Показать полную графическую версию : [решено] Пропали пользователи на экране входа Windows
shaburoff
23-04-2020, 13:37
Доброго времени суток.
Прошу помощи. Случилось не понятное исчезли все пользователи на экране входа кроме одного и этот пользователь не администратор. В системе было создано 3 локальных пользователя (1 админ и 2 обычных) с дальнейшим присоединением всех учеток к учетным записям MS. Настроен был родительский контроль и 2 обычных УЗ это дети. Все работало, но в один прекрасный день, я решил за комп сесть после того как у ребенка кончилось время на компе. На экране блокировки вижу только одного пользователя и нет кнопки сменить пользователя. Перезагружаю комп и также один пользователь, по Ctrl+Alt+Del выбираю сменить пользователя - попадаю на экран блокировки так же с одним пользователем. Ладно захожу под этим пользователем ребенка, т.к. время у ребенка закончилось - жму кнопку "мои родители здесь" и ввожу пароль своего пользователя-админа и даю время. С рабочего стола спокойно запускаются программы от имени пропавших пользователей. Профили всех пользователей присутствуют, в оснастке "Локальные пользователи и группы" тоже пользователи присутствуют и не отключены, по команде control.exe userpasswords2 пользователи присутствуют, команда NET USER пользователи присутствуют и активны. Создал новую учетную запись админа, но экране входа он не появился. Если что, то быстрый запуск в электропитании отключен. Что случилось не пойму, ребенок говорит ни чего не делал, да и ограниченная УЗ не многое позволит. Как вернуть пользователей?
Переустановка Windows пока не вариант и хочется разобраться, что случилось. В интернете ни чего похожего пока не нагуглил.
Перезагрузка в безопасный режим ни чего не дает, этот режим отказывается работать под обычным пользователем.
по команде control.exe userpasswords2 пользователи присутствуют »
Можете там пока настроить автоматический вход для администратора, чтобы удобнее было - после перезагрузки в него попадете. Затем проверьте, не скрыты ли аккаунты с экрана входа в разделе
HKEY_Local_Machine\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
shaburoff
23-04-2020, 14:41
Можете там пока настроить автоматический вход для администратора »
Так уже пробовал, после перезагрузки окно входа того пользователя.
проверьте, не скрыты ли аккаунты с экрана входа в разделе »
Нет у меня такого раздела в Winlogon
Еще вот что пишет в вэб-интерфейсе управления "Ваша семья (https://account.microsoft.com/family/)" - "Чтобы функции семьи заработали, обновите устройство с Windows 10 члена вашей семьи." Но у меня Windows 10 1909 с последними обновлениями, может здесь кроется проблема?
А еще как запустить новую панель управления от имени администратора?
Можете попробовать включить политику Interactive logon:Do not display last user name и перезагрузиться
https://docs.microsoft.com/windows/security/threat-protection/security-policy-settings/interactive-logon-do-not-display-last-user-name
После входа ввести имя административной учетной записи и пароль. Дальше видно будет.
Кроме того, предоставьте текстовый вывод команды PowerShell от имени администратора
Get-LocalGroup -SID S-1-5-32-544 | Get-LocalGroupMember
Get-LocalUser | fl *
А еще как запустить новую панель управления от имени администратора? »
Никак
shaburoff
23-04-2020, 16:52
Можете попробовать включить политику Interactive logon:Do not display last user name и перезагрузиться »
Включил политику, после перезагрузки опять загрузилось окно входа того пользователя, но появилась кнопка в нижнем левом углу "Сменить пользователя". Нажал кнопку далее в окне входа ввел свои Имя и пароль и зашел нормально.
А как теперь сделать, что работало без ввода имени пользователя вручную? Обратно, если отключаю политику, то теперь при загрузке только окно входа моего пользователя.
