Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Connexion à un domaine recrée mon utilisateur

17 réponses
Avatar
Géronte
Bonjour

J'utilisais jusqu'ici mon Vista connecté seulement sur des Workgroups,
et pas sur des domaines.

Je viens de le connecter sur un Domaine (en entreprise). Cela fonctionne
bien.

Mais chaque fois que j'ouvre ma session sur le domaine, mon utilisateur
est recréé totalement comme la première fois (bureau vierge, tous
réglages à refaire, ...).

Que dois-je vérifier pour pouvoir travailler normalement et retrouver
mon contexte de travail à chaque login ?

Merci

--
Géronte

10 réponses

1 2
Avatar
ThePro
"Géronte" a écrit :
Bonjour

J'utilisais jusqu'ici mon Vista connecté seulement sur des Workgroups, et
pas sur des domaines.

Je viens de le connecter sur un Domaine (en entreprise). Cela fonctionne
bien.

Mais chaque fois que j'ouvre ma session sur le domaine, mon utilisateur
est recréé totalement comme la première fois (bureau vierge, tous réglages
à refaire, ...).

Que dois-je vérifier pour pouvoir travailler normalement et retrouver mon
contexte de travail à chaque login ?



Bonjour,

Assure-toi que ton utilisateur de domaine fait partie du groupe
Administrateurs de ta machine locale (clic-droit que Ordinateur | Gérer).

ThePro
Avatar
Jean-Claude BELLAMY
"Géronte" a écrit dans le message de groupe de
discussion :
Bonjour

J'utilisais jusqu'ici mon Vista connecté seulement sur des Workgroups, et
pas sur des domaines.

Je viens de le connecter sur un Domaine (en entreprise). Cela fonctionne
bien.


Est-ce bien une connexion sur un domaine que tu as faite, avec saisie de
- nom de compte
- mot de passe
- nom de domaine
(je pose cette question pour être bien sûr que ta station appartient bien à
un domaine)


Mais chaque fois que j'ouvre ma session sur le domaine, mon utilisateur
est recréé totalement comme la première fois (bureau vierge, tous réglages
à refaire, ...).

Que dois-je vérifier pour pouvoir travailler normalement et retrouver mon
contexte de travail à chaque login ?



Nous en dire plus et en parler à ton administrateur de domaine !

Aurais-tu un message d'erreur qui s'affiche, du style :

"Windows ne peut pas charger votre profil
car il semble endommagé. Vous avez peut-être
ouvert une session en utilisant un profil utilisateur
temporaire".

Est-ce que les utilisateurs du domaine ont des profils itinérants?
(= stockés sur un serveur du domaine)


Il y a peut-être une erreur dans l'Active Directory, au niveau de la
définition du profil de ton compte.
Dans la MMC "Utilisateurs et ordinateurs Active directory"
sélectionner ton compte
clic droit / Propriétés
onglet Profil
vérifier le contenu du champ "Chemin du profil"

Je te donne seulement des pistes, n'ayant pas d'autres infos plus précises
...

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Géronte
Merci pour ces réponses.
J'essaie d'apporter autant de précision que possible

Jean-Claude BELLAMY a écrit :

"Géronte" a écrit dans le message de groupe
de discussion :
Bonjour

J'utilisais jusqu'ici mon Vista connecté seulement sur des Workgroups,
et pas sur des domaines.

Je viens de le connecter sur un Domaine (en entreprise). Cela
fonctionne bien.


Est-ce bien une connexion sur un domaine que tu as faite, avec saisie de
- nom de compte
- mot de passe
- nom de domaine
(je pose cette question pour être bien sûr que ta station appartient
bien à un domaine)



Oui, sur la page de login, Vista m'affiche bien le "nomdomaine", je tape
bien mon login et mon mot de passe.

Je suis sûr d'être bien connecté sur le domaine dans l'entreprise. J'ai
bien accès à mon compte Outlook, aux dossiers auxquels je dois avoir
accès, etc...



Mais chaque fois que j'ouvre ma session sur le domaine, mon
utilisateur est recréé totalement comme la première fois (bureau
vierge, tous réglages à refaire, ...).

Que dois-je vérifier pour pouvoir travailler normalement et retrouver
mon contexte de travail à chaque login ?



Nous en dire plus et en parler à ton administrateur de domaine !



L'administrateur a déjà jeté un coup d'oeil, il n'a rien vu d'anormal.
Et pas de profil itinérant.
Un autre poste a déjà été connecté avec ce login les semaines passées,
sans problème. (il faut que je vérifie, il est peut-être encore connecté
avec ce login... mais je crois que 2 postes peuvent être connectés
simultanément avec le même login, non ?)


