In \ Users \ gibt es seit dem Wechsel zu einem eingeschränkten Konto mehrere TEMP * Konten

7507
Synetech

Seit ich mein normales Windows 7-Benutzerkonto auf ein begrenztes Konto umgestellt habe (aus irgendeinem Grund ist das Administratorkonto ◔_◔), haben sich mehrere TEMP*Konten angesammelt C:\Users. Hier ein paar Fakten:

  • Der erste wurde einfach aufgerufen TEMP, der zweite wird benannt TEMP.Foobar(wobei foobar der Computername ist), TEMP.Foobar.000und so weiter.
  • Die aktuellen Konten fremder Konten scheinen alle beim letzten Neustart erstellt worden zu sein (geben oder dauern einige Stunden).
  • Einige von ihnen haben einige Dateien, andere mehr, andere haben überhaupt keine Dateien (nur ein paar leere Ordner).
  • Die Dateien und Ordner in den unerklärlichen Konten scheinen keine große Diagnosehilfe zu sein, da es sich hierbei um allgemeine Microsoft / Windows-Informationen handelt, die jedes neue Konto wahrscheinlich hätte.
  • Dies begann definitiv nachdem mein Hauptkonto auf ein begrenztes Konto umgestellt wurde.
  • Es gibt nur ein Konto auf Admin-Ebene im System und es hat bereits ein eigenes Verzeichnis in C:\Users.
  • Immer wenn ich den UAC-Dialog bekomme, gebe ich das Passwort für das (nur) Admin-Level-Konto ein.
  • Einige von ihnen verlangen Administratorrechte, um auf ihre Inhalte zuzugreifen, andere nicht.
  • Die ersten beiden können gelöscht werden, der letzte wird jedoch verwendet.
  • Die verwendete Datei hat folgende Dateien gesperrt:
    • Taskmanager
    • SpeedFan
    • LSASS, das die folgenden Dienste hostet:
      • Qualifikationsmanager
      • CNG-Schlüsselisolation
      • Verschlüsseln des Dateisystems
      • Sicherheitskonten-Manager

Welche Informationen, die ich in der Lage gewesen zu finden scheint darauf hinzudeuten, dass es etwas mit der Erstellung eine temporäre Konto für Erhebung Zwecke zu tun, aber das macht keinen Sinn, weil ich das bin mit bestehenden für die Admin-Level - Konto, so dass es sollte nicht ein neues, temporäres Konto erstellen. Dies ist wahrscheinlich der Grund dafür, dass ich die Einstellungen für den Task-Manager scheinbar nicht erhalten kann. Wenn ich sie einstelle, wirken sie sich nur auf das derzeit verwendete Konto mit Administratorberechtigung aus. Beim Neustart wird jedoch ein neues Konto verwendet, sodass die vorherigen Einstellungen verloren gehen.

Das ist wirklich frustrierend und ich finde es verwirrend, dass die Verwendung eines eingeschränkten Kontos eine so harte Arbeit und schwierig zu machen ist, weil es einfach ist, ein privilegiertes Konto für die tägliche Arbeit aufzugeben und zu verwenden.

Hat jemand konkrete Informationen darüber, warum / wo / wann / wie all diese TEMPKonten erstellt werden und wie sie angehalten werden können? Kann jemand anders erklären, warum Windows ständig neue, temporäre Konten zum Erhöhen erstellt, anstatt das vorhandene Administratorkonto zu verwenden, obwohl es speziell verwendet wird?

