
В нашем Active Directory с перемещаемыми профилями я часто вижу события с идентификатором 69 в журнале «Microsoft-Windows-User Profile Service/Operational».
Эти события предупреждают о том, что NTUSER.DAT не копируется во время входа в систему с контроллера домена в локальную копию профиля, поскольку временная метка локального файла новее временной метки файла на DC. Хотя это было бы законной причиной не копировать NTUSER.DAT, я сомневаюсь, что это правда.
В качестве примера средство просмотра событий Windows приводит следующие данные о событиях:
<EventData>
<Data Name="SourceFile">\\DC\Profiles$\user.V6\NTUSER.DAT</Data>
<Data Name="SourceTimestamp">Year: 2024, Month 1, Day 22, Hour 15, Minute 40</Data>
<Data Name="DestinationFile">C:\Users\user\NTUSER.DAT</Data>
<Data Name="DestinationTimestamp">Year: 2024, Month 1, Day 22, Hour 15, Minute 41</Data>
</EventData>
Однако: использование wmic datafile [...] get lastmodified
и SourceFile, и DestinationFile показывает, что оба имеют одинаковую временную метку. Файл в локальной копии профиля пользователя, который действительно был изменен в 15:41, — это файл NTUSER.INI.
Так что мне кажется, что решение копировать или нет NTUSER.DAT с сервера на клиент принимается на основе сравнения временной метки NTUSER.DAT на сервере с NTUSER.INI на клиенте. Может ли это быть правдой? И какова причина такого поведения?
Полагаю, я либо совершенно что-то упускаю, либо Microsoft делает что-то очень странное... Может ли кто-нибудь меня просветить?
Ваше здоровье