Aurais-tu un message d'erreur qui s'affiche, du style :

"Windows ne peut pas charger votre profil
car il semble endommagé. Vous avez peut-être
ouvert une session en utilisant un profil utilisateur
temporaire".




Non pas de message, juste une re-création du bureau (comme lors un
premier démarrage)

Est-ce que les utilisateurs du domaine ont des profils itinérants?
(= stockés sur un serveur du domaine)




D'après l'admin réseau, non.

Dans les propriétés locales du compte, je vois
-ce n'est pas un profil itinérant
-ah tiens je vois "temporaire" ! qui a décidé de ce "temporaire" ???

Et après la fermeture de session sur le domaine, quand je reviens à mon
compte local, il n'y a plus de dossier c:utilisateurslogin.nomdomaine


Il y a peut-être une erreur dans l'Active Directory, au niveau de la
définition du profil de ton compte.
Dans la MMC "Utilisateurs et ordinateurs Active directory"
sélectionner ton compte
clic droit / Propriétés
onglet Profil
vérifier le contenu du champ "Chemin du profil"




à vérifier de plus près demain...

Je te donne seulement des pistes, n'ayant pas d'autres infos plus
précises ...




Merci encore


--
Géronte
Avatar
Jean-Claude BELLAMY
"Géronte" a écrit dans le message de groupe de
discussion :
[...] L'administrateur a déjà jeté un coup d'oeil, il n'a rien vu
d'anormal. Et pas de profil itinérant.
Un autre poste a déjà été connecté avec ce login les semaines passées,
sans problème. (il faut que je vérifie, il est peut-être encore connecté
avec ce login... mais je crois que 2 postes peuvent être connectés
simultanément avec le même login, non ?)


OUI


[...]
Aurais-tu un message d'erreur qui s'affiche, du style :

"Windows ne peut pas charger votre profil
car il semble endommagé. Vous avez peut-être
ouvert une session en utilisant un profil utilisateur
temporaire".




Non pas de message, juste une re-création du bureau (comme lors un premier
démarrage)




Je pense alors à un problème de "profil obligatoire" ("mandatory profile" en
anglais):

"Un profil d'utilisateur obligatoire est un profil d'utilisateur
préconfiguré. L'utilisateur peut toujours modifier le Bureau,
mais les modifications ne sont pas enregistrées lorsqu'il
ferme la session. Lors de la prochaine ouverture de session,
le profil d'utilisateur obligatoire est de nouveau téléchargé.
Les profils d'utilisateur deviennent obligatoires lorsque vous
renommez le fichier Ntuser.dat du serveur en Ntuser.man.
Ce changement d'extension place le profil d'utilisateur en
lecture seule."

http://support.microsoft.com/kb/323368/fr
http://support.microsoft.com/kb/307800/fr
http://support.microsoft.com/kb/949528/en-us
...


Donc demande à ton admin de vérifier sur le serveur le contenu du profil te
concernant.
Et là, contrôler si la ruche ne s'appelle pas par hasard NTUSER.MAN au lieu
de NTUSER.DAT ...
Si c'est le cas, renommer la ruche en NTUSER.DAT


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
Géronte
Jean-Claude BELLAMY a écrit :

"Géronte" a écrit dans le message de groupe
de discussion :
[...] L'administrateur a déjà jeté un coup d'oeil, il n'a rien vu
d'anormal. Et pas de profil itinérant.
Un autre poste a déjà été connecté avec ce login les semaines passées,
sans problème. (il faut que je vérifie, il est peut-être encore
connecté avec ce login... mais je crois que 2 postes peuvent être
connectés simultanément avec le même login, non ?)


OUI


[...]
Aurais-tu un message d'erreur qui s'affiche, du style :

"Windows ne peut pas charger votre profil
car il semble endommagé. Vous avez peut-être
ouvert une session en utilisant un profil utilisateur
temporaire".




Non pas de message, juste une re-création du bureau (comme lors un
premier démarrage)




Je pense alors à un problème de "profil obligatoire" ("mandatory
profile" en anglais):

"Un profil d'utilisateur obligatoire est un profil d'utilisateur
préconfiguré. L'utilisateur peut toujours modifier le Bureau,
mais les modifications ne sont pas enregistrées lorsqu'il
ferme la session. Lors de la prochaine ouverture de session,
le profil d'utilisateur obligatoire est de nouveau téléchargé.
Les profils d'utilisateur deviennent obligatoires lorsque vous
renommez le fichier Ntuser.dat du serveur en Ntuser.man.
Ce changement d'extension place le profil d'utilisateur en
lecture seule."

http://support.microsoft.com/kb/323368/fr
http://support.microsoft.com/kb/307800/fr
http://support.microsoft.com/kb/949528/en-us
...


