осуществляет обработку перемещаемых профилей и групповых политик в случае использования медленного соединения. Так, для медленного соединения Windows не выполняет копирование перемещаемого профиля из общей папки на сервере, вместо этого используется кэшированная локальная копия профиля. При необходимости можно изменить это заданное по умолчанию поведение Windows. Например, при включении политики Prompt User When Slow Link Is Detected (запрашивать пользователя при обнаружении медленного соединения) пользователь при регистрации через медленное соединение будет получать запрос, дождаться копирования перемещаемого профиля пользователя или продолжить работу с кэшированной копией профиля. Можно также изменить политику Logs User Off When Roaming Profile Fails таким образом, чтобы запретить пользователю регистрацию в сети при невозможности загрузки перемещаемого профиля.

Групповые политики позволяют изменять другие аспекты обработки системой профилей пользователей. Например, если необходимо удалять кэшированную локальную копию перемещаемого профиля пользователя при завершении сеанса работы, можно включить политику Delete Cached Copies of Roaming Profiles («Удалять из кэша копии перемещаемого профиля») в разделе, описанном ранее. Это удобно сделать в среде с использованием терминальных серверов Windows, когда на одной и той же рабочей станции может работать множество пользователей и накопление в кэше большого количества профилей пользователей будет приводить к неоправданному расходованию дискового пространства.

Можно установить квоту на размер профиля пользователя. Следует помнить о том, что профиль пользователя может содержать и другие файлы, помимо пользовательских настроек, причем некоторые из этих файлов могут оказаться довольно большими. Если размер этих файлов окажется велик, они будут занимать очень много места в общей папке на сервере, а регистрация пользователя в сети и завершение работы будут требовать слишком много времени. В некоторых случаях с помощью квотирования имеет смысл ограничить возможности пользователей по части включения в профиль слишком больших файлов. Квота профиля устанавливается в GPO в разделе User ConfigurationAdministrative TemplatesSystemUser ProfilesLimit Profile Size. При этом квотирование следует применять осторожно, так как в некоторых случаях увеличение размеров профиля является оправданным, а ограничение размера может помешать сотрудникам выполнять свои прямые служебные обязанности.

Руководство по борьбе с неполадками

Мне приходилось сталкиваться с различными типами проблем, связанных с профилями пользователей, и, как показывает практика, применение перемещаемых профилей усугубляет положение. Но есть некоторые правила и утилиты, использование которых может помочь в решении проблем, возникающих в сети.

Прежде всего необходимо уяснить, что происходит с профилем пользователя в необычных условиях. Например, что если для пользователя задан перемещаемый профиль, на рабочей станции его локальная копия отсутствует, а Windows не может получить доступ к перемещаемому профилю на сервере? В Windows 2000 и XP система создает локальный временный профиль на основе профиля пользователя по умолчанию в папке \%systemroot%documents and settings emp, так что пользователь может продолжить работу. По завершении сеанса система просто удаляет временный профиль, так что все сделанные пользователем изменения настроек будут потеряны.

Рассмотрим другую распространенную ситуацию. Что если на рабочей станции регистрируются два пользователя под одним и тем же именем — произойдет ли в этом случае замена одного профиля другим? Нет, не произойдет, хотя причина этого неочевидна. Нужно помнить о том, что каждая кэшируемая локальная копия профиля регистрируется в реестре с идентификатором SID пользователя, что позволяет предотвратить перезапись локальной копии профиля. Но где же система сохраняет дублирующий профиль? На самом деле Windows добавляет к имени пользователя название домена или рабочей группы. Допустим, на рабочей станции workstationA уже зарегистрирован локальный пользователь jsmith с соответствующим локальным профилем в папке \%systemroot%documents and settingsjsmith. Тогда при регистрации пользователя jsmith из домена AD mycompany.com (NetBIOS — имя домена mycompany) Windows создаст профиль в папке \%systemroot%documents and settingsjsmithmycompany. Это не очень удобно, зато позволяет избежать путаницы.

Почти во всех сетях я сталкивался с одной и той же проблемой, достойное решение которой пока не найдено. Иногда при завершении сеанса пользователя система не производит полную выгрузку профиля на сервер. Какой-то из выполняющихся на рабочей станции процессов держит ветвь реестра ntuser.dat, что не позволяет полностью выгрузить профиль. Это может привести к негативным последствиям для рабочей станции, поскольку сделанные пользователем изменения в ntuser.dat не копируются в перемещаемый профиль пользователя или Windows не может удалить локальную копию профиля, если у вас выбран такой вариант. Некоторые администраторы используют утилиту delprof.exe из Resource Kit для удаления кэшированных локальных копий профиля. В тех случаях, когда файл ntuser.dat заблокирован, эта утилита не может удалить локальный профиль. Единственным простым решением в данной ситуации является перезагрузка рабочей станции, при которой происходит снятие всех блокировок с реестра. Правда, в некоторых ситуациях такое решение нежелательно. В Windows XP Microsoft предоставляет возможность увеличить число попыток сохранения профиля пользователей на сервере. Это делается с помощью политики Computer ConfigurationAdministrative TemplatesSystemUser ProfilesMaximum retries, определяющей допустимое число попыток сохранения и обновления профиля пользователя, — в некоторых сетях изменение данной политики позволяет частично решить проблему.

Если не получается разобраться, что происходит с профилями пользователей в сети, я бы посоветовал включить подробный журнал userenv. Файл userenv.log находится на любой рабочей станции Windows 2000, XP и Windows 2003 в папке \%systemroot%debugusermode. Процедура включения подробного журнала для профилей пользователей и групповых политик описана в статье Microsoft «How to Enable User Environment Debug Logging in Retail Builds of Windows» (http://support.microsoft.com/?kbid=221833). Детализированный журнал действий, выполняемых при загрузке и выгрузке профиля, может помочь при устранении проблем, возникающих с профилями пользователей.

По сравнению с Windows NT 4.0, обработка профилей пользователей претерпела значительные изменения. Понимание механизма использования профилей может помочь в предотвращении и решении соответствующего класса проблем. Обычно в случае затруднений с профилями пользователей администратор просто удаляет профиль, и пользователь вынужден начинать настраивать все заново, а в результате тратится время и пользователя, и в конечном счете администратора. Применение описанных в этой статье приемов и инструментов, особенно ведение и анализ протоколов userenv, поможет локализовать проблемы и избежать необходимости применения радикальных средств.


Даррен Мар-Элиа — редактор журнала Windows & NET Magazine. С ним можно связаться по адресу: [email protected]

Поделитесь материалом с коллегами и друзьями

www.osp.ru

Профили пользователей.(Столкнулся и потребовалась грамотная статья)Которая приведена ниже.

