El perfil de usuario no puede ser cargado. Cómo solucionar el problema "El servicio de perfiles de usuario no pudo iniciar sesión"

20.01.2022

El perfil tiene dos propósitos: administrar el uso de una contraseña y limitar la cantidad de recursos de sesión utilizados. La verificación del uso de contraseña siempre está habilitada, la verificación del uso de recursos solo está disponible cuando el parámetro RESOURCE_LIMIT=TRUE está habilitado (deshabilitado de forma predeterminada). Los perfiles se utilizan de forma predeterminada, pero los perfiles predeterminados (aplicados a todos los usuarios, incluidos SYS y SYSTEM) verifican muy poco.

Los límites de contraseña del perfil siempre se aplican; límites de recursos del perfil

se aplican solo si el parámetro de instancia RESOURCE_LIMIT es TRUE.

Se pueden aplicar las siguientes restricciones a la contraseña

  • FAILED_LOGIN_ATTEMPTS: establece el número de entradas de contraseña incorrectas consecutivas antes de que se bloquee la cuenta. Si se ingresa la contraseña correcta antes del bloqueo, el contador se pone a cero.
  • PASSWORD_LOCK_TIME: establece el número (en días) hasta que la cuenta se bloquee después de FAILED_LOGIN_ATTEMPTS
  • PASSWORD_LIFE_TIME: el número (en días) hasta que caduque la contraseña. Después de esto, es posible que la contraseña siga activa durante algún tiempo, dependiendo de PASSWORD_GRACE_TIME
  • PASSWORD_GRACE_TIME: el número (en días) después del primer intento exitoso de conexión después de que caduque la contraseña, se mostrará un mensaje para cambiar la contraseña. La contraseña anterior es válida en este momento.
  • PASSWORD_REUSE_TIME: número de días antes de que se pueda volver a utilizar la contraseña (valor de la contraseña)
  • PASSWORD_REUSE_MAX: establece cuántas veces se puede usar la misma contraseña
  • PASSWORD_VERIFY_FUNCTION: nombre de la función que se ejecutará cuando se cambie la contraseña. El propósito es verificar que la nueva contraseña tenga el nivel de seguridad requerido, pero puede usarla para cualquier propósito.

Limitación de recursos

Las restricciones en el uso de los recursos del servidor (límites del kernel) son

SESSION_PER_USER el número de conexiones paralelas que una misma cuenta puede crear. Las sesiones se bloquearán al alcanzar este valor.

CPU_PER_SESSION: tiempo de CPU (en centisegundos) que el proceso del servidor de sesión puede utilizar antes de verse obligado a finalizar

CPU_PER_CALL: tiempo de CPU (en centisegundos) que el proceso del servidor puede utilizar para ejecutar un comando SQL antes de que la consulta se vea obligada a detener la ejecución.

LOGICAL_READS_PER_SESSION: la cantidad de bloques que una sesión puede leer (independientemente del búfer o del disco) antes de forzar el cierre de la sesión

LOGICAL_READS_PER_CALL: la cantidad de bloques que una solicitud puede leer (independientemente del búfer o del disco) antes de forzar la detención de la solicitud

PRIVATE_SGA: para sesiones conectadas mediante una arquitectura de servidor compartido, la cantidad de kilobytes que la sesión puede usar en el SGA

CONNECT_TIME – en minutos, duración máxima de la sesión

IDLE_TIME: en minutos, la duración de la inactividad después de la cual la sesión se desconecta por la fuerza

COMPOSITE_LIMIT es una suma ponderada de otros atributos. No cubierto en este curso

No se aplicará ningún límite de uso de recursos hasta que se establezca el parámetro de instancia RESOURCE_LIMIT. El valor predeterminado es FALSO. Puedes habilitarlo ejecutando la solicitud.

ALTERAR EL SISTEMA ESTABLECER RESOURCE_LIMIT=TRUE;

Cuando se desconecta una sesión por llegar al límite, si había una transacción no confirmada, se cancela. Si se detiene la ejecución de una solicitud, los cambios realizados por esta solicitud se cancelan, pero todos los comandos ejecutados anteriormente siguen siendo válidos y sin confirmar.