вывод команды PowerShell »
ObjectClass Name PrincipalSource
----------- ---- ---------------
Пользователь ASPIRE\Evgeny MicrosoftAccount
Пользователь ASPIRE\Администратор Local
AccountExpires :
Description :
Enabled : True
FullName : Andrey Shaburov
PasswordChangeableDate : 06.04.2020 18:31:43
PasswordExpires :
UserMayChangePassword : True
PasswordRequired : True
PasswordLastSet : 06.04.2020 18:31:43
LastLogon : 06.04.2020 18:31:41
Name : Andrey
SID : S-1-5-21-2658257715-523949127-2019562634-1002
PrincipalSource : MicrosoftAccount
ObjectClass : Пользователь
AccountExpires :
Description : Учетная запись пользователя, управляемая системой.
Enabled : False
FullName :
PasswordChangeableDate :
PasswordExpires :
UserMayChangePassword : True
PasswordRequired : False
PasswordLastSet :
LastLogon :
Name : DefaultAccount
SID : S-1-5-21-2658257715-523949127-2019562634-503
PrincipalSource : Local
ObjectClass : Пользователь
AccountExpires :
Description :
Enabled : True
FullName : Evgeny Shaburov
PasswordChangeableDate : 06.04.2020 18:20:54
PasswordExpires :
UserMayChangePassword : True
PasswordRequired : False
PasswordLastSet : 06.04.2020 18:20:54
LastLogon : 06.04.2020 18:20:53
Name : Evgeny
SID : S-1-5-21-2658257715-523949127-2019562634-1001
PrincipalSource : MicrosoftAccount
ObjectClass : Пользователь
AccountExpires :
Description :
Enabled : True
FullName : Nastya Shaburova
PasswordChangeableDate : 06.04.2020 18:37:42
PasswordExpires :
UserMayChangePassword : True
PasswordRequired : True
PasswordLastSet : 06.04.2020 18:37:42
LastLogon : 06.04.2020 18:37:41
Name : Nastya
SID : S-1-5-21-2658257715-523949127-2019562634-1003
PrincipalSource : MicrosoftAccount
ObjectClass : Пользователь
AccountExpires :
Description : Учетная запись пользователя, которая управляется и используется системой для сценариев Applica
tion Guard в Защитнике Windows.
Enabled : False
FullName :
PasswordChangeableDate : 06.04.2020 15:49:00
PasswordExpires : 18.05.2020 15:49:00
UserMayChangePassword : True
PasswordRequired : True
PasswordLastSet : 06.04.2020 15:49:00
LastLogon :
Name : WDAGUtilityAccount
SID : S-1-5-21-2658257715-523949127-2019562634-504
PrincipalSource : Local
ObjectClass : Пользователь
AccountExpires :
Description : Встроенная учетная запись администратора компьютера/домена
Enabled : False
FullName :
PasswordChangeableDate :
PasswordExpires :
UserMayChangePassword : True
PasswordRequired : True
PasswordLastSet :
LastLogon :
Name : Администратор
SID : S-1-5-21-2658257715-523949127-2019562634-500
PrincipalSource : Local
ObjectClass : Пользователь
AccountExpires :
Description : Встроенная учетная запись для доступа гостей к компьютеру или домену
Enabled : False
FullName :
PasswordChangeableDate :
PasswordExpires :
UserMayChangePassword : False
PasswordRequired : False
PasswordLastSet :
LastLogon :
Name : Гость
SID : S-1-5-21-2658257715-523949127-2019562634-501
PrincipalSource : Local
ObjectClass : Пользователь
А как теперь сделать, что работало без ввода имени пользователя вручную? »
С этой политикой - никак, она включена в диагностических целях, как и следующие процедуры.
Поочередно войдите в каждую активную учетную запись и:
1. Установите для нее пароль, если не установлен (можно добавить ПИН-код, чтобы меньше вводить)
2. Отключите использование данных для входа http://www.outsidethebox.ms/20320/ - цифра 2 на картинке, путь в параметрах - в статье.
