Página 1 de 1

[RESUELTO] Problema con usuarios desconocidos durante la migración de W10 a W11

Publicado: 27 de mayo de 2025 - 15:10
por Stan
- Versión de WAPT: 2.6.0.17226 Enterprise
- Sistema operativo del servidor: Linux Debian
- Sistema operativo de la máquina de administración: Windows 11

Hola,

recientemente creé un hilo sobre un problema al migrar de Windows 10 a Windows 11, pensando que se debía a controladores gráficos obsoletos.

Sin embargo, encontré la causa del problema: perfiles desconocidos. Se realizó una migración de Active Directory en mi red y, como resultado, algunos perfiles se volvieron desconocidos. (El problema es que hay cuentas duplicadas vinculadas a los perfiles desconocidos, por lo que si elimino el perfil desconocido, se eliminará el perfil vinculado, y viceversa).

Tenía una PC de prueba con perfiles desconocidos, así que los eliminé, lo que también eliminó los perfiles vinculados a ellos.


Si alguien pudiera guiarme sobre cómo resolver este problema, se lo agradecería mucho. :D

¡Gracias de antemano!

Re: Problema con usuarios desconocidos durante la migración de W10 a W11

Publicado: 2 de junio de 2025 - 15:37
por dcardon
Hola Stan,

me sorprende bastante este comportamiento porque nunca nos habíamos encontrado con este problema, a pesar de que tenemos muchos clientes que también realizan fusiones de dominio (nuestra segunda área de especialización con WAPT es Samba Active Directory).

Para tu prueba, ¿cómo eliminaste el perfil? ¿Eliminaste tanto el directorio en c:\users como la clave de registro SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList?

En tu caso, ¿es el perfil c:\users\myuser el que apuntan tanto el SID antiguo como el nuevo en el registro (clave anterior)?

Con un paquete de auditoría, puedes buscar perfiles problemáticos e incluso eliminar las claves de registro problemáticas asociándolas con el SID del dominio antiguo.

Saludos cordiales,

Denis

Re: Problema con usuarios desconocidos durante la migración de W10 a W11

Publicado: 12 de junio de 2025 - 16:03
por Stan
dcardon escribió: 2 de junio de 2025 - 15:37 Hola Stan,

me sorprende bastante este comportamiento porque nunca nos habíamos encontrado con este problema, a pesar de que tenemos bastantes clientes que también realizan fusiones de dominio (nuestra segunda área de especialización con WAPT es Samba Active Directory).

Para tu prueba, ¿cómo eliminaste el perfil? ¿Eliminaste tanto el directorio en c:\users como la clave de registro SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList?

En tu caso, ¿es el perfil c:\users\myuser al que apuntan tanto el SID antiguo como el nuevo en el registro (clave anterior)?

Con un paquete de auditoría, puedes buscar perfiles problemáticos e incluso eliminar las claves de registro problemáticas asociándolas con el SID del dominio antiguo.

Saludos cordiales,

Denis
Hola Denis,

Entonces, para solucionar el problema, agregué un script de PowerShell a la instalación de Windows 11:

Imagen

Imagen

Este script elimina todos los perfiles no válidos de la clave de registro SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList. Compara estos perfiles con la lista de Active Directory mediante el comando: `$validUsers = Get-CimInstance Win32_UserAccount | Where-Object { -not $_.LocalAccount } | Select-Object SID`

Atentamente,

Stan