Los perfiles se pueden utilizar para limitar el uso de recursos, pero mucho más

herramienta sofisticada es el Administrador de Recursos

Crear y asignar perfiles

Puede administrar perfiles a través de Database Control o SQL *Plus. Para ver los perfiles de usuario actuales, consulte

seleccione nombre de usuario, perfil de dba_users;

De forma predeterminada, todas las cuentas (excepto las dos cuentas internas DBSNMP y WKSYS) utilizarán el perfil DEFAULT. Solicitar ver perfil

seleccione * de dba_profiles donde perfil = 'DEFAULT';

El perfil DEFAULT no tiene restricciones de recursos, pero existen varias restricciones de contraseña

Estas restricciones no son demasiado estrictas: la contraseña se puede ingresar incorrectamente 10 veces antes de que la cuenta se bloquee por un día, y la contraseña vence después de seis meses con un período de gracia de una semana. La forma más sencilla de imponer restricciones de contraseña más estrictas es ejecutar el script proporcionado con Oracle $ORACLE_HOME/rdbms/admin/utlpwdmg.sql. Este script creará las funciones VERIFY_FUNCTION y VERIFY_FUNCTION_11G y luego ejecutará la consulta.

ALTERAR EL LÍMITE PREDETERMINADO DEL PERFIL

CONTRASEÑA_VIDA_TIME 180

CONTRASEÑA_GRACE_TIME 7

CONTRASEÑA_REUSE_TIME ILIMITADA

CONTRASEÑA_REUSE_MAX ILIMITADA

FAILED_LOGIN_ATTEMPTS 10

CONTRASEÑA_LOCK_TIME 1

PASSWORD_VERIFY_FUNCTION verificar_función_11G;

Este comando cambiará el perfil PREDETERMINADO. Todos los usuarios con el perfil DEFAULT (todos los usuarios predeterminados) seleccionarán inmediatamente los nuevos valores. El único cambio será utilizar la función verificar_función_11G. Esta función verificará la contraseña según ciertos criterios, a saber

  • La nueva contraseña debe tener al menos 8 caracteres
  • La contraseña no debe ser la misma que el nombre de usuario.
  • Se rechazarán las contraseñas simples de uso común (por ejemplo, Oracle)
  • La nueva contraseña debe contener al menos una letra mayúscula y un número
  • La contraseña debe diferir en al menos tres caracteres de la anterior

Puede tomar esta función como ejemplo y modificarla según sus requisitos. En general, es recomendable crear perfiles separados para diferentes grupos de usuarios.

Para crear un perfil, utilice el comando CREAR PERFIL, estableciendo las restricciones necesarias. Los valores no establecidos se establecerán según los valores en el perfil PREDETERMINADO. Por ejemplo, considere un escenario donde los usuarios solo pueden abrir una sesión, los administradores pueden crear tantas sesiones como quieran y deben cambiar la contraseña una vez por semana con un período de gracia por día, y los programadores pueden abrir dos sesiones. Para hacer esto puedes ejecutar los comandos.

alterar el límite predeterminado del perfil session_per_user 1;

Luego cree el perfil dba_profile y asígnelo al usuario del sistema.

crear perfil dba_profile límite de sesiones_por_usuario ilimitado contraseña_vida_tiempo 7 contraseña_grace_time 1;

alterar el perfil del sistema del usuario dba_profile;

Y crear un perfil para programadores.

crear perfil programadores_perfil límite sesiones_por_usuario 2;

modificar el perfil del usuario jon programmers_profile;

modificar el perfil de demanda del usuario programmers_profile;

Para que los límites de recursos surtan efecto, debe configurar el parámetro de instancia

alterar el conjunto del sistema Resource_limit=true;

Si la instancia usa SPFILE, este cambio se aplicará al archivo de parámetros y se usará incluso después de reiniciar.

Un perfil no se puede eliminar si está asignado a un usuario. Primero puede transferir usuarios a otro perfil o utilizar la directiva CASCADE, que reasignará automáticamente a los usuarios que utilizan el perfil eliminado al perfil PREDETERMINADO.

En esta guía, describiré los pasos que lo ayudarán a corregir el error "No se puede cargar el perfil de usuario" en Windows 7. Tenga en cuenta que el mensaje "Inicié sesión con un perfil temporal" se puede corregir usando exactamente los mismos métodos (pero hay son matices que se describirán al final del artículo).

Una de las formas rápidas de corregir un error que ha surgido y que, sin embargo, no siempre funciona, es utilizar la recuperación del sistema de Windows 7. El procedimiento es el siguiente:


Una vez que se complete la recuperación, reinicie su computadora y verifique si vuelve a aparecer el mensaje de que hay problemas para iniciar sesión y no se puede cargar el perfil.

Otras posibles soluciones al problema con el Servicio de perfiles de Windows 7

Una forma más rápida de corregir el error "El servicio de perfil le impide iniciar sesión" que no requiere editar el registro es iniciar sesión en modo seguro utilizando la cuenta de administrador integrada y crear un nuevo usuario de Windows 7.