2
Das Nicht-Administratorkonto ist Teil der `User'-Gruppe, richtig? Ist dieses Konto außerdem eine Domäne oder ein lokales Benutzerkonto? Ramhound vor 10 Jahren 0
Wie lautet das Profilverzeichnis für das Konto Ihres eingeschränkten Benutzers? Ich vermute eher, dass diese temporären Benutzerprofilverzeichnisse erstellt werden, wenn Sie eine Aufgabe ausführen, die erhöht wird. David vor 10 Jahren 0
@Ramhound, ja, es ist Teil der Gruppe "Benutzer" und das Administratorkonto ist Teil der Gruppe "Administratoren". Dies ist ein lokales System. Synetech vor 10 Jahren 0
Nvidia oder AMD GPU? Ramhound vor 10 Jahren 0
@David, ja, das habe ich gesagt, aber wie ich schon sagte, sollte es keinen Grund geben, ein temporäres Konto anzulegen, da bei der Ausführung einer übergeordneten Aufgabe das Konto * der vorhandenen * Admin-Ebene verwendet wird. Synetech vor 10 Jahren 0
@ Ramhound Intel-Laptop. (Wie wirkt sich die GPU auf die Benutzerkonten aus?) Synetech vor 10 Jahren 0
@Synetech - Nvidia für eine Weile, weiß nicht, ob sie damit aufgehört haben, erstellt ein Benutzerkonto, um automatische Updates der Treiber über einen Dienst zu unterstützen. Da Sie nicht angegeben haben, wie viele ich angenommen habe, ist es nicht weniger als Hunderte, sondern mehr als ein Paar. Könnte eine Anwendung gestartet werden, wenn Sie sich als Administrator angemeldet haben und sich nicht angemeldet haben, als Sie sich angemeldet haben? Ramhound vor 10 Jahren 0
Anfangs war es nur "TEMP", beim letzten Booten wurden die beiden neuen erstellt. Vermutlich wäre das nächste "TEMP"..001`. Synetech vor 10 Jahren 0
Ich habe drei Programme, die beim Start ausgeführt werden und Administratorrechte erfordern. Ich habe versucht, den Task-Scheduler zu verwenden, um sie automatisch auszuführen, und sie so einzustellen, dass sie sowohl unter dem vorhandenen Administratorkonto als auch unter dem regulären Konto ausgeführt werden. In beiden Fällen sollte kein temporärer Account verwendet werden. Es sollte entweder das vorhandene Administratorkonto verwenden oder zur Eingabe des Kennworts auffordern. Synetech vor 10 Jahren 0
Was ist die Ausgabe des Befehls "wmic useraccount get name, sid"? Welche Registrierungsschlüssel gibt es in HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList`? Überprüfen Sie, ob Sie das Problem reproduzieren können, nachdem Sie zu Administrator und dann zu einem eingeschränkten Konto gewechselt haben: 1. Starten Sie im abgesicherten Modus erneut. 2. Melden Sie sich mit dem vorhandenen Administratorkonto an. 3. Löschen / benennen Sie alle `TEMP *` - Ordner um. 4. Ändern Sie den eingeschränkten Kontotyp. 5. Starten Sie Windows neu. 6. Melden Sie sich an und prüfen Sie, ob die Ordner erneut erstellt werden. and31415 vor 10 Jahren 1
@ and31415, `Was ist die Ausgabe des Befehls wmic…?` Wie erwartet; Es enthält das reguläre eingeschränkte Konto, das Administratorkonto und das Gastkonto (das nicht aktiviert oder verwendet wird). `Welche Registrierungsschlüssel gibt es in HKLM \… \ ProfileList`? Es gibt die üblichen: systemprofile, LocalService, NetworkService, mein Konto, Administrator; sowie einen weiteren Admin-Administrator (ich glaube, es war ein temporärer Admin-Account, den ich erstellt hatte, um das Leben mit einem eingeschränkten Account zu testen, aber ich habe ihn gelöscht ... offensichtlich hinterlässt Windows Spuren alter Accounts) und den neuesten `TEMP`-Account. Ich werde diese Schritte beim nächsten Neustart versuchen. Synetech vor 10 Jahren 0
Diese zusätzlichen Ordner werden erstellt, wenn das alte Profil nicht gelesen werden kann (z. B. fehlerhafte Festplatte, falsche Sicherheitseinstellungen usw.). Erstellen Sie ein neues Profil und melden Sie sich einige Male bei diesem an. Tut es immer noch? Canadian Luke vor 10 Jahren 0
@Synetech Wenn ein Benutzer ein temporäres Profil erhält, wird es normalerweise in das Ereignisprotokoll geschrieben. Suchen Sie nach ungewöhnlichen Ereignissen in der Zeit, in der Sie sich mit Ihrem eingeschränkten Benutzer angemeldet haben. Versuchen Sie auch, die Datensätze Ihres Profils (aber nicht das Konto selbst) mit DelProf2 zu löschen - es löste meine Probleme mehrmals (stellen Sie sicher, dass Sie vorher alles sichern). EliadTech vor 10 Jahren 0

1 Antwort auf die Frage

2
Synetech

Ich dachte, ich würde letzte Nacht früh ins Bett gehen, aber dank dieser Tatsache blieb ich bis 5:30 Uhr auf und hatte fast 90 volle Minuten Schlaf. Nach langem Stöbern, Überwachen, Suchen im Internet und Experimentieren habe ich das Problem behoben.