Структура и расположение профилей

Профили пользователей.


В отличие от операционных систем Windows 9x, позволявших всем пользователям компьютера иметь одинаковые настройки и работать с общим рабочим столом, Windows Server 2003 использует понятие профиля пользователя, который хранит все личные данные и настройки. В этой операционной системе отсутствует возможность использования одного профиля всеми пользователями компьютера, а данные профиля надежно защищены от других пользователей.

Профиль пользователя - специальная папка на локальном компьютере, в которой хранятся файлы и настройки конкретного пользователя. По умолчанию приложения, совместимые с Windows Server 2003, сохраняют свои данные и настройки пользователя в одну из папок профиля пользователя.
Общие сведения о профилях пользователей.
Ниже рассматриваются основные сведения об использовании профилей пользователей в операционной системе Windows Server 2003. Эти сведения справедливы как для отдельных компьютеров, так и для компьютеров, входящих в состав рабочей группы или домена.
Структура и расположение профилей.
Независимо от типа профиля в момент работы пользователя на компьютере профиль хранится в папке %homedrive%\Documents and Settings\%username%. Для доступа к этой папке также может использоваться переменная среды %userprofile%. Обычно папка Documents and Settings располагается на том же диске, что и операционная система.
Папка профиля пользователя обычно доступна администраторам компьютера, операционной системе и самому пользователю . Другие пользователи не имеют прав для просмотра, а тем более изменения данных, хранящихся в профиле.
Структура папки профиля.

По умолчанию каждый профиль пользователя имеет структуру файлов и папок, описанную ниже. Различные приложения могут добавлять свои файлы и папки в профиль, однако описанная структура остается неизменной, т.к. используется операционной системой для работы.

ПапкаОписание
Application DataРазличные данные, сохраняемые приложениями. По стандартам Microsoft приложения, совместимые с Windows Server 2003, должны сохранять настройки пользователя в системном реестре или в этой папке. Большинство приложений Microsoft, в частности Microsoft Office, сохраняют дополнительные файлы, шаблоны и т.п. в этой папке
CookiesФайлы cookies, сохраняемые Microsoft Internet Explorer
DesktopЗначки и файлы, расположенные на рабочем столе пользователя
FavoritesПапка Избранное Microsoft Internet Explorer
Local SettingsДанные, хранимые только на локальном компьютере. При использовании перемещаемых профилей (см. ниже) содержимое этой папки не копируется на сервер
Local Settings\Application DataДанные, сохраняемые приложениями, которые специфичны для данного компьютера и не должны копироваться в перемещаемый профиль
Local Settings\HistoryИстория посещения сайтов Microsoft Internet Explorer
Local Settings\TempПапка для хранения временных файлов, создаваемых приложениями и операционной системой во время работы
Local Settings\Temporary Internet FilesПапка для кэширования файлов Microsoft Internet Explorer
My DocumentsПапка Мои документы
NetHoodПользовательские значки, добавленные в папку Мое сетевое окружение
PrintHoodПользовательские значки, добавленные в папку Принтеры
RecentСсылки на недавно открывавшиеся файлы
SendToПользовательские значки, добавленные в меню Отправить
Start MenuСтруктура подменю Программы меню Пуск пользователя
Templates
Шаблоны файлов, создаваемых с помощью меню Создать файл
UserDataИнформация об адресах, набиравшихся в Microsoft Internet Explorer
ntuser.datКуст системного реестра HKEY_CURRENT_USER пользователя
ntuser.dat.logЖурнал транзакций куста системного реестра пользователя
ntuser.iniДополнительные параметры профиля пользователя. Например, список папок профиля, не копируемых при использовании перемещаемого профиля


Профиль всех пользователей.

Профиль всех пользователей предназначен для хранения данных и настроек, общих для всех пользователей компьютера. Профиль хранится в папке %homedrive%\Documents and Settings\All Users. Для доступа к этой папке также может использоваться переменная среды %allusersprofile%.

Этот профиль по своей структуре идентичен профилю обычного пользователя, однако не содержит многих папок, предназначенных для хранения данных пользователя. Изменения в профиль всех пользователей могут вносить только члены локальных групп Администраторы и Опытные пользователи.

ПапкаОписание
Application DataРазличные данные, сохраняемые приложениями для всех пользователей компьютера
DesktopЗначки, расположенные на рабочих столах всех пользователей
FavoritesОбщие элементы папки Избранное Microsoft Internet Explorer
DocumentsОбщие элементы папки Мои документы . Главным образом файлы примеров
Start Menu
Структура подменю Программы меню Пуск общая для всех пользователей
TemplatesШаблоны файлов, создаваемых с помощью меню Создать файл


Профиль пользователя по умолчанию.

Профиль пользователя по умолчанию абсолютно идентичен профилю обычного пользователя, за исключением того, что этот профиль не может быть использован ни одним пользователем компьютера. Профиль пользователя по умолчанию используется при создании профиля нового пользователя: при регистрации нового пользователя, ранее не использовавшего компьютер, его профиль создается путем копирования профиля пользователя по умолчанию. Поэтому, если вы хотите включить какие-либо файлы в профиль каждого пользователя, но не можете это сделать при помощи профиля всех пользователей, скопируйте эти файлы в профиль пользователя по умолчанию. Например, скопировав нужные значки в папку NetHood, вы добьетесь их появления в папке Мое сетевое окружение каждого нового пользователя.
Профиль пользователя по умолчанию хранится в папке %homedrive%\Documents and Settings\Default User. Изменения в профиль пользователя по умолчанию могут вносить только члены локальной группы Администраторы.
Типы профилей.
Windows Server 2003 поддерживает три типа профилей пользователей:
  • локальный профиль, расположенный на конкретном компьютере и не хранящийся на сервере;
  • перемещаемый профиль, хранящийся на сервере и копируемый на любой компьютер, на котором регистрируется пользователь;
  • обязательный профиль, являющийся разновидностью перемещаемого профиля, настройки пользователя в котором не сохраняются после завершения сеанса.


Локальный профиль.

Локальный профиль является единственным типом профилей, на работу с которыми ориентирован компьютер. При использовании остальных типов профилей все равно создается и используется локальный профиль. Структура локального, равно как и любого другого профиля, описана выше.
Локальный профиль обладает следующими свойствами:
  • хранится на конкретном компьютере; при перемещении пользователя на другой компьютер все его настройки и файлы остаются на старом компьютере;
  • не замедляет загрузку компьютера, т.к. хранится на одном из дисков компьютера;
    данные профиля всегда соответствуют набору программного обеспечения, установленного на компьютере;
  • профиль может использоваться только одним пользователем.