Después de esto, reinicie la computadora, inicie sesión con el usuario recién creado y, si es necesario, transfiera archivos y carpetas desde el "antiguo" (desde C:\Users\Username).

También en el sitio web de Microsoft hay una instrucción separada con información adicional sobre el error, así como la utilidad Microsoft Fix It (que simplemente elimina al usuario) para la corrección automática: https://support.microsoft.com/ru-ru/ kb/947215

Inicié sesión con un perfil temporal

El mensaje de que inició sesión en Windows 7 con un perfil de usuario temporal puede significar que debido a algunos cambios que usted (o un programa de terceros) realizó en la configuración del perfil actual, se ha dañado.

En general, para solucionar el problema, basta con utilizar el primer o segundo método de esta guía; sin embargo, en la sección de registro ProfileList en este caso es posible que no haya dos subclaves idénticas con.bak y sin esa terminación para el actual usuario (solo habrá c.bak).

En este caso, basta con eliminar la sección que consta de S-1-5, números y .bak (haga clic derecho en el nombre de la sección - eliminar). Después de eliminarlo, reinicie su computadora e inicie sesión nuevamente: esta vez no debería ver ningún mensaje sobre el perfil temporal.

Los perfiles de usuario móviles son fáciles de crear. Ni siquiera necesita comprender Active Directory o la Política de grupo para crearlos, pero el conocimiento de estas tecnologías simplificará enormemente su vida al administrar dichos perfiles. Para crear perfiles móviles en pocas palabras, debe configurar la ubicación de red donde residirán los perfiles y luego configurar cada cuenta de usuario para que se asigne a la ubicación de red que creó anteriormente. Todas estas acciones se describen a continuación:

Un perfil de usuario obligatorio se crea por analogía, solo después de configurar el escritorio (es suficiente para el usuario, digamos, el jefe de departamento o usted ha completado todas las configuraciones para el perfil actual), el archivo de este perfil debe ser Se cambió el nombre de NTUSER.DAT a NTUSER.MAN. Además, cada perfil de usuario requerido debe almacenarse en una carpeta dedicada de nivel superior. Es decir, debe crear la siguiente jerarquía de carpetas: la carpeta raíz de nivel superior es, por ejemplo, Perfiles, donde se ubicará la carpeta perfiles_de_usuario_obligatorios, dentro de las cuales ya se ubicarán las carpetas con los perfiles de usuario requeridos. Para esta carpeta solo necesitas otorgar permisos en el nivel "Lecturas", que no permitirá a los usuarios realizar cambios en su perfil de usuario obligatorio, que se encuentra en el servidor. Después de eso, en la pestaña "Perfil" usuario, en el campo de texto apropiado, especifique un nombre con el sufijo .man (.man.v2 para usuarios que inician sesión en Windows Vista y sistemas operativos superiores) al final de la carpeta de usuario que se convertirá en el perfil de usuario requerido.

Administrar perfiles de usuarios móviles mediante la política de grupo

Como sabes, en los dominios de Active Directory es una práctica común utilizar políticas de grupo para reducir el coste de gestión de los sistemas informáticos. Los perfiles de usuarios itinerantes no son una excepción. Las políticas de grupo le permiten administrar la mayoría de las tareas que puede encontrar al implementar perfiles de usuarios móviles. Para hacer esto, Microsoft proporciona 23 configuraciones de política de grupo ubicadas en los nodos Políticas\Plantillas administrativas\Sistema\Perfiles de usuario secciones de configuración del ordenador y configuración del usuario. Considere estos parámetros:

Arroz. 4. Configuración de la política de gestión de perfiles de usuario

Agrega el grupo de seguridad Administradores a los perfiles de usuarios móviles.

Esta configuración de política de grupo se utiliza para agregar el grupo de seguridad Administradores al recurso compartido del perfil de usuario móvil y para asignar acceso completo. Después de configurar un perfil de usuario móvil, se creará la próxima vez que el usuario inicie sesión en la ubicación que especifique. Si la opción está deshabilitada o no configurada, solo el usuario tendrá acceso completo a su perfil y el grupo de administradores no tendrá acceso a los archivos, y si esta opción está habilitada, el grupo de administradores también tendrá derechos de acceso completo a la carpeta de perfil del usuario. Si habilita esta opción después de crear un perfil, no afectará el perfil creado anteriormente. Vale la pena señalar que este parámetro no se debe configurar en el servidor del perfil, sino en la computadora del usuario, ya que los permisos para compartir archivos se asignan al perfil móvil durante su creación.

Cuando se reinicie el sistema, elimine los perfiles de usuario después del número de días especificado.

La configuración actual permite al administrador, al reiniciar el sistema, eliminar automáticamente los perfiles de usuario que no han sido utilizados durante los días especificados en esta política, considerándose un día 24 horas desde el momento en que se accede a este perfil. Si el parámetro está activado, cuando se reinicia el sistema, el servicio de perfiles de usuario elimina automáticamente los perfiles no utilizados durante el número de días especificado. Si el parámetro no está configurado o deshabilitado, no se producirá la eliminación automática. Para los usuarios que realizan viajes de negocios frecuentes y de larga duración, el uso de este perfil debe planificarse de forma privada.

No verifique la propiedad del usuario de las carpetas de perfiles móviles.

Esta configuración deshabilita la configuración segura predeterminada para la carpeta de usuario de perfiles de usuario móviles, determina qué sucede con la carpeta existente al actualizar las computadoras y mantiene y mejora la seguridad del perfil de usuario. A partir de Windows XP SP1, la carpeta del perfil móvil no se puede copiar a menos que ya exista y sus permisos sean incorrectos. Cuando esta opción está habilitada, el sistema operativo Windows no busca una carpeta existente. Si la opción está deshabilitada o no se especifica en una carpeta de perfil de usuario móvil existente, los archivos no se copian y aparece un mensaje de error en el registro de eventos. Si no hay ningún perfil almacenado en caché, se utiliza un perfil de usuario temporal.

Elimine copias almacenadas en caché de perfiles móviles.

Con esta opción, puede determinar si se pueden guardar copias del perfil móvil del usuario en el disco duro al cerrar sesión. Junto con la configuración asociada en esta carpeta, este parámetro define la estrategia para administrar perfiles de usuario que se encuentran en servidores remotos y determina qué hará el sistema cuando el tiempo de carga del perfil sea largo. Como se mencionó anteriormente, cuando un usuario cierra sesión en el sistema, el perfil del usuario móvil se guarda en el disco duro local para evitar la situación de un servidor de perfil no disponible. Cuando esta opción está habilitada, todas las copias locales se eliminan, dejando el perfil móvil solo en el perfil o servidor de archivos. Si su conexión es lenta, esta opción debe desactivarse porque requiere una copia local del perfil móvil.

No fuerce la descarga del registro del usuario cuando el usuario cierre la sesión.

Esta configuración de política de grupo se utiliza en caso de problemas de compatibilidad de aplicaciones. El sistema operativo descarga el registro del sistema del usuario al cerrar sesión, independientemente de los descriptores abiertos en las claves de registro del usuario. Debido a que el uso de esta opción puede impedir que los perfiles móviles reciban actualizaciones, recomendamos usar esta opción solo como último recurso. Si este parámetro está habilitado, el registro no se verá obligado a descargarse al cerrar la sesión, pero el registro del sistema se volverá a cargar después de que se cierren los identificadores de las claves del registro de usuarios. Una configuración deshabilitada o no configurada siempre descargará el registro, incluso cuando los identificadores estén abiertos.

No detecte conexiones de red lentas.

Como ya sabe, una conexión lenta es una medida de la velocidad a la que la computadora de un usuario se conecta a un servidor remoto que contiene el perfil móvil del usuario. Cuando el sistema detecta una conexión lenta, la configuración de la carpeta del perfil móvil determina cómo reacciona el sistema ante la conexión lenta. Cuando esta opción está habilitada, el sistema no detecta una conexión lenta y ninguna de las conexiones de red será considerada como tal, los perfiles roaming siempre están bloqueados; El sistema ignora las configuraciones que especifican cómo responder a conexiones lentas. Cuando está deshabilitado o no configurado, el sistema mide la velocidad de conexión al servidor remoto que almacena el perfil del usuario. Si la conexión es lenta, el sistema utilizará otras configuraciones establecidas en la carpeta del perfil móvil para continuar, cargando una copia local del perfil de usuario de forma predeterminada.

Avisar al usuario cuando se detecta una conexión de red lenta.

La configuración actual de la Política de grupo lo ayudará si sus usuarios requieren que se cargue el perfil móvil incluso cuando haya una conexión de red lenta al servidor del perfil. En Windows XP y sistemas operativos anteriores, cuando se detecta una conexión lenta, se muestra un cuadro de diálogo para seleccionar la opción para cargar una copia remota del perfil móvil. En Windows Vista y sistemas operativos posteriores, cuando inicia sesión, solo se muestra una casilla de verificación para determinar si se debe cargar un perfil de usuario. Cuando se activa esta configuración de política, los propios usuarios determinan la necesidad de cargar un perfil móvil cuando la conexión al servidor es lenta. Cuando está deshabilitado o no se especifica, se utiliza una copia local del perfil de usuario. Cuando está habilitado "Espere a que se cargue el perfil de usuario móvil", la copia remota del perfil se cargará automáticamente o el sistema ignorará por completo la preselección del usuario. Para configurar el tiempo de respuesta en sistemas operativos inferiores a Windows Vista, utilice el "Tiempo de espera del cuadro de diálogo". Cuando está habilitado "No detecta conexión lenta", este parámetro se ignora. Cuando está habilitado "Eliminar copias en caché de perfiles móviles", no hay una copia local del perfil, por lo tanto, la copia local del perfil no se carga en una conexión lenta.

