
로밍 프로필이 있는 Active Directory의 "Microsoft-Windows-User Profile Service/Operational" 로그에 ID 69가 포함된 이벤트가 자주 표시됩니다.
이러한 이벤트는 로컬 파일의 타임스탬프가 DC에 있는 파일의 타임스탬프보다 최신이기 때문에 로그온 시 NTUSER.DAT가 도메인 컨트롤러에서 프로필의 로컬 복사본으로 복사되지 않는다는 것을 경고합니다. 이것이 NTUSER.DAT를 복사하지 않는 타당한 이유이기는 하지만 그것이 사실인지는 의심스럽습니다.
예를 들어 Windows 이벤트 뷰어는 다음 이벤트 데이터를 제공합니다.
<EventData>
<Data Name="SourceFile">\\DC\Profiles$\user.V6\NTUSER.DAT</Data>
<Data Name="SourceTimestamp">Year: 2024, Month 1, Day 22, Hour 15, Minute 40</Data>
<Data Name="DestinationFile">C:\Users\user\NTUSER.DAT</Data>
<Data Name="DestinationTimestamp">Year: 2024, Month 1, Day 22, Hour 15, Minute 41</Data>
</EventData>
그러나 wmic datafile [...] get lastmodified
SourceFile과 DestinationFile을 모두 사용하면 둘 다 정확히 동일한 타임스탬프가 있음을 알 수 있습니다. 실제로 15시 41분에 수정된 사용자 프로필의 로컬 복사본에 있는 파일은 NTUSER.INI 파일입니다.
따라서 NTUSER.DAT를 서버에서 클라이언트로 복사할지 여부는 서버에 있는 NTUSER.DAT의 타임스탬프와 클라이언트에 있는 NTUSER.INI의 타임스탬프를 비교하여 결정되는 것으로 보입니다. 그게 사실일까요? 그리고 그 행동의 이유는 무엇입니까?
여기서 요점을 완전히 놓치고 있거나 Microsoft가 거기서 매우 이상한 일을 하고 있는 것 같습니다. 누구든지 저에게 알려줄 수 있습니까?
건배