Перемещаемый профиль.

Перемещаемый профиль является расширением локального профиля и предназначен для использования пользователями, не имеющими постоянного рабочего места. При регистрации на компьютере пользователя с перемещаемым профилем операционная система выполняет следующие действия:
  • если для пользователя не был создан локальный профиль, то он создается на основе профиля пользователя по умолчанию. Это необходимо для того, чтобы не вызвать сбоев в работе приложений, хранящих свои данные в профиле пользователя;
  • перемещаемый профиль пользователя синхронизируется с локальным профилем на компьютере. При синхронизации копируются только те файлы, которые были изменены с момента последнего использования профиля пользователем. Эта операция может занять достаточно много времени, особенно при хранении в профиле больших файлов;
  • осуществляется процедура загрузки профиля, как обычного локального профиля.


При завершении сеанса пользователя осуществляется обратная синхронизация данных профиля с сервером.

При аварийном отключении компьютера обратная синхронизация данных профиля не осуществляется. В связи с этим локальный компьютер может хранить более свежие данные пользователя, чем его профиль на сервере. По этой причине рекомендуется после аварийного завершения работы компьютера осуществить процедуру регистрации и завершения сеанса на этом компьютере для синхронизации данных профиля с сервером.
Перемещаемый профиль обладает следующими свойствами:
  • хранится на конкретном компьютере и на сервере. Обычно копия профиля на сервере является самой свежей. При перемещении пользователя на другой компьютер все его настройки и файлы сохраняются;
  • существенно замедляет загрузку компьютера, даже если пользователь всегда использует один и тот же компьютер;
  • существенно замедляет завершение сеанса пользователя;
  • данные профиля не всегда соответствуют набору программного обеспечения, установленного на компьютере, что может привести к появлению неработающих значков или невозможности открыть некоторые файлы;
  • профиль может совместно использоваться несколькими пользователями, хотя это не рекомендуется.


Так как перемещаемый профиль содержит файлы системного реестра и другие файлы, формат которых зависит от используемой операционной системой, необходимо, чтобы на все компьютеры, используемые пользователем с перемещаемым профилем, была установлена одна и та же версия операционной системы. Кроме того, из-за разницы в именовании папок профиля в различных локализованных версиях операционной системы, необходимо использование одного и того же языка ОС на всех компьютерах.

При использовании перемещаемых профилей не рекомендуется хранить файлы на рабочем столе и в папке Мои документы. Эти папки, как часть перемещаемого профиля, синхронизируются с профилем на сервере. Большой размер этих папок может существенно замедлить процесс регистрации пользователя на компьютере и процесс завершения его сеанса. Пользователям рекомендуется не хранить файлы на рабочем столе, а все документы хранить в своей домашней папке на сервере.

Обязательный профиль.

Обязательный профиль является разновидностью перемещаемого профиля и предназначен для использования

shishizaru.livejournal.com

Папка пользователей Windows

С тем, что такое профиль пользователя в операционной системе Windows мы разобрались в прошлый раз.

В этой заметке разеремся со структурой папок в профиле пользователя. Это позволит нам понять идеологию работы с данными, которая по умолчанию заложена в операционной системе Windows.

Напомню, что профили находятся в папке Пользователи Windows 7 (в английской версии Windows папка называется Users) и в папке Documents and Settings Windows XP.

Когда вы зайдете в папку Пользователи (Users) или Documents and Settings, то, вероятно, кроме папок с именами созданный на компьютере учетных записей пользователей обнаружите папку Общие. В ней находятся настройки одинаковые для всех пользователей компьютера, а также общие папки и файлы. По моему наблюдению редко кто пользуется общим доступом к папкам и файлам, поэтому папка Общие для нас практически не представляет интереса.

После создания учетной записи пользователя на компьютере папка профиля еще не создается. Она появится позже, когда вы зайдете на компьютер под вновь созданной учетной записью. При этом название папки профиля всегда будет соответствовать имени учетной записи, но тут есть один важный момент — имя своей учетной записи вы всегда можете изменить через Панель управления, но при этом название папки вашего профиля останется без изменений!

Набор папок внутри папки профиля одинаков для всех пользователей. Он создается по умолчанию в момент первого входа в компьютер под новой учетной записью.

В операционной системе Windows существует специальный шаблон профиля пользователя. Именно он по умолчанию используется при создании новых учетных записей. Но где же этот шаблон находится?

Оказывается, что он расположен в этой же самой папке, но он скрыт от посторонних глаз.

Далее я буду разбирать структуру папок профиля на примере Windows 7. В Windows XP и в Windows 8 эта структура практически ничем не отличается.

Чтобы увидеть папку с шаблоном, нужно включить отображение скрытых и системных файлов в Проводнике Windows. Делается это следующим образом – в Параметрах папок и поиска программы Проводник, необходимо на вкладке Вид снять галочки напротив пунктов Скрывать защищенные системные файлы и Показывать скрытые файлы и папки.

Теперь в Проводнике отображаются скрытые и системные папки. Значки скрытых папок имеют немного «затуманенный» вид:

Вы видите, что появилось несколько новых папок. В моем случае это папки «All Users», «Default», «Default User» и «Все пользователи». Без углубления в подробности скажу, что папки «Default User» и «Все пользователи» не являются папками в обычном понимании этого слова. Это своеобразные ярлыки (ссылки), которые создаются операционной системой автоматически и они предназначены для совместимости программ и различных версий операционной системы Windows. В Windows 7 тоже самое можно сказать и о папке «Documents and Settings», которая находится в корне диска C: и также является скрытой.

Итак, новый профиль создается в системе на основе параметров и настроек, находящихся в папках “Default” и “All Users”. Именно эти папки определяют настройки по умолчанию для новых профилей, а также настройки одинаковые для всех пользователей компьютера.

Теперь давайте перейдем в папку любого пользователя. Вы видите, что у некоторых папок на их значках отображается стрелочка?

Этот значок указывает на то, что эта папка является ярлыком. Такие ярлыки также применяются для совместимости операционной системы с программами.

Давайте вновь установим галочку напротив пункта Скрывать защищенные системные файлы в Параметрах папок и поиска программы Проводник. Теперь в Проводнике будут отображаться только интересующие нас папки.

Сначала предлагаю разобраться с папками, которые больше относятся к информации, которую мы храним на компьютере, нежели к настройкам нашей учетной записи. Итак, на скриншоте ниже вы видите, каким образом папки профиля пользователя связаны с элементами окна программы Проводник.

Всю личную информацию пользователь может хранить в своих папках-библиотеках и эти данные будут доступны только ему. Другие пользователи не будут иметь доступ к этой информации. Как вы теперь понимаете, в программе Проводник отображаются папки вашего профиля, соответственно и информация, которую вы поместите в Библиотеки, например, в папку «Видео» или «Изображения» фактически будет хранится в вашем профиле по адресу C:\Пользователи\Имя пользователя\Мои видеозаписи или C:\Пользователи\Имя пользователя\Изображения.

Тоже самое касается и других элементов, таких как папка «Загрузки» или созданные и сохраненные вами поисковые запросы (папка «Поиски»).

Кстати, обратите внимание, что вся информация (файлы и папки), которую вы храните на своем Рабочем столе, находится в папке «Desktop». В этом вы легко сможете убедиться, заглянув в эту папку. Если вы из нее удалите файл, то он исчезнет и с Рабочего стола, и наоборот — скопированная в нее информация тут же появится и на Рабочем столе.

Итак, мы рассмотрели папки пользовательского профиля, с которыми мы имеем дело практически каждый день при работе на компьютере. Осталась еще одна очень важная папка, которая по умолчанию является скрытой – «AppData». В этой папке находятся основные настройки пользовательского интерфейса Windows и программ, установленных на компьютере. О ней более подробно расскажу в следующий раз.

pcsecrets.ru

Что такое профиль пользователя и как ...

Что такое профиль пользователя и как его создать Если вашим домашним компьютером поочередно пользуются все члены семьи, то для того, чтобы каждый не перенастраивать компьютер под себя, в операционной системе Windows есть возможность создать индивидуальные настройки для каждого пользователя. Это значит, что каждый из пользователей может настроить внешний вид Windows так, как ему нравится. Но это касается не только внешнего вида, но и многих других настроек компьютера. При этом Windows сохранит все настройки для каждого пользователя отдельно. Каждая такая индивидуальная настройка называется учетная запись Windows. При загрузке Windows, на мониторе появятся значки всех учетных записей пользователей, настроенных на компьютере, и пользователь сможет выбрать свою учетную запись и, введя свой пароль, загрузится именно под своей учетной записью. Каждая учетная запись имеет настройки доступа к тем или иным папкам и файлам на компьютере. То есть не с каждой учетной записи можно изменять абсолютно все настройки на компьютере. Есть некоторые ограничения, что довольно удобно. Профиль пользователя Windows Это набор файлов и папок, к которым есть доступ только с определенной учетной записи. В каждом профиле содержатся файлы с индивидуальными настройками Windows, с ярлыками файлов и программ, которые размещены на «Панели задач», «Рабочем столе» или в «меню Пуск». Также в профиле есть Библиотеки (для Windows 7) или Мои документы (для Windows ХР). Профили пользователей находятся на системной диске, то есть на том диске, где находится операционная система (в основном это диск «С»). В разных версиях Windows папка с профилями пользователей называется по-разному. Для Windows ХР - это «Documents and Settings», для Windows 7 это папка «Пользователи», если у вас русская версия операционной системы, и «Users» - для английской версии соответственно. Как создать учетную запись пользователя в Windows Чтобы создать учетную запись пользователя в операционной системе Windows, надо зайти в: меню «Пуск» - «Панель управления» - «Учетные записи пользователей» - «Добавление и удаление учетных записей пользователей». Дальше, в появившемся окне надо выбрать «Создание учетной записи». Откроется мастер создания учетной записи. Здесь вам надо указать имя учетной записи и ее тип. В операционной системе Windows существует три вида учетных записей, но вы можете создать только одну из двух. Обычный доступ Пользователи, создавшие учетную запись с обычным доступом, могут запускать и работать с большинством программ, могут вносить некоторые изменения и настройки Windows, но не могут вносить изменения и делать настройки, которые влияют на настройки и параметры других пользователей и на безопасность компьютера. Создавать учетную запись пользователя рекомендуется именно под обычным доступом. Дело в том, что данный тип учетной записи не ограничивает вас никак в работе, вы пользуетесь всеми доступными инструментами и программами на компьютере, но не дает доступа к важным настройкам операционной системы. Почему это так важно? Пользователи, создавшие учетную запись с правами Администратора, имеют доступ, практически ко всем настройкам и узлам на данном компьютере, что является небезопасным. И дело здесь не в том, что вы по незнанию или по не умению что-то не так настроите или повредите, а в том, что при случайном заражении компьютера вирусом, он будет действовать на вашем компьютере от вашего имени, то есть от имени администратора, и получит доступ, полностью ко всему компьютеру и всем важным настройкам, что очень нежелательно. Если же вы будете работать с обычным доступом, то вирус или вредоносная программа не сможет получить полного доступа к вашему компьютеру и навредить компьютеру ей будет намного сложнее. Подробнее о вирусах и о том, чем они могут навредить, читайте в заметке: «Вирусы и вредные программы». Администратор Как уже упоминалось выше, Администратор имеет полный доступ и контроль на компьютере. Он может вносить любые изменения и в учетные записи других пользователей компьютера, а также в настройки безопасности, удалять и устанавливать программы, независимо от того, будут ли эти программы вносить какие-либо изменения на компьютере. Давайте продолжим создание учетной записи и вам надо отметить в окне создания: «Обычный доступ», а также указать «Имя» учетной записи. Имя учетной записи будет появляться на экране приветствия, при загрузке Windows, чтобы вы могли войти в вашу учетную запись, нажав на него мышкой, а также будет отображаться в меню «Пуск» вверху справа. Имя может быть написано как русскими буквами, так и английскими. После выбора типа учетной записи и ввода имени, надо нажать кнопку «Создать учетную запись». Для примера, я создам учетную запись под именем «Оля». После нажатия кнопки «Создать учетную запись», в списке учетных записей у вас появится еще одна иконка с именем только что созданной записи. Вы видите, что у меня добавилась учетная запись «Оля». Но есть еще одна учетная запись «Гость». Данная учетная запись создается по умолчанию, при установке операционной системы на компьютер. По умолчанию она отключена. Данная учетная запись применяется для временного доступа к компьютеру. Созданная вами новая учетная запись имеет ряд настроек. Для того чтобы ее настроить, надо зайти в нее, кликнув по ней мышкой. 1. Вы можете изменить имя вашей учетной записи. Для этого надо нажать на данный пункт и написать новое имя. После этого жмите кнопку «Переименовать». 2. Можно создать пароль для учетной записи. Пароль создавать рекомендуется обязательно, и он должен быть сложный. Подробнее в заметке «Как выбрать пароль». 3. Вы можете также поменять рисунок вашей записи, выбрав его из стандартных рисунков Windows, либо выбрать свою картинку с компьютера или интернета. 4. Если вы создаете учетную запись для вашего ребенка, то вы можете настроить Родительский контроль, но только если вы зашли с учетной записи с правами Администратора. Чтобы настроить Родительский контроль, кликните по данному пункту и выберите учетную запись, для которой хотите настроить данный пункт. Для начала надо включить данную опцию, отметив соответствующий пункт. Далее вы можете настроить «Ограничение по времени». Нажав на данную ссылку, вы можете отметить по времени суток, когда ребенок может играть на компьютере, а когда нет. Вам нужно всего лишь выделить мышкой соответствующие квадратики в таблице. Далее можно разрешить или запретить ребенку играть на компьютере игры. Можно настроить категории игр, которые можно включать для данной учетной записи. Также можно настроить и программы, которые ребенок может запускать. 5. В настойках учетной записи вы можете также изменить тип учетной записи, но только если вы обладаете правами Администратора на данном компьютере. 6. В данном пункте вы можете удалить учетную запись, 7. Или изменить учетную запись. Но для этого также надо обладать правами Администратора. В данной заметке мы обговорили, что такое учетная запись и создание и настройка учетной записи в операционной системе Windows 7. В Windows ХР создание и настройка практически не отличается, за исключением некоторых мелких моментов.