Deje la configuración de Windows Installer y Política de grupo.

El uso de esta configuración le permite determinar si el sistema operativo deja los datos de instalación de Windows Installer y la Política de grupo cuando elimina un perfil de usuario móvil. De forma predeterminada, toda la información relacionada con él se elimina, incluida la relacionada con el instalador, por lo que la próxima vez que inicie sesión, será necesario instalar todas las aplicaciones publicadas utilizando la política, lo que, en consecuencia, aumenta el tiempo de inicio de sesión. Cuando habilita esta configuración, los datos de instalación de Windows Installer y la Política de grupo no se eliminan de la computadora, lo que mejora el rendimiento la próxima vez que los usuarios con un perfil eliminado inicien sesión. Si la política está deshabilitada o no configurada, el perfil de usuario móvil se elimina por completo, incluidos Windows Installer y los datos de la política de grupo. Cuando la política está habilitada, el administrador local debe eliminar Windows Installer y los datos de la Política de grupo del registro y del sistema de archivos del usuario.

Permitir el uso de perfiles locales únicamente.

Con esta configuración de Política de grupo, puede evitar que los usuarios con un perfil móvil lo reciban en una computadora en particular. De forma predeterminada, la primera vez que un usuario inicia sesión, su perfil móvil se descarga en la computadora local. Tras el inicio de sesión posterior, el perfil móvil se fusiona con el perfil local del usuario. Cuando apaga y cierra sesión en el sistema, la copia local del perfil con los cambios realizados durante la sesión se fusiona con la copia del servidor del perfil. Con esta configuración, puede evitar que los usuarios reciban su perfil móvil en una computadora específica. Cuando esta opción está habilitada, al iniciar sesión por primera vez, el usuario recibe un nuevo perfil local en el que se guardarán todos los cambios del sistema. Se utilizará el mismo perfil local para todos los inicios de sesión posteriores, sin sincronización con el servidor. Si esta opción está deshabilitada o no se especifica, el perfil de usuario móvil se utiliza de forma predeterminada.

Establezca la ruta a los perfiles móviles para todos los usuarios que hayan iniciado sesión en esta computadora.

Este parámetro determina la necesidad de utilizar la ruta de red especificada para todos los usuarios de una sola computadora. Para utilizar este parámetro, ingrese la ruta al recurso compartido de red en el siguiente formato: \\computer_name\share_name. Para proporcionar una carpeta de perfil individual para cada usuario en una sola computadora, agregue rutas de %Username%; de lo contrario, todos los usuarios usarán la misma carpeta de perfil, pero debe asegurarse de que existan las configuraciones de seguridad adecuadas. Cuando está habilitado, todos los usuarios utilizan la ruta especificada para los perfiles móviles. Cuando está deshabilitado o no configurado, los usuarios usan un perfil de usuario itinerante local o estándar.

Tiempo de espera del cuadro de diálogo.

Con la configuración actual de la Política de grupo, puede determinar cuánto tiempo debe esperar el sistema operativo una respuesta del usuario antes de realizar una acción, que es la opción predeterminada. Este último se utiliza si el usuario no ha respondido a un mensaje que indica que se ha producido un evento de detección de conexión lenta, que el servidor de perfiles no está disponible o que el perfil de usuario local es más nuevo que el perfil del servidor. Es recomendable utilizar este parámetro para predefinir el valor del sistema, que es de 30 segundos. Puede especificar un valor entre 0 y 600 segundos.

No registrar usuarios con perfiles temporales en el sistema.

La configuración actual de la Política de grupo le permite cerrar sesión automáticamente en los usuarios cuando sus perfiles no se pueden cargar. Esta política también se aplica si el perfil contiene errores que impiden la carga, al mismo tiempo que impiden que el sistema operativo registre a un usuario con un perfil temporal. Cuando esta configuración está habilitada, el sistema operativo no registrará a un usuario con un perfil de usuario temporal. Si el parámetro está deshabilitado o no especificado, si es imposible cargar perfiles de usuario, el sistema operativo registrará perfiles temporales en el sistema.

El número máximo de veces que se puede descargar y actualizar un perfil de usuario.

Al utilizar esta configuración de política de grupo, puede controlar la cantidad de veces que se puede reintentar una actualización del archivo NTUSER.DAT cuando un usuario cierra sesión o la actualización falla. Cuando el usuario cierra la sesión, el sistema operativo descarga la parte del registro del usuario y la actualiza. El sistema detiene estos intentos cuando el número de intentos especificado es exhaustivo. De forma predeterminada, el sistema lo reintenta 60 veces. Si habilita esta configuración, puede cambiar el número de reintentos para cargar y actualizar la configuración del registro de usuarios. Si establece el valor en cero, el sistema operativo descargará y actualizará la configuración del registro solo una vez. Si hay muchos perfiles en la computadora, es recomendable aumentar el número de reintentos.

Evite que se envíen cambios al perfil móvil al servidor.

Al utilizar esta opción, puede evitar que los cambios realizados en un perfil móvil en una computadora específica se apliquen a la copia de la computadora en el servidor. Como se mencionó anteriormente, cuando un usuario inicia sesión, su perfil móvil se copia en la computadora local y el perfil móvil se fusiona con el local si ya inició sesión. Si habilita esta opción, el usuario recibirá su perfil móvil cuando inicie sesión, pero cualquier cambio que realice en su perfil no se realizará en su perfil móvil cuando cierre sesión.

Espere a que se cargue el perfil móvil.

Esta configuración de política de grupo indica al sistema operativo que espere a que se cargue una copia remota del perfil de usuario móvil, incluso si está conectado a través de una conexión lenta. Al habilitar esta opción, siempre permitirá que el perfil de usuario móvil se cargue desde el servidor. Vale la pena prestar atención al hecho de que si habilitó el parámetro, esta configuración de Política de grupo se ignora. Además, cuando el parámetro está habilitado "Eliminar copias en caché de perfiles móviles" Si su conexión es lenta, no tiene una copia local del perfil móvil para descargar. Si esta configuración de Política de grupo está deshabilitada o no configurada, cuando se detecta una conexión lenta, el sistema descarga una copia local del perfil de usuario itinerante.

Tiempo de espera de conexiones de red lentas para perfiles de usuario.

La configuración actual le permite especificar qué conexión para descargar perfiles de usuario móviles se considerará lenta. El sistema operativo considera que la conexión es lenta si el servidor en el que se encuentra el perfil de usuario móvil responde más lentamente de lo especificado en este parámetro. Para las computadoras conectadas a redes IP, el sistema operativo calcula la velocidad a la que el servidor remoto debe devolver datos en respuesta a un mensaje de ping. Para establecer el valor de umbral para esta verificación en el cuadro de texto "Velocidad de conexión" Ingrese un número decimal del 0 al 4294967200 que represente la velocidad de transferencia mínima aceptable en kilobits por segundo. El valor predeterminado es 500 kbps. Además, si se trata de computadoras que no están en redes IP, el sistema de archivos del servidor no responde dentro del retraso máximo aceptable en milisegundos, que se especifica en el cuadro de texto. "Tiempo", el servidor también se considera lento. En este campo de texto, puede ingresar un valor de 0 a 20000. Si la configuración de Política de grupo está habilitada "No detectar conexiones lentas", entonces este parámetro se ignora.

Transferencia en segundo plano del archivo de registro del perfil de usuario móvil cuando el usuario inicia sesión.

Esta opción aparece sólo en los sistemas operativos Windows 7 y Windows Server 2008 R2. Con este parámetro, puede programar la transferencia en segundo plano del archivo de registro del perfil de usuario móvil. La transferencia sólo se realiza si el usuario ha iniciado sesión. Tenga en cuenta que esta configuración no impide que el archivo de registro del perfil de usuario móvil se transfiera cuando el usuario cierra la sesión. La principal diferencia entre esta opción y todas las demás es que para utilizar esta opción, primero debe seleccionar el método de planificación del cronograma a utilizar. Hay dos métodos de programación:

  • Activar en un intervalo específico. Al seleccionar este plan de programación, el archivo de registro del perfil de usuario se transmitirá en el intervalo especificado después de que el usuario inicie sesión. En un campo de texto "Intervalo" puede especificar un intervalo de 1 a 720 horas. Por ejemplo, si especifica un intervalo de 4 horas, el archivo de registro se transferirá en segundo plano cada cuatro horas incluso si el usuario no cierra la sesión. La próxima vez que el usuario inicie sesión, el cronómetro comenzará nuevamente;
  • Lanzar a la hora especificada. Cuando selecciona este plan, la sección del registro se transferirá solo una vez al día a la misma hora.