3. Убедитесь, что в control userpasswords2 не включен автоматический вход, т.е. установлен флажок требовать пароль для входа
4. Убедитесь, что параметр Enabled=1 в разделе
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI\UserSwitch
Думаю, что в итоге все к этому пункту и сведется, но посмотрим.
shaburoff
23-04-2020, 18:59
Поочередно войдите в каждую активную учетную запись и:
1. Установите для нее пароль, если не установлен (можно добавить ПИН-код, чтобы меньше вводить) »
Пароли для всех установлены, т.к. учетные записи все MS, используются ПИН-коды у всех.
2. Отключите использование данных для входа http://www.outsidethebox.ms/20320/ - цифра 2 на картинке, путь в параметрах - в статье. »
Отключил у всех пользователей.
3. Убедитесь, что в control userpasswords2 не включен автоматический вход, т.е. установлен флажок требовать пароль для входа »
Флажок стоит.
4. Убедитесь, что параметр Enabled=1 в разделе »
Сделал, сбрасывается на 0 после первого входа, но это я как понял у всех.
Вот еще что заметил, если политику Interactive logon:Do not display last user name включаю под тем пользователем, но от имени своей УЗ, то после перезагрузки и входа под своей УЗ в диспетчере задач видно что и логинится тот пользователь. Что это такое? Включен автологин у этого пользователя? Только я не нашел - в control userpasswords2 не включен автоматический вход, в реестре HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon тоже не включен.
Может у этого пользователя включен автологин, но указан не правильный пароль и из-за этого такое поведение системы?
Petya V4sechkin
24-04-2020, 00:21
shaburoff, посмотрите в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
нет ли подразделов, в которых отсутствует параметр ProfileImagePath.
Далее, какие-либо службы не отключали в последнее время?
shaburoff
24-04-2020, 06:28
посмотрите в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
нет ли подразделов, в которых отсутствует параметр ProfileImagePath »
в одном отсутствует SID S-1-5-21-2658257715-523949127-2019562634-1005
только не пойму к какому пользователю относится, создавал нового пользователя в ходе диагностики проблемы, а затем удалил его может это от его, т.к. команда wmic useraccount get name,sid выдает следующее:
Name SID
Andrey S-1-5-21-2658257715-523949127-2019562634-1002
DefaultAccount S-1-5-21-2658257715-523949127-2019562634-503
Evgeny S-1-5-21-2658257715-523949127-2019562634-1001
Nastya S-1-5-21-2658257715-523949127-2019562634-1003
shabu S-1-5-21-2658257715-523949127-2019562634-1007
WDAGUtilityAccount S-1-5-21-2658257715-523949127-2019562634-504
Администратор S-1-5-21-2658257715-523949127-2019562634-500
Гость S-1-5-21-2658257715-523949127-2019562634-501
Заметил в реестре отсутствует SID не понятного мне пользователя S-1-5-21-2658257715-523949127-2019562634-1007 этого пользователя я не создавал, он отключен.
службы не отключали в последнее время »
Вроде бы нет.
Petya V4sechkin
24-04-2020, 09:15
в одном отсутствует SID S-1-5-21-2658257715-523949127-2019562634-1005
Удалите.
shaburoff
24-04-2020, 10:28
Vadikan, Petya V4sechkin, большое спасибо! Удалил ветку, удалил пользователя, вернул обратно политику и все заработало.
Что это, похоже на взлом?
Petya V4sechkin
24-04-2020, 10:56
shaburoff, больше похоже на сбой при создании/удалении учётной записи (что, впрочем, не исключает попытки взлома).
kirill_007
29-11-2022, 01:36
shaburoff, посмотрите в разделе реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
нет ли подразделов, в которых отсутствует параметр ProfileImagePath. »
Произошла такая же проблема - один в один!
Пропали пользователи, на экране блокировки и в меню Пуск.
Перерыл весь интернет и чего только не перепробовал....
Помог мгновенно ваш совет по удалению лишнего пользователя с "SID"ом которого никто не создавал и у него отсутствовал параметр ProfileImagePath.
сразуже после удаления этой ветки в меню ПУСК появились мои "пропавшие пользователи", даже перезагружать не пришлось.
Спасибо!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC