stefankittel
Goto Top

Kann Roaming Microsoft Installer auf dem Server nicht löschen

Moin,

ich habe hier ein Roaming-Profil-Ordner eines ausgeschriedenen Benutzers.
Windows Server 2016 Std, Windows 10 22H2.

Den Ordner möchte ich gerade löschen.
Dabei kann ich aber einen Unterordner nicht löschen.
E:\Profile\m.mustermann.V6\AppData\Roaming\Microsoft\Installer

Den Rest des Profils konnte ich nach übernahme des Besitzers und überschreiben der Rechte löschen.

Ich kenne die üblichen Tricks mit Besitzer festlegen und Berechtigungen.
Aber es funktioniert nicht. Auch im Admin-CMD-Fenster mit RD installer /s /q oder Freecomander nicht.

Ich klicke auf Besitz übernehmen und es erscheint "Sie sind nicht berechtigt, die Berechtigungseinstellungen des Objektes anzuzeigen oder zu bearbeiten.".

Es es nur dieser Microsoft Installer Ordner ist, vermutle ich eine Microsoft-Fummelei mit Spezialordner.
Den Benutzer gibt es schon nicht mehr im AD mit dem ich mit anmelden könnte.

Jemand noch einen Tipp wie man die Leiche wegbekommt?

Stefan

Content-Key: 32763215833

Url: https://administrator.de/contentid/32763215833

Printed on: May 2, 2024 at 14:05 o'clock

Member: Lochkartenstanzer
Lochkartenstanzer Apr 04, 2024 at 08:38:34 (UTC)
Goto Top
Jemand noch einen Tipp wie man die Leiche wegbekommt?

Moin,

unauffällig im Wald verbuddeln und hoffen, daß keiner merkt, daß der Server verschwunden ist oder den wieder ausbuddelt. face-wink

Ansonsten versuche ich sowas oft mit offline-Tools zu lösen, z.B. live-Linux booten und damit versuchen zu löschen, weil sich linux oft dazu überreden läßt, sich nicht um die NTFS-Rechte zu scheren. In ganz schlimmen Fällen habe ich sogar mal einen sektor-Editor angeworfen und die Datei oder den Ordner "per Hand" rausgeschossen.

Ist natürlich im Produktivumfeld nicht immer eine Option.

lks
Member: Penny.Cilin
Penny.Cilin Apr 04, 2024 at 08:38:44 (UTC)
Goto Top
@Stefan,

schon mal mit
"...\PsExec.exe" -i -s  aufruf windows explorer  
versucht?

Gruss Penny.
Mitglied: 12168552861
12168552861 Apr 04, 2024 updated at 09:00:03 (UTC)
Goto Top
Oder mit Robocopy und der Option /B einen leeren Dummy Ordner drüber bügeln.
robocopy "c:\ichbinleer" "E:\Profile\m.mustermann.V6" /B /MIR  
Oder mit PowerShell in einer elevated PowerShell das Privilege-Token anpassen und dann löschen.
Add-Type '[DllImport("ntdll.dll")] public static extern int RtlAdjustPrivilege(int Privilege, bool Enable, bool CurrentThread, ref bool EnabledOut);' -name token -namespace p   
9,17,18 | %{[void][p.token]::RtlAdjustPrivilege($_,1,0,[ref]0)}
Remove-Item -Path "E:\Profile\m.mustermann.V6" -Recurse -Force  

Gruß pp.
Member: MacLeod
MacLeod Apr 04, 2024 at 10:59:37 (UTC)
Goto Top
Hallo
Hatte ich auch schon. Alles möglich versucht. Letztendlich hat dann komischerweise eine remote Zugriff über Dameware Remote Support geklappt. Dort unter "Eigenschaften" den Ordner umbenannt und schon liess er sich auch löschen.
MfG,
MacLeod
Member: Tezzla
Tezzla Apr 04, 2024 at 14:35:12 (UTC)
Goto Top
Moin,

probier mal irgendwas aus dem System-Kontext.
Wir machen sowas gern über die Softwareverteilung, die hat keine Rechteprobleme. face-smile

Aufgabenplanung, Startscript oder irgendwas in der Richtung funktioniert dann i.d.R.

VG