当用户访问该服务器上的共享文件夹时,将在Windows服务器上创build本地用户configuration文件

我发现我们的一些文件服务器对那些显然没有权限直接(交互,远程等)login到这些服务器的用户,有一些本地用户configuration文件(即在服务器的C:\ Users中)。

通过对文件夹和事件日志的一些分析,我能够首先确认最终用户没有任何直接login到这些服务器,其次,将一个用户configuration文件夹的确切创build时间和date与logintypes3(networkinglogin) – 这基本上是用户访问共享资源(如文件共享)时所做的logintypes(请参阅https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID = 4624 )。 不用说,这似乎是非常不寻常的,因为这些types的login不应该创build用户configuration文件。

这似乎只是偶尔发生,就像每隔几个星期创build一个用户configuration文件,即使在繁忙的文件服务器上。 在这一点上,我认为这可能是由一些模糊的Windows错误引起的,这些错误可能是由我们尚未批准的更新修复的。 请注意,这是在多个Windows Server版本上发生的。 至less在2008 R2和2012 R2我已经看到了它。

我已经search了networking的高低,甚至发现了这种types的事件,所以我很感激,如果有人能回答我有关这个问题的任何问题:有没有人看到过这个? 有没有人find了解决办法? 是否有一个特定的Windows更新,解决这个问题? 任何其他的想法?

我find了原因。 这是因为EFS。 如果用户encryption文件,并且没有漫游configuration文件,则在服务器上创build本地configuration文件。