msk-pc.com

профиль пользователя - это... Что такое профиль пользователя?


профиль пользователя
user profile

Большой англо-русский и русско-английский словарь. 2001.

  • профиль полного давления
  • профиль потока

Смотреть что такое "профиль пользователя" в других словарях:

  • профиль пользователя — Информация, необходимая для создания для пользователя персонализированной среды обслуживания, вне зависимости от местоположения пользователя или используемого терминала (в пределах известных ограничений, наложенных на терминал и обслуживающую… …   Справочник технического переводчика

  • Профиль (информатика) — Профиль  это совокупность папок и данных, в которых хранятся текущее окружение пользователя (содержимое рабочего стола, параметры настройки приложений и личные данные). Профиль пользователя также содержит все элементы меню Пуск (Старт) для… …   Википедия

  • Профиль модема — У этого термина существуют и другие значения, см. Профиль. Профиль модема  набор установок модема (конфигурация), используемых для его оптимального функционирования для тех или иных целей, в различных условиях: при разном состоянии… …   Википедия

  • профиль местоположения пользователя — — [Л.Г.Суменко. Англо русский словарь по информационным технологиям. М.: ГП ЦНИИС, 2003.] Тематики информационные технологии в целом EN location profile …   Справочник технического переводчика

  • профиль роли пользователя (в Service Manager 2010) — Набор разрешенных операций и классов данных, доступ к которым необходим пользователям для выполнения определенных рабочих обязанностей. [http://systemscenter.ru/scsm help.ru/] EN user role profile A set of permitted operations and classes of data …   Справочник технического переводчика

  • профиль услуг пользователя — — [Л.Г.Суменко. Англо русский словарь по информационным технологиям. М.: ГП ЦНИИС, 2003.] Тематики информационные технологии в целом EN user service profile …   Справочник технического переводчика

  • профиль (в информационных технологиях) — профиль конфигурация для электронной почты, сетевых подключений и т.д. Файл или набор информации, который вызывается или используется в определенное время. Например, в системном профиле можно было бы указать все установки для различных функций,… …   Справочник технического переводчика

  • Профиль прикладной среды — (application environment profile): комбинация многих стандартов, а также стандартных профилей, которая определяет различные типы функциональных возможностей, необходимых для конкретной среды... Источник: ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ . РУКОВОДСТВО ПО …   Официальная терминология

  • Профиль среды открытой системы — (СОС) (open system environment (OSE) profile): выбранный набор стандартов и их вариантов (опций), определяющий поведение интерфейсов для конкретного класса или области приложений в терминах функциональных вызовов, протоколов, форматов данных и… …   Официальная терминология

  • профиль обслуживания IMT-2000 — Запись, содержащая информацию, касающуюся БСПСЭП пользователя, для обеспечения возможности пользователю иметь доступ к услугам БСПСЭП (МСЭ R M.1224). [http://www.iks media.ru/glossary/index.html?glossid=2400324] Тематики электросвязь, основные… …   Справочник технического переводчика

  • профиль — 3.13 профиль: Часть жалюзи роллеты в форме полос любой конфигурации, из которых формируется полотно. Источник: ГОСТ Р 52503 2005: Жалюзи роллеты. Методы испытаний на устойчивость к взлому и пулестойкость …   Словарь-справочник терминов нормативно-технической документации

Книги

  • Журнал Computerworld Россия №10/2016, Открытые системы. ComputerworldРоссия – ведущий международный еженедельник, посвященный информационным технологиям. В журнале вы найдете обзор важнейших событий ИТ-индустрии в России и в мире,материалы о новых… Подробнее  Купить за 120 руб электронная книга

dic.academic.ru

Обслуживание пользовательских профилей | Windows IT Pro/RE

Как выбрать или создать подходящий профиль

Те, кто давно работает с клиентскими системами Windows XP Professional Edition, Windows 2000 Professional и Windows NT Workstation, вероятно, знакомы с пользовательскими профилями. Пользовательский профиль позволяет хранить конфигурационные данные пользователя в безопасном месте и предоставлять пользователю доступ к ним каждый раз, когда он регистрируется в системе. Эти конфигурационные данные включают в себя набор элементов рабочего стола Windows, сетевые подключения и подключения принтеров, личные группы программ и пункты подменю внутри этих групп. В пользовательском профиле хранятся также другие, потенциально менее важные параметры конфигурации, такие как цвета экрана, заставки хранителя экрана, настройки для мыши, размеры и положение окон. Когда пользователь регистрируется в системе, Windows загружает пользовательский профиль и выполняет настройку среды в соответствии с его параметрами.

На пользовательские профили, конечно, ничего не стоит навесить какой-нибудь пренебрежительный ярлык типа «пользовательский хлам». Однако, если смотреть глубже, можно найти ряд способов очень эффективного применения пользовательских профилей. Несколько типов доступных пользовательских профилей хорошо приспособлены для различных ситуаций и сред. Зная возможности и ограничения всех типов профилей, можно задействовать именно те профили, которые больше всего подходят для конкретной ситуации.

Что в профиле тебе моем?