Donc demande à ton admin de vérifier sur le serveur le contenu du profil
te concernant.
Et là, contrôler si la ruche ne s'appelle pas par hasard NTUSER.MAN au
lieu de NTUSER.DAT ...
Si c'est le cas, renommer la ruche en NTUSER.DAT





Merci pour cette piste.

Mais ce n'est pas ça. Vérifié avec l'administrateur, c'est bien dans
Ntuser.dat.

De plus, sur un autre poste (en XP et non Vista), le profil ne disparait
pas au Logout.

Petite indications supplémentaires sur mon poste Vista :
-je switche entre 2 utilisateurs (un local à mon poste, et un sur le
domaine).
-les deux utilisateurs sont dans le groupe Administrateur
-dans lusrmgr (users et groupes locaux), mon compte utilisateur sur le
domaine n'apparaît pas (c'est peut-être normal)
-par contre apparaît un compte Invités, alors que je croyais avoir
désactivé le compte invité.


--
Géronte
Avatar
Jean-Claude BELLAMY
"Géronte" a écrit dans le message de groupe de
discussion :
Jean-Claude BELLAMY a écrit :
[...]
Je pense alors à un problème de "profil obligatoire" ("mandatory profile"
en anglais):
[...]
Et là, contrôler si la ruche ne s'appelle pas par hasard NTUSER.MAN au
lieu de NTUSER.DAT ...





[...]
Mais ce n'est pas ça. Vérifié avec l'administrateur, c'est bien dans
Ntuser.dat.

De plus, sur un autre poste (en XP et non Vista), le profil ne disparait
pas au Logout.

Petite indications supplémentaires sur mon poste Vista :
-je switche entre 2 utilisateurs (un local à mon poste, et un sur le
domaine).
-les deux utilisateurs sont dans le groupe Administrateur


Local ou de domaine ?

-dans lusrmgr (users et groupes locaux), mon compte utilisateur sur le
domaine n'apparaît pas (c'est peut-être normal)



Oui, c'est normal, comme tu l'as d'ailleurs écrit, LUSRMGR concerne les
comptes et groupes LOCAUX (Le "L" de LUSRMGR)
La liste des membres du domaine est affichée à l'aide de la MMC "DSA.MSC"
(disponible sur les contrôleurs du domaine, ou sur les stations si on y a
installé le pack d'administration)


-par contre apparaît un compte Invités, alors que je croyais avoir
désactivé le compte invité.


"Invités" (avec un S) ou "Invité" ?

"Invité" est un COMPTE, non supprimable, désactivé par défaut, de SID se
terminant par 501.
"Invités" est un GROUPE, dont est membre au minimum le compte "Invité".

Si le compte "Invité" est actif, et si on ouvre une session avec, bien
évidemment le profil ne sera jamais sauvegardé.

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
ThePro
"Jean-Claude BELLAMY" a écrit :
-dans lusrmgr (users et groupes locaux), mon compte utilisateur sur le
domaine n'apparaît pas (c'est peut-être normal)



Oui, c'est normal, comme tu l'as d'ailleurs écrit, LUSRMGR concerne les
comptes et groupes LOCAUX (Le "L" de LUSRMGR)
La liste des membres du domaine est affichée à l'aide de la MMC "DSA.MSC"
(disponible sur les contrôleurs du domaine, ou sur les stations si on y a
installé le pack d'administration)



Là je ne suis pas d'accord: dans le gestionnaire de groupes locaux ton
compte de domaine (ou un groupe de domaine dont ton compte fait partie) doit
apparaître en quelque part. Par défaut, lorsqu'on ajoute un poste de travail
dans le domaine, le groupe "DOMAINEutilisateurs du domaine" s'ajoute dans
le groupe local Utilisateurs et le groupe "DOMAINEadministrateurs du
domaine" s'ajoute dans le groupe local Administrateurs.

Je suggère donc à Géronte de chercher où se situe son compte de domaine dans
les groupes locaux. S'il est dans les invités le comportement est normal.

ThePro
Avatar
Géronte
Jean-Claude BELLAMY a écrit :

"Géronte" a écrit dans le message de groupe
de discussion :
Jean-Claude BELLAMY a écrit :
[...]
Je pense alors à un problème de "profil obligatoire" ("mandatory
profile" en anglais):
[...]
Et là, contrôler si la ruche ne s'appelle pas par hasard NTUSER.MAN
au lieu de NTUSER.DAT ...





[...]
Mais ce n'est pas ça. Vérifié avec l'administrateur, c'est bien dans
Ntuser.dat.

De plus, sur un autre poste (en XP et non Vista), le profil ne
disparait pas au Logout.

Petite indications supplémentaires sur mon poste Vista :
-je switche entre 2 utilisateurs (un local à mon poste, et un sur le
domaine).
-les deux utilisateurs sont dans le groupe Administrateur


Local ou de domaine ?



Groupe Administrateurs local, je suppose.
L'utilisateur login de monPC et l'utilisateur login de nomdomaine
appartiennent tous deux au groupe Administrateurs.

Bien sûr, login de mondomaine n'est pas administrateur du domaine.


-dans lusrmgr (users et groupes locaux), mon compte utilisateur sur le
domaine n'apparaît pas (c'est peut-être normal)



Oui, c'est normal, comme tu l'as d'ailleurs écrit, LUSRMGR concerne les
comptes et groupes LOCAUX (Le "L" de LUSRMGR)
La liste des membres du domaine est affichée à l'aide de la MMC "DSA.MSC"
(disponible sur les contrôleurs du domaine, ou sur les stations si on y
a installé le pack d'administration)


-par contre apparaît un compte Invités, alors que je croyais avoir
désactivé le compte invité.


"Invités" (avec un S) ou "Invité" ?

"Invité" est un COMPTE, non supprimable, désactivé par défaut, de SID se
terminant par 501.
"Invités" est un GROUPE, dont est membre au minimum le compte "Invité".




C'est effectivement un compte Invité, appartenant au groupe Invités.

Si le compte "Invité" est actif, et si on ouvre une session avec, bien
évidemment le profil ne sera jamais sauvegardé.




Je n'ai jamais ouvert un compte Invité (du moins pas consciemment...).
J'ai seulement, après m'être connecté physiquement sur le réseau de
l'entreprise, créé un compte login sur nomdomaine, et déclaré dans le
groupe des administrateurs.
Je n'ai jamais demandé à ce qu'il soit temporaire.

Encore un détail: il est possible que ce soit, sur le domaine, le
premier poste fonctionnant sous Vista (les autres sont sous XP). Je ne
vois que ça comme différence...


--
Géronte
Avatar
Jean-Claude BELLAMY
"ThePro" a écrit dans le message de groupe de
discussion :
"Jean-Claude BELLAMY" a écrit :
-dans lusrmgr (users et groupes locaux), mon compte utilisateur sur le
domaine n'apparaît pas (c'est peut-être normal)



Oui, c'est normal, comme tu l'as d'ailleurs écrit, LUSRMGR concerne les
comptes et groupes LOCAUX (Le "L" de LUSRMGR)
La liste des membres du domaine est affichée à l'aide de la MMC "DSA.MSC"
(disponible sur les contrôleurs du domaine, ou sur les stations si on y a
installé le pack d'administration)



Là je ne suis pas d'accord: dans le gestionnaire de groupes locaux ton
compte de domaine (ou un groupe de domaine dont ton compte fait partie)
doit apparaître en quelque part.


NON!

Il n'apparaitra que SI un admin l'a ajouté !

Je viens de vérifier sur 2 machines (une sous W2K PRO , une autre sous XP
PRO), appartenant à un domaine d'un serveur W2k3, la MMC LUSRMGR ne fait
apparaitre QUE les comptes et groupes locaux.

Par défaut, lorsqu'on ajoute un poste de travail dans le domaine, le
groupe "DOMAINEutilisateurs du domaine" s'ajoute dans le groupe local
Utilisateurs et le groupe "DOMAINEadministrateurs du domaine" s'ajoute
dans le groupe local Administrateurs.


NON, ce n'est pas automatique !
C'est recommandé, pour des facilités d'administration, mais c'est tout.


--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr
Avatar
ThePro
"Jean-Claude BELLAMY" a écrit :

Par défaut, lorsqu'on ajoute un poste de travail dans le domaine, le
groupe "DOMAINEutilisateurs du domaine" s'ajoute dans le groupe local
Utilisateurs et le groupe "DOMAINEadministrateurs du domaine" s'ajoute
dans le groupe local Administrateurs.


NON, ce n'est pas automatique !



Euh, OUI, c'est tout à fait automatique. J'ai ajouté des centaines
d'ordinateurs XP/Vista à des domaines divers, et à moins d'utiliser les
"groupes restreints" le groupe "DOMAINEAdministrateurs du domaine" est
automatiquement ajouté au groupe local Administrateurs.

Une recherche rapide Google te le confirmera.

ThePro
1 2