Arroz. 5. Cuadro de diálogo de configuración de transferencia en segundo plano del perfil móvil

Establezca el tiempo de espera máximo de la red si el usuario tiene un perfil móvil o un directorio de inicio remoto.

De forma predeterminada, si mueve un perfil o elimina la carpeta principal del perfil mientras la conexión de red no está disponible, después de que el usuario inicia sesión, el sistema operativo Windows espera 30 segundos hasta que la red vuelva a estar en línea. Con esta configuración, puede establecer el tiempo de espera para que la red vuelva a estar en línea. Si la red sigue sin estar disponible después del período de tiempo de espera máximo, el inicio de sesión del usuario continuará sin red. Tan pronto como la red esté disponible antes de que expire el tiempo de espera máximo, el inicio de sesión del usuario ciertamente continuará.

Conecte la carpeta de inicio a la raíz del recurso compartido.

La configuración actual especifica las configuraciones de las variables de entorno %HOMESHARE% y %HOMEPATH%, que definen la carpeta de inicio del perfil de usuario y también contiene la ruta completa a la carpeta de inicio. En este caso, los usuarios pueden acceder a la carpeta de inicio y a cualquiera de sus subcarpetas a través de la letra de unidad de la carpeta de inicio, pero al mismo tiempo no pueden ver ni acceder a sus carpetas principales. Cuando desactiva esta configuración, las carpetas de inicio se asignan a la carpeta del usuario en lugar de a un recurso compartido de nivel superior. No puede utilizar esta opción en sistemas operativos creados después del sistema operativo Windows XP.

Sincronice sus carpetas principales solo cuando inicie o cierre sesión.

Con esta configuración de Política de grupo, puede especificar las carpetas de red que se sincronizarán mediante las políticas de Archivos sin conexión cuando inicie y cierre sesión. Esta configuración es útil para resolver problemas con aplicaciones que no funcionan correctamente con archivos sin conexión cuando el usuario está en línea. Si esta configuración está habilitada, las rutas de red especificadas en la configuración se sincronizarán mediante la política de archivos sin conexión. Si están deshabilitadas o no configuradas, las rutas especificadas en la configuración actual se comportarán de manera similar a otros datos almacenados en caché procesados ​​por la política de Archivos sin conexión y permanecerán en línea mientras el usuario inicie sesión si hay rutas de red disponibles.

Excluir carpetas del perfil móvil.

Esta configuración de Política de grupo le permite excluir carpetas que deberían incluirse en un perfil de usuario móvil, lo que le permite evitar almacenar ciertas carpetas en el servidor de perfil. Como usted sabe, los perfiles móviles excluyen necesariamente las carpetas “Appdata\Local”, “Appdata\LocalLow”, así como las carpetas que contienen archivos temporales y el historial del navegador Internet Explorer. Si habilita esta opción, puede excluir cualquier carpeta que se encuentre en el perfil de usuario. Si desactiva esta opción, solo se moverán las carpetas predeterminadas.

Limitar el tamaño del perfil.

Esta configuración le permite establecer el tamaño máximo de un perfil de usuario y determina qué hará el sistema operativo cuando el perfil alcance su valor máximo. Con esta configuración, puede establecer el tamaño máximo del perfil, determinar si el tamaño del perfil incluye archivos de registro, determinar si se notificará a los usuarios finales cuando se exceda el tamaño máximo del perfil, especificar un mensaje especial para notificar al usuario cuando se exceda el tamaño del perfil. y determine con qué frecuencia se debe mostrar este mensaje. Si deshabilita o no configura los ajustes para esta configuración, el sistema operativo no limitará el tamaño del perfil de usuario.

Conclusión

En este artículo, conoció el propósito y los tipos de perfiles de usuario, que tienen una serie de beneficios tanto para los administradores del sistema como para los usuarios finales. Aprendimos que los perfiles de usuario le permiten aplicar configuraciones personales cada vez que un usuario inicia sesión en el sistema operativo, en lugar de usarse para iniciar sesión en el sistema, como es el caso de las cuentas de usuario. El artículo proporciona una tabla en la que podrás conocer todas las carpetas que forman parte de los perfiles. Hablamos sobre cómo se crean los perfiles de usuarios móviles y también analizamos las políticas de grupo que le permiten administrar perfiles de usuarios locales y móviles.