Пользовательский профиль хранится в одном из файлов реестра и состоит из группы папок и файлов, содержащих пользовательские настройки и данные, о которых упоминалось выше. Windows загружает файл реестра, ntuser.dat, в ветвь реестра HKEY_CURRENT_USER, когда пользователь регистрируется в системе. Файл, а следовательно, и ветвь, содержат настройки в формате данных реестра, формирующие пользовательскую среду, т. е., например, настройки, которые пользователь указывает через Control Panel, назначенные сетевые диски и подключенные принтеры.

Windows хранит файлы пользовательского профиля в выделенной папке конкретного пользователя под именем, которое зависит от учетного имени пользователя. Выделенная папка конкретного пользователя является хранилищем большого набора файлов, среди которых документы пользователя, файлы конфигурации, данные приложений, файлы рабочего стола и элементы меню Start. В XP и Windows 2000 выделенные папки конкретных пользователей находятся в папке Documents and Settings системного корня (например, C:documents and settings). В NT 4.0 выделенные папки конкретных пользователей хранятся в папке Profiles системного каталога (например, C:winntprofiles).

Типы пользовательских профилей

Существует три типа пользовательских профилей, каждый из которых можно задействовать для настройки среды пользователя или при необходимости для предотвращения несанкционированного изменения настроек пользовательской среды. Это локальные профили пользователя, перемещаемые профили пользователя и обязательные профили пользователя. Windows автоматически загружает четвертый тип профиля, временный профиль пользователя, чтобы воспрепятствовать разрушению пользовательской среды, когда операционная система не может загрузить обычный пользовательский профиль.

Windows хранит локальный профиль пользователя на жестком диске локальной системы. Windows создает локальный профиль пользователя при первой регистрации пользователя в системе, и любые изменения, которые вносятся им в среду, имеют силу только для данного пользователя на конкретном компьютере. Например, если пользователь А зарегистрируется на компьютере XP Pro, имеющем имя ComputerX, то любые изменения, которые он внесет в пользовательские настройки, будут доступны только ему и только когда он использует ComputerX. Локальный профиль пользователя можно применять для большинства пользователей.

Возможности администратора в отношении применения локального профиля пользователя с целью управления пользовательской средой не так велики, но он может копировать и удалять эти профили. Для выполнения таких действий в XP Pro нужно открыть в Control Panel приложение System, выбрать вкладку Advanced, затем щелкнуть Settings в области User Profiles. Появится список пользовательских профилей, хранящихся на локальной системе, как показано на экране 1. За один раз можно выбрать один профиль для удаления или копирования и помещения в другой каталог.

Экран 1. Окно User Profiles в XP Pro

Перемещаемые профили пользователей — это локальные профили пользователей, которые централизованно хранятся в папке общего доступа на сервере, и пользователи могут применять их на нескольких системах. Чтобы иметь возможность задействовать перемещаемый профиль пользователя, клиентские системы должны иметь доступ к системам Windows Server 2003, Windows 2000 Server или NT Server 4.0. Когда пользователь регистрируется на локальной системе, Windows загружает этот профиль и использует его, как если бы он был локальным профилем. Когда пользователь завершает работу, Windows копирует все изменения на сервер, чтобы они были доступны данному пользователю, когда он зарегистрируется в следующий раз на любом другом компьютере сети. Перемещаемые профили пользователей привязаны к конкретным пользователям, но не к конкретным компьютерам. Перемещаемые профили можно применять в тех случаях, когда важна переносимость профилей или когда необходимо для защиты данных хранить профили на сервере.

Для указания пути к тому месту в сети, где будут храниться пользовательские профили, применяется оснастка Active Directory Users and Computers консоли Microsoft Management Console (MMC) — в Windows 2000 Server и более поздних версиях — и User Manager for Domains — в NT Server 4.0.

Локальные и перемещаемые профили настраивать очень просто, и они отвечают требованиям большинства пользователей Windows. Однако бывают ситуации, когда нежелательно, чтобы пользователи меняли настройки, составляющие их профиль, или когда требуется, чтобы компьютерная среда была одинаковой для определенной группы пользователей. Например, если организована компьютерная среда для какой-нибудь диспетчерской службы, имеет смысл наделить соответствующую группу пользователей единым меню Start и единым видом рабочего стола Windows независимо от того, на какой системе они регистрируются. Тогда все пользователи будут оказываться в одной и той же рабочей среде, какую бы систему они ни использовали и кто бы ни работал с этой системой до них. Когда возникают такого рода требования, самым лучшим решением являются обязательные профили пользователей. Обязательный профиль может изменить только администратор; Windows не сохраняет изменения профиля, сделанные пользователем во время сеанса. Обязательные профили пользователей в ходу со времен NT 4.0, но многие администраторы не знают о них или просто не привыкли работать с ними.

Windows создает и использует временные профили пользователей, когда некоторая ошибка препятствует загрузке и использованию системой подходящего обычного профиля пользователя (например, если ресурс, содержащий перемещаемые профили пользователей, недоступен, а локальной копии профиля не существует). По окончании сеанса Windows не сохраняет изменения, которые пользователь мог внести во временный профиль. Временные профили в NT 4.0 и более ранних версиях недоступны.

Настройка обязательных профилей

Если в организации, судя по всему, могли бы использоваться обязательные профили пользователей, то необходимо знать, как работать с этими профилями, которые по типу являются перемещаемыми, настраиваются администраторами и доступны только для чтения. Для того чтобы создать обязательный профиль пользователя, сначала требуется подготовить учетную запись пользователя, которая будет служить шаблоном профиля. Создадим в качестве примера учетную запись с именем userX с теми же разрешениями, что и у пользователей или групп, к которым будет применяться обязательный профиль. Затем используем учетную запись userX для регистрации на клиентской системе так, чтобы Windows создала новый профиль пользователя. Внесем изменения в настройки рабочего стола, меню Start и другие пользовательские настройки и завершим сеанс на клиентской системе.

Теперь, когда Windows создала новый обязательный профиль пользователя, необходимо скопировать его на сервер, который должен быть доступен интересующим нас клиентским системам. Создадим на сервере папку, в которой будет храниться обязательный профиль, дадим ей подходящее имя (например, Profiles), затем откроем общий доступ к этой папке. Можно применить к данной папке меры безопасности на уровне файловой системы, чтобы свести к минимуму возможные последствия некорректных действий в сети, но пользователи, для которых предназначен профиль, должны иметь по крайней мере разрешения Read и Execute.

Далее следует снова зарегистрироваться на той же клиентской системе, но на этот раз использовать доменную учетную запись, предоставляющую администраторский уровень доступа к клиентской системе. Необходимо открыть приложение System, указать вкладку Advanced, затем щелкнуть Settings в области User Profiles. Эти инструкции предназначены для XP Pro, но для Windows 2000 Pro и NT Workstation 4.0 они примерно такие же. Нужно выбрать профиль userX и щелкнуть Copy To. В поле Copy profile to следует ввести путь к папке Profiles или щелкнуть Browse и выделить эту папку, затем добавить имя папки, в которой будет храниться содержимое профиля userX (например, serverprofilesmandatory). Необходимо щелкнуть Change в секции Permitted to use и указать группу, включающую всех пользователей, которым требуется назначить обязательный профиль (например, группа Everyone). Затем нужно дважды нажать OK, чтобы начать копирование профиля.

После того как копирование будет завершено, на сервере, содержащем папку Profiles, следует перейти в папку, в которую было скопировано содержимое профиля userX. Чтобы сделать профиль обязательным, нужно переименовать файл ntuser.dat этой папки в ntuser.man. Если файл ntuser.dat не отображается, следует выбрать в меню Tools пункт Folder Options и на вкладке View установить флажок Show hidden files and folders.

Наконец, для назначения пользователям обязательного профиля необходимо задействовать оснастку Active Directory Users and Computers или User Manager for Domains. Это делается точно так же, как при назначении перемещаемых профилей, — требуется указать полный путь к серверу, папке и профилю, как показано на экране 2.

Экран 2. Назначение пользователю обязательного профиля

Разобравшись с содержимым пользовательских профилей и типами пользовательских профилей, любой администратор сможет без труда управлять множеством пользовательских настроек клиентских систем Windows. А без применения обязательных профилей обеспечить интеграцию пользовательских настроек и не запутаться довольно сложно.

Эд Рот — редактор Windows & .NET Magazine. С ним можно связаться по адресу: [email protected]

Поделитесь материалом с коллегами и друзьями

www.osp.ru

Служба профилей пользователей препятствует входу в систему

&nbsp windows

Если при входе в Windows 7 вы видите сообщение о том, что служба профилей пользователей препятствует входу в систему, то как правило, это является следствием того, что происходит попытка входа с временным профилем пользователя и она не удается. См. также: Вы вошли в систему с временным профилем в Windows 10, 8 и Windows 7.

В этой инструкции опишу шаги, которые помогут исправить ошибку «Невозможно загрузить профиль пользователя» в Windows 7. Обратите внимание, что сообщение «Вход в систему выполнен с временным профилем» можно исправить точно теми же способами (но есть нюансы, которые будут описаны в конце статьи).

Примечание: несмотря на то, что первый описываемый способ является основным, я рекомендую начать со второго, он проще и вполне возможно поможет решить проблему без лишних действий, которые к тому же могут быть не самыми простыми для начинающего пользователя.

Исправление ошибки с помощью редактора реестра

Для того, чтобы исправить ошибку службы профилей в Windows 7, прежде всего потребуется войти в систему с правами Администратора. Самый простой вариант для этой цели — загрузить компьютер в безопасном режиме и использовать встроенный аккаунт Администратора в Windows 7.

После этого запустите редактор реестра (нажать клавиши Win+R на клавиатуре, ввести в окно «Выполнить» regedit и нажать Enter).

В редакторе реестра перейдите к разделу (папки слева — это разделы реестра Windows) HKEY_LOCAL_MACHINE\ Software \Microsoft \Windows NT \CurrentVersion \ProfileList\ и раскройте этот раздел.

Затем по порядку выполните следующие действия:

  1. Найдите в ProfileList два подраздела, начинающихся с символов S-1-5 и имеющих много цифр в имени, один из которых заканчивается на .bak.
  2. Выберите любой из них и обратите внимание на значения справа: если значение ProfileImagePath указывает на папку вашего профиля в Windows 7, то это именно то, что мы искали.
  3. Кликните правой клавишей мыши по разделу без .bak в конце, выберите «Переименовать» и добавьте в конце имени что-то (но не .bak). В теории, можно и удалить этот раздел, но я бы не рекомендовал делать это раньше, чем вы убедитесь, что ошибка «Служба профилей препятствует входу» исчезла.
  4. Переименуйте раздел, имя которого в конце содержит .bak, только в данном случае удалите «.bak», так чтобы осталось только длинное имя раздела без «расширения».
  5. Выберите раздел, имя которого теперь не имеет .bak в конце (из 4-го шага), и в правой части редактора реестра кликните по значению RefCount правой кнопкой мыши — «Изменить». Введите значение 0 (ноль). 
  6. Аналогичным образом установите 0 для значения с именем State.

Готово. Теперь закройте редактор реестра, перезагрузите компьютер и проверьте, была ли исправлена ошибка при входе в Windows: с большой вероятностью, сообщений о том, что служба профилей препятствует чему-либо, вы не увидите.

Решаем проблему с помощью восстановления системы

Один из быстрых способов исправить возникшую ошибку, который, правда, не всегда оказывается работоспособным — использовать восстановление системы Windows 7. Порядок действий таков:

  1. При включении компьютера нажимайте клавишу F8 (так же, как для того, чтобы зайти в безопасный режим).
  2. В появившемся меню на черном фоне выберите первый пункт — «Устранение неполадок компьютера».
  3. В параметрах восстановления выберите пункт «Восстановление системы. Восстановление ранее сохраненного состояния Windows.» 
  4. Запустится мастер восстановления, в нем нажмите «Далее», а затем — выберите точку восстановления по дате (то есть следует выбрать ту дату, когда компьютер работал как следует).
  5. Подтвердите применение точки восстановления.

По окончании восстановления, перезагрузите компьютер и проверьте, появляется ли вновь сообщение о том, что имеются проблемы со входом в систему и невозможно загрузить профиль.

Другие возможные варианты решения проблемы со службой профилей Windows 7

Более быстрый и не требующий редактирования реестра способ исправить ошибку «Служба профилей препятствует входу в систему» — зайти в безопасном режиме с помощью встроенного аккаунта Администратора и создать нового пользователя Windows 7.

После этого, перезагрузите компьютер, войдите под вновь созданным пользователем и, при необходимости, перенесите файлы и папки от «старого» (из C:\Users\Имя_Пользователя).

Также на сайте Microsoft присутствует отдельная инструкция с дополнительными сведениями об ошибке, а также утилитой Microsoft Fix It (которая как раз удаляет пользователя) для автоматического исправления: https://support.microsoft.com/ru-ru/kb/947215

Вход в систему выполнен с временным профилем

Сообщение о том, что вход в Windows 7 был выполнен с временным профилем пользователя может означать, что в следствие каких-либо изменений, которые вы (или сторонняя программа) сделали с текущими настройками профиля, он оказался поврежден.

