Forum

Kullanıcı Oturm A&#...
 
Bildirimler
Hepsini Temizle

Kullanıcı Oturm Açma problemi...

13 Yazılar
5 Üyeler
0 Likes
1,472 Görüntüleme
(@GurcanADALI)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Domain sistemine dahil ettiğim Win 7 işletim sistemli client bilgisayarda kullanıcı girişi yaptıktan kısa süre sonra "Oturum Kapatılıyor" ekranı görülüyor ve tekrar kullanıcı giriş ekranına dönüyor. Administrator kullanıcısı veya Client üzerinde Local Admin seviyesindeki kullanıcların oturumları açılıyor fakat profilinde kısıtlamalara gidilmiş kullanıcılarda bu problem yaşanmaktadır. Sistem kayıtlarında aşağıda mevcut uyarılar var.Yardımcı olabilirseniz sevinirim.Teşekkürler.

Günlük Adı:    Application

Kaynak:        Microsoft-Windows-User Profiles Service

Tarih:         12.09.2013 12:43:42

Olay Kimliği:  1530

Görev Kategorisi:Yok

Düzey:         Uyarı

Anahtar sözcükler:

Kullanıcı:     SYSTEM

Bilgisayar:    IDMCL990162.akmnet.local

Açıklama:

Windows, kayıt defteri dosyanızın diğer uygulamalar veya hizmetler tarafından hala kullanılmakta olduğunu algıladı. Dosya şimdi kaldırılacak. Kayıt defteri dosyanızı tutan uygulamalar veya hizmetler bundan sonra düzgün çalışmayabilir.  

AYRINTI - 

 1 user registry handles leaked from \Registry\User\S-1-5-21-2924244926-3498675000-2747384954-2832:

Process 1448 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2924244926-3498675000-2747384954-2832\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers

Olay Xml'si:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />

    <EventID>1530</EventID>

    <Version>0</Version>

    <Level>3</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x8000000000000000</Keywords>

    <TimeCreated SystemTime="2013-09-12T10:43:42.172415300Z" />

    <EventRecordID>1018</EventRecordID>

    <Correlation />

    <Execution ProcessID="1044" ThreadID="1220" />

    <Channel>Application</Channel>

    <Computer>IDMCL990162.akmnet.local</Computer>

    <Security UserID="S-1-5-18" />

  </System>

  <EventData Name="EVENT_HIVE_LEAK">

    <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-2924244926-3498675000-2747384954-2832:

Process 1448 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2924244926-3498675000-2747384954-2832\Software\Policies\Microsoft\Windows\Safer\CodeIdentifiers

</Data>

  </EventData>

</Event>

Günlük Adı:    Application

Kaynak:        Microsoft-Windows-Winlogon

Tarih:         12.09.2013 12:43:41

Olay Kimliği:  4006

Görev Kategorisi:Yok

Düzey:         Uyarı

Anahtar sözcükler:Klasik

Kullanıcı:     Yok

Bilgisayar:    IDMCL990162.akmnet.local

Açıklama:

Windows oturum açma işlemi kullanıcı uygulaması oluşturamadı. Uygulama adı: . Komut satırı parametreleri: serinit.exe.

Olay Xml'si:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">

  <System>

    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Winlogon" />

    <EventID Qualifiers="32768">4006</EventID>

    <Version>0</Version>

    <Level>3</Level>

    <Task>0</Task>

    <Opcode>0</Opcode>

    <Keywords>0x80000000000000</Keywords>

    <TimeCreated SystemTime="2013-09-12T10:43:41.000000000Z" />

    <EventRecordID>1017</EventRecordID>

    <Correlation />

    <Execution ProcessID="0" ThreadID="0" />

    <Channel>Application</Channel>

    <Computer>IDMCL990162.akmnet.local</Computer>

    <Security />

  </System>

  <EventData>

    <Data>

    </Data>

    <Data>serinit.exe</Data>

    <Binary>02000000</Binary>

  </EventData>

</Event> 

 
Gönderildi : 12/09/2013 18:17

(@davuteren)
Gönderiler: 1584
Noble Member
 

açıkçası böyle bir problemle ben korsan lisans la kurulmuş bilgisayarlarda karşılaşmıştım. lisansınız orjinal mi ?