Posibles razones:

  • Este problema puede ocurrir si el usuario o algún programa eliminó manualmente el perfil de usuario mediante el símbolo del sistema o el Explorador de Windows. Un perfil que se ha eliminado manualmente no elimina el identificador de seguridad (SID) del usuario en lista de perfiles en el registro. Dado que el SID todavía está presente, el sistema operativo seguirá intentando cargar el perfil utilizando el valor ProfileImagePath en el registro, pero ya no apunta a una ruta inexistente. Como resultado, el perfil no se puede cargar correctamente.
  • Este problema puede ocurrir con un perfil que se encuentra en estado de copia de seguridad.
  • Cambio de nombre manual C:\Usuarios\(nombre de usuario).

¡¡¡Importante!!!:

  • Si tienes otro error: “¡Tu perfil de usuario no se cargó correctamente! Se le ha iniciado sesión con un perfil temporal." luego use este artículo (que viene más adelante) para solucionar el problema

¡Tu perfil de usuario no se cargó correctamente! Se le ha iniciado sesión con un perfil temporal.
Los cambios que realice en este perfil se perderán cuando cierre la sesión. Consulte el registro de eventos para obtener más detalles o comuníquese con su administrador.

En primer lugar debemos iniciar sesión en la computadora con derechos de administrador local y en Modo Seguro, para ello mientras iniciamos la computadora presionamos la tecla F8, el sistema ofrecerá una lista de opciones de arranque donde seleccionamos la primera:Modo seguro

1. Opción uno

1.1. Haga clic en Iniciar.

1.2. En la barra de búsqueda (Iniciar búsqueda) ingrese Regedit y haga clic Ingresar.

1.3. Si aparece UAC, haga clic en Continuar(Vista) o ().

1.4. En el Editor del Registro, siga el enlace:

1.5. En el panel izquierdo, observe la T-1-5….. carpeta ( sid clave) con un código largo, el que .bak al final del número. Elegimoslo.

A continuación, mire en el panel derecho y encuentre el valor.PerfilImagenRuta y verifique que contenga la ruta al perfil problemático. También en el panel izquierdo al lado de la semilla .bak puede haber exactamente el mismo pero sin el final

Nota: Puede darse una situación en la que no exista exactamente la misma semilla, por lo que tendrás que buscarla si, por ejemplo, se trata de un servidor terminal con muchos usuarios.1/1

1.6. Para el caso en el que tenemos 2 semillas idénticas que se diferencian sólo en la terminación.bak:

a) Miramos la imagen anterior y, por analogía, cambiamos el nombre de la semilla sin la terminación .bak por el nombre del tipo SID. bk donde SID es un número existente, debería verse así:

b) Ahora el LED que se ha convertido .bak cambiar el nombre eliminando el final tanque,

1.7 Para el caso en que tengamos una semilla idéntica con la terminación .bak solo necesitamos cambiar el nombre del SID de manera similar al ejemplo anterior.

1.8 Ahora seleccione el SID sin terminar en la columna de la izquierda y busque la clave en la columna de la derecha. Recuento de referencias si no está allí, cree una nueva clave DWORD (32 bits) con nombre Recuento de referencias con significado 0 y haga clic en Aceptar. Cambie el valor de la clave a 0. Este valor para esta entrada se restablecerá y volverá al valor original después de reiniciar la computadora e iniciar sesión en la cuenta..

1.9 Seleccione la clave en el panel izquierdo Estado Haga clic derecho y seleccione Editar. Cambie el valor de la clave a 0. Por analogía con el punto 1.8, si la clave no se ha creado, debe crearla.

1.10 Ahora nuestro registro se verá así:


1.11 Cierre el editor de registro y reinicie la computadora en modo normal. Comprobamos la posibilidad de iniciar sesión en el sistema. Si no funciona, pasemos a la segunda opción…

2. Opción dos

Para eliminar un perfil de cuenta de usuario: Esta opción es posible si no tienes miedo de perder los datos del usuario. Aquí todo es más sencillo:

2.1 Iniciar sesión en modo seguro como administrador

2.2 Inicie Regedit y vaya a HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList

2.3 Exportamos la rama SID (muchos números en el nombre) asegurándonos de que este sea exactamente el SID por clave PerfilImagenRuta comprobando su valor (debe coincidir con la carpeta de perfil del usuario problemático)

2.4 Elimine el SID problemático. Vaya a c:\user\ y cambie el nombre de la carpeta con el perfil de usuario a cualquier otro nombre.

2.5 Crear un nuevo usuario con un nombre similar al problemático

2.6 Reinicie e inicie sesión como el usuario recién creado

2.7 Volvemos a iniciar sesión como administrador en modo normal y le devolvemos al usuario los datos antiguos de su antiguo usuario renombrado

Todo. Si ninguno de los métodos ayudó, la culpa es de una razón completamente diferente.

¡Buena suerte a todos!