В общем случае, чтобы исправить проблему, достаточно использовать первый или второй способ из этого руководства, однако в разделе реестра ProfileList в данном случае может не оказаться двух одинаковых подразделов с .bak и без такого окончания для текущего пользователя (будет только с .bak).

В этом случае достаточно просто удалить раздел состоящий из S-1-5, цифр и .bak (правый клик мышью по имени раздела — удалить). После удаления, перезагрузите компьютер и войдите снова: в этот раз сообщений о временном профиле появиться не должно.

А вдруг и это будет интересно:

remontka.pro

Как создать обязательные профили пользователей в Windows 10

Многим системным администраторам требуется создать предварительно настроенную учетную запись пользователя, которая работает с фиксированными настройками. Эти профили называются обязательными профилями пользователей (один из множества уникальных профилей) в Windows 10. В этом руководстве мы расскажем, как создать обязательный профиль пользователя , где он вам нужен и как он работает.

Что такое обязательные профили пользователей в Windows 10

Представьте себе сценарий, в котором вам нужно настроить учетную запись с предварительно настроенным доступом практически ко всему. Он включает в себя значки, которые появляются на рабочем столе, фоновые рисунки рабочего стола, пользовательские настройки на панели управления, выбор принтера и многое другое. Любые изменения, сделанные пользователем во время сеанса, не сохраняются и действительны только для этого сеанса.

Этот сценарий хорошо подходит для компьютера, который открыт для публики. Пользователь может иметь только ограниченный доступ ко всему. Этот сценарий также применим к школьному компьютеру , где вы не хотите, чтобы дети вносили какие-либо изменения в систему.

Тем не менее, эти профили обычно связаны с сервером. Системный администратор может вносить изменения. Если сервер недоступен, пользователи с обязательными профилями могут войти в систему с помощью локальной кэшированной копии обязательного профиля, если таковой существует. В противном случае пользователь войдет в систему с временным профилем.

Интересно отметить, что системный администратор может применить обязательный профиль пользователя к существующему профилю. Мы увидим это в деталях.

Как создать обязательный профиль пользователя

Непосредственно перед тем, как начать, это должно относиться только к отдельным случаям, и это сложно для обычного пользователя. Рекомендуется не использовать компьютер для бизнеса или работы. Этот процесс удалит все учетные записи домена, доступные на компьютере, включая папки профиля пользователя. Это приведет к потере файлов.

  1. Создайте профиль пользователя по умолчанию и установите настройки для этого профиля пользователя.
  2. Используйте Sysprep (средство подготовки системы Microsoft), чтобы скопировать этот настраиваемый профиль пользователя по умолчанию в общий сетевой ресурс.
  3. Скопировать профиль и установить в качестве обязательного профиля.
  4. Примените обязательный профиль пользователя для пользователей, использующих активный каталог.

Как создать профиль пользователя по умолчанию

1] Войдите на компьютер с учетной записью, которая является членом локальной группы администраторов. Убедитесь, что вы не используете учетную запись домена.

2] Затем внесите изменения в настройки компьютера, которые должны соответствовать этому профилю пользователя. Он может включать фон, удалять приложения, устанавливать бизнес-приложения и так далее. Удаление ненужных приложений поможет ускорить время входа пользователя.

3] После этого нам нужно создать файл ответов (Unattend.xml), который устанавливает для параметра CopyProfile значение True. Короче,

  • Файл ответов содержит определения настроек и значения, используемые при установке Windows.
  • Параметр CopyProfile позволяет настроить профиль пользователя и использовать настроенный профиль в качестве профиля пользователя по умолчанию.

Сначала мы настраиваем существующий профиль, а затем устанавливаем его как профиль пользователя по умолчанию.

4] Запустите командную строку и введите команду Sysprep .

sysprep/oobe/reboot/generalize /unattend:unattend.xml

Эта команда перезагрузит компьютер и запустит процесс настройки, который вы обычно видите, когда настраиваете новую учетную запись. После завершения установки войдите в систему Windows, используя учетную запись с правами локального администратора.

Возможно, вы получите сообщение об ошибке: «Sysprep не смог проверить вашу установку Windows». В этом случае перейдите по адресу% WINDIR% \ System32 \ Sysprep \ Panther \ setupact.log. Он будет иметь список приложений, которые вы должны удалить. Сделай это вручную.

Вы также можете использовать команды Power-Shell Remove-AppxProvisionedPackage и Remove-AppxPackage -AllUsers для удаления этих приложений.

Скопировать профиль и установить в качестве обязательного профиля

5] Следующие шаги — скопировать этот профиль.

Перейдите в Панель управления> Система> Расширенные настройки системы и нажмите Настройки в разделе Профили пользователей .

В профилях пользователей нажмите Профиль по умолчанию , а затем нажмите Копировать в .

Нажмите Копировать в , в разделе Разрешено использовать нажмите Изменить .

Выберите пользователя или группу , в введите имя объекта , чтобы выбрать поле, введите всех, нажмите «Проверить имена», а затем нажмите «ОК».

Нажмите ОК , чтобы скопировать профиль пользователя по умолчанию.

Если вы заметили, есть прямой вариант, чтобы установить это как обязательный профиль, который является нашим основным намерением. Вы можете проверить это и проверить, работает ли он. Если этого не произойдет, у нас есть другой способ в случае возникновения проблемы.

Чтобы сделать профиль пользователя обязательным

В проводнике откройте папку, в которой вы сохранили копию профиля. Перед этим убедитесь, что вы открыли защищенные файлы операционной системы.

Переименуйте файл Ntuser.dat в Ntuser.man.

Примените обязательный профиль пользователя для пользователей, использующих Active Directory

Если вы хотите задать обязательный профиль любого пользователя, вы можете выполнить следующие действия. После завершения вам придется подождать, пока изменения не будут реплицированы на все контроллеры домена.

  1. Откройте Пользователи и компьютеры Active Directory (dsa.msc).
  2. Перейдите к учетной записи пользователя, которой вы назначите обязательный профиль.
  3. Нажмите правой кнопкой мыши имя пользователя и откройте Свойства .
  4. На вкладке Профиль в поле Путь к профилю введите путь к общей папке без расширения. Например, если имя папки \\ server \ profile.v6, введите \\ server \ profile.
  5. Нажмите ОК .

Хотя я старался изо всех сил упростить процесс для всех вас, дайте нам знать, если мы можем добавить что-то, что отсутствует.

techarks.ru


Смотрите также



© 2010- GutenBlog.ru Карта сайта, XML.