 
Gönderildi : 12/09/2013 20:02

(@GurcanADALI)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Merhaba Davut Bey,

Lisanslar orjinal. 

 
Gönderildi : 13/09/2013 13:12

(@vasviuysal)
Gönderiler: 7889
Üye
 

http://support.microsoft.com/kb/555648

adrsinde bilgi mevcut 

registryde 

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon

altındaki 

Shell=explorer.exe
Userinit = x:\windows\system32\userinit.exe

keylerinin bu sekilde olup olmadığını kontrol etmeniz geekiyor 

 
Gönderildi : 13/09/2013 13:32

(@GurcanADALI)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Bu key lerin doğru olduğunu görüyorum.

 
Gönderildi : 16/09/2013 17:00

(@mustafatasci)
Gönderiler: 1643
Üye
 

Merhaba,

 Registry altında o kullanıcya ait olan user profili silerek, makineyi restart edip tekrar deneer misiniz ? 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 16/09/2013 17:04

(@mustafatasci)
Gönderiler: 1643
Üye
 

Registry Profile,

HKEY LOCAL MACHINE-SOFTWARE-MICROSOFT-WİNDOWSNT-CURRENTUSER-PROFILE LIST

 buradan o kullanıcının profilini silerek, restart edin sonrasında tekrar dener misiniz ?  

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 16/09/2013 17:10

(@davuteren)
Gönderiler: 1584
Noble Member
 

bu problemin virüs programından kaynaklandığına dair yazılar geçmiş internet üzerinde bir çok yerde. virüs programınızı kaldırıp başlat/çalıştır da msconfig yazarak başlangıç üzerindeki öğelerin tümünü kaldırarak deneyip yanıt dönebilirmisiniz.

 
Gönderildi : 17/09/2013 12:45

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Windows altındaki winsxs klasörü içindeki bazı dosyaları sildiğimde buna benzer bir hata ile karşılaşmıştım. Sildiğim dosyaları geri koydum ve sorun çözülmüştü. Buna benzer bir uygulama yaptınız mı winsxs klasöründe ??

 

 
Gönderildi : 17/09/2013 13:16

(@GurcanADALI)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Merhaba,

Öncelikle ilginiz için teşekkür ederim. Kullanıcı klasörünü Registry üzerinden ve \Users sizini alrından da sildim fakat tekrar o kullanıcı ile giriş yaptığımda aynı problem devam ediyor. 

 

 

 
Gönderildi : 17/09/2013 14:25

(@mustafatasci)
Gönderiler: 1643
Üye
 

Merhaba,

Farklı bir win7 li makine de denediğinizde aynı sorun devam ediyor mu ? 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 17/09/2013 14:27

(@GurcanADALI)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Merhaba Davut Bey,

Bahsetmiş olduğunuz virüs programı kaynaklı makaleleri bende okudum Symantec Endpoint Protection yazılımı client üzerinde kurulu durumdaydı unistall ederek denedim fakat birşey değişmedi. Hatta daha sonra hiç antivirüs yazılımı kurulmamış bilgisayarı domaine aldım yine aynı durum devam etti.

 

 
Gönderildi : 17/09/2013 14:39

(@GurcanADALI)
Gönderiler: 22
Eminent Member
Konu başlatıcı
 

Merhaba,

Evet başka bir Win7 işletim sistemi kurulu makinada denedim bazılarında aynı problemle karşılaşıyorum. Problem yaşadığım ve normal çalışan Win7 işletim sistemleri arasında ne fark var tespit edemiyorum açıkçası.

 

 
Gönderildi : 17/09/2013 14:43

Paylaş: