Errore 1511 e 1515 al login

Scenario: su un server RDS  con WS2008 R2 SP1 alcune applicazioni che necessitano di scrivere e leggere file nel profilo dell’utente generavano errori, ma solo se eseguite su un determinato utente.

Analizzando l’EventViewer ad ogni login dell’utente interessato vengono registrati nel registro Applicazione l’errore 1515 User Profile Service

image

e l’errore 1511 User Profile Service

image

Come riportato al seguente You receive a “The User Profile Service failed the logon” error message il problema nasce da un’incongruenza tra le informazioni riportate nel registro di configurazione e la directory del profilo dell’utente.

Nel mio caso il problema era dovuto al fatto che l’utente era stato rinominato disallineando il legame profilo – SID.

Infatti all’interno del registry il collegamento path profilo utente e account è fatto tramite il SID e memorizzato nella chiave di registry HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList\SID.bak.

Per trovare la chiave di registry dell’account con problemi occorre conoscere il SID e per trovarlo è possibile utilizzare lo script vbs descritto nel seguente How Can I Determine the SID for a User Account?

Una volta individuata la chiave eliminarla ed eliminare tramite l’applet Sistema del Panello di controllo il profilo utente che presenta il problema (se necessario eseguire prima i backup dei file dell’utente).