KWALIFIKACJA INF2 - CZERWIEC 2024 (test 2)

PYTANIE NR 39.
Użytkownik domeny podczas logowania widzi komunikat przedstawiony na rysunku, co oznacza, że użytkownik nie ma
Ilustracja przedstawia komunikat wyświetlany na ekranie komputera, który informuje użytkownika o zalogowaniu się przy użyciu
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Komunikat o zalogowaniu z profilem tymczasowym pojawia się po poprawnym uwierzytelnieniu, gdy Windows nie może załadować profilu mobilnego z lokalizacji sieciowej.
Najczęstszą przyczyną są błędne lub brakujące uprawnienia (udział/NTFS) do folderu profilu na serwerze.

Pełne wyjaśnienie:

Komunikat "Zalogowano się przy użyciu profilu tymczasowego" oznacza, że użytkownik został już poprawnie uwierzytelniony w domenie, ale system Windows nie był w stanie załadować właściwego profilu użytkownika i uruchomił sesję na profilu tymczasowym, który jest usuwany po wylogowaniu.

W środowisku Active Directory często stosuje się profile mobilne (roaming), przechowywane na serwerze w lokalizacji UNC (np. \\serwer\profiles\użytkownik). Podczas logowania stacja robocza musi mieć możliwość odczytu i zapisu w katalogu profilu. Jeśli zabraknie uprawnień do udziału sieciowego lub uprawnień NTFS, Windows nie pobierze profilu i przejdzie na profil tymczasowy.

Dlatego poprawna jest odpowiedź: "uprawnień do folderu z profilem mobilnym".

Pozostałe odpowiedzi są niepoprawne, bo dotyczą innego etapu:

  • "utworzonego profilu mobilnego" – sam brak wcześniejszego profilu nie musi generować profilu tymczasowego; system zwykle tworzy nowy profil (lokalny lub inicjalny), o ile ma dostęp do ścieżki i może zapisać dane.
  • "uprawnień do logowania się w domenie" – gdyby ich nie było, logowanie by się nie powiodło; komunikat o profilu tymczasowym pojawia się po zalogowaniu.
  • "konta w domenie" – bez konta domenowego nie dojdzie do uwierzytelnienia, więc użytkownik nie zobaczy takiego komunikatu po zalogowaniu do domeny.

W praktyce administrator sprawdza: prawa udziału, ACL NTFS na katalogu profilu, poprawność ścieżki profilu w AD oraz ewentualne zdarzenia w Podglądzie zdarzeń (User Profile Service).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Oznacza, że użytkownik uwierzytelnił się poprawnie, ale Windows nie załadował jego właściwego profilu (np. mobilnego z serwera) i uruchomił sesję na profilu tymczasowym. Taki profil jest zwykle usuwany po wylogowaniu, więc zmiany i pliki mogą nie zostać zachowane.
Profil mobilny musi być odczytany i zapisany w lokalizacji sieciowej. Gdy użytkownik nie ma praw na udziale lub w NTFS do swojego katalogu profilu, system nie potrafi pobrać ustawień ani ich zapisać, więc dla bezpieczeństwa tworzy profil tymczasowy, aby umożliwić zalogowanie.
Przy braku uprawnień do logowania użytkownik zwykle nie zaloguje się wcale (komunikat o odmowie logowania). Przy profilu tymczasowym użytkownik jest już zalogowany i dopiero wtedy dostaje informację, że nie ma dostępu do swoich plików/profilu i że dane z tej sesji mogą zostać usunięte.
W praktyce użytkownik musi mieć możliwość zapisu i modyfikacji we własnym folderze profilu (na poziomie udziału i NTFS). Dokładna konfiguracja zależy od polityk organizacji, ale kluczowe jest, aby system mógł utworzyć/odczytać pliki profilu oraz je zsynchronizować podczas logowania i wylogowania.
Właściwość "Profile path" ustawia się na koncie użytkownika w narzędziach administracyjnych AD (np. w atrybutach profilu użytkownika). Wskazuje ona ścieżkę UNC do profilu na serwerze. Błędna ścieżka lub brak dostępu do tej lokalizacji może skutkować załadowaniem profilu tymczasowego.
Nie. Komunikat o profilu tymczasowym zwykle pojawia się dopiero po udanym logowaniu, więc konto domenowe istnieje i uwierzytelnienie zadziałało. Problem dotyczy etapu ładowania profilu (dostęp do katalogu profilu, uszkodzenie profilu, problemy z zasobem sieciowym), a nie samego istnienia konta.
Poza uprawnieniami do udziału/NTFS spotyka się m.in. uszkodzony profil, brak miejsca na dysku, problemy z dostępnością serwera plików, błędy synchronizacji lub problemy z usługą profili użytkowników. Na egzaminach najczęściej sprawdza się jednak scenariusz z brakiem praw do katalogu profilu.
Najczęściej widać to w powiadomieniu po logowaniu oraz po objawach (brak typowych ustawień, brak dostępu do własnych plików profilu). Dodatkowo można sprawdzić zdarzenia w Podglądzie zdarzeń związane z usługą profili użytkowników, które wskazują problem z załadowaniem profilu.
Często tak, ale zwykle trzeba wylogować użytkownika i zalogować ponownie, aby system ponowił próbę pobrania profilu. Jeśli profil został częściowo utworzony lub uszkodzony, może być potrzebne dodatkowe czyszczenie/naprawa profilu. Najpierw warto przywrócić poprawny dostęp do katalogu profilu.
Najczęstszy błąd to pomylenie problemu profilu z problemem logowania do domeny: uczeń zakłada, że skoro jest komunikat o błędzie, to użytkownik nie ma konta lub nie ma prawa logowania. Tymczasem profil tymczasowy pojawia się po udanym logowaniu i zwykle wskazuje na dostęp do katalogu profilu.
info

To pytanie poprawnie rozwiązuje 52% zdających egzamin. trudne

Źródła:

  • Microsoft Learn: Roaming user profiles (Windows Server) — https://learn.microsoft.com/en-us/windows-server/storage/folder-redirection/roaming-user-profiles (dostęp: 2026-03-01)
  • Microsoft Learn: User profiles overview / concepts (Windows) — https://learn.microsoft.com/en-us/windows/client-management/user-profiles (dostęp: 2026-03-01)
  • Microsoft Learn: User Profile Service / troubleshooting profile load issues (kontekst profilu tymczasowego) — https://learn.microsoft.com/en-us/troubleshoot/windows-client/user-profiles-and-logon/temporary-profile (dostęp: 2026-03-01)

Materiały:

  • Dokumentacja Microsoft dotycząca roaming user profiles i ich konfiguracji
  • Dokumentacja Microsoft dotycząca komunikatu/zdarzeń związanych z temporary profile
  • Materiały szkolne z administracji Windows Server: udziały, NTFS, profile użytkowników

Aktualizacja pytania: 03.04.2026



Aktualizacja pytania: 03.04.2026
📡 Brak połączenia internetowego