Ich stellte fest, dass das Standardadministratorkonto keine Dateien enthielt. Irgendwie fehlte sein Profil (nicht das registrierte Konto, sondern die eigentlichen Dateien auf der Festplatte). Ich bin mir nicht sicher, wie es passiert ist. Vermutlich ist etwas schiefgegangen, als ich versuchte, Windows zu verhärten und zu sperren, aber das Verzeichnis war tatsächlich nicht auf der Festplatte vorhanden. Dies stimmt überein mit Informationen zu temporären Profilen. (Einige der Verwirrungen sind möglicherweise auf die Tatsache zurückzuführen, dass ich beim Löschen eines vorherigen Administratorkontos mit ähnlichem Namen, das ich erstellt hatte, um Administratorzugriff zu haben, ohne das integrierte Konto zu verwenden, das Windows-Profil anstelle von festgelegt hatte Löschen Sie es.)

Leider scheint es im Internet keine Informationen zu geben, wenn das integrierte Administratorkonto neu erstellt wird (die meisten Informationen betreffen lediglich die Aktivierung ).

Eine Möglichkeit wäre, das Verzeichnis von einer neu installierten Kopie von Windows 7 oder der Installations-CD zu kopieren. Im Gegensatz zu FAT verfügt NTFS jedoch über Berechtigungen und andere Metadaten, die möglicherweise involviert sind, und macht eine einfache Dateikopie kompliziert.

Ich habe mich entschlossen, das Standardbenutzerprofil zu kopieren, da Windows dies beim Erstellen eines neuen Kontos tut (Abbildung 1):

  1. Lauf SystemPropertiesAdvanced
  2. Klicken Sie auf die [Settings]Schaltfläche neben Benutzerprofile
  3. Wählen Sie das Standardprofil aus und klicken Sie auf[Copy To]
  4. Geben Sie das entsprechende Verzeichnis ein
  5. Wählen Sie das entsprechende Benutzerkonto aus, um die richtigen Berechtigungen festzulegen
  6. [OK]

Windows kopiert das Standardbenutzerprofil in das Verzeichnis des Administratorkontos. Starten Sie neu, und Windows sollte nicht länger ein temporäres Profil für das Administratorkonto verwenden müssen.

Eine andere Möglichkeit besteht darin, das Administratorkonto tatsächlich zu löschen, da Windows es dann tatsächlich neu erstellt. Es klingt gruselig und misstrauisch, aber es hat tatsächlich perfekt funktioniert:

  1. Löschen Sie gegebenenfalls das Profil des Kontos (z. B. wenn Sie es bereits selbst erstellt haben)
  2. Führen Sie den Registrierungseditor als Administrator aus
  3. Navigiere zu HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList\S-1-5-21-3517681861-3532196175-3983141175-500
  4. Löschen Sie es (oder benennen Sie es einfach in etwas anderes um.) #S-1-5-21-3517681861-3532196175-3983141175-500
  5. Wiederholen Sie den Backup-Eintrag, falls er existiert (dh S-1-5-21-3517681861-3532196175-3983141175-500.bak).
  6. Starten Sie im abgesicherten Modus neu
  7. Starten Sie den normalen Modus neu

Windows sollte das gesamte Administratorkonto beim Neustart im abgesicherten Modus von Grund auf neu erstellt haben. (Es ist interessant zu wissen, dass Windows dem neuen Konto tatsächlich etwas mehr Material hinzufügt, als wenn Sie das Standardbenutzerprofil einfach kopieren, aber nichts Wichtiges, nur Dateien und Verzeichnisse, die mit dem Programm verbunden sind.)

Wenn nun jemand aus irgendeinem Grund das integrierte Administratorkonto aus irgendeinem Grund reparieren oder neu erstellen muss, kann er hoffentlich die Informationen finden, die er benötigt.

(Was die Gründe für mehrere Profile anbelangt, so scheint es, als habe Windows bei jedem Neustart ein neues erstellt. Warum das vorherige temporäre Profil nicht gelöscht wurde, liegt mir nicht.)


Abbildung 1 : Screenshot des erstellten Standard-Benutzers an den Administrator

Screenshot of produced to copy default-user to administrator