Hajde da ja jednom nešto upitam...
Poznato je da Windows 10 koristi Hybrid Shutdown (Fast Startup). Da bi se sistem potpuno pogasio potrebno je odraditi Full Shutdown. Objašnjavali smo kako se to već radi.
Konkretan problem je sledeći: ukoliko zbog nekog razloga nije odrađeno puno gašenje Win10 (problem se dosada javljao samo na laptop uređajima, na desktopu nisam imao problema - zasad!), a izvrši se odvajanje diska iz nekog razloga, nakon vraćanja diska i ponovnog paljenja sistema korisnik izgubi dozvole (permisije) nad svojim korisničkim folderom. Dakle, nad folderom "C:\Users\<ime profila>".
Manifestacija problema je takva da se desktop jako sporo podiže, start meni je zaleđen i nedostupan isto kao i notifikacijski ribon sa desne strane. Pucaju aplikacije koje su instalirane u korisnički "Appdata" umjesto u "Program files" kao što su Viber, Bit/micro-torrent i sl. Iskače milion poruka gdje ne radi ovaj ili onaj program jer mu nedostaje ovo ili ono. Profili programa popucaju (Chrome se resetuje recimo). Kada pokušavam otvoriti bilo koji file/folder na desktopu ili sistemske korisničke foldere (My Pictures/Music/Videos/Documents, Downloads itd) ili nešto unutar tih foldera, dobijam "Access Denied" uz poruku da nemam potrebne dozvole. Uz potvrdu administratorskih prava i dobranog čekanja (dok obrađuje moja prava) "priđem" ja na kraju svemu (čak uđem u Appdata), ali povrat permisija ne mogu odraditi. Naravno da sam guglao i guglao....
Problem je što se to uslovno rečeno ne desi meni. Desi se mom radnom kolegi koji "hardware-ski" servisira laptope. Prvo nam se to desilo kad mu dođe laptop sa Win10 kojeg on rastavi da ga detaljno iznutra očisti. Nismo odmah skontali šta je problem. Dođe mu razbijen laptop kojem se treba zamijeniti ekran ili kućište. U takvim situacijama mora otkačiti disk. Vrlo često (skoro uvijek) mušteriji je bitna stavka "da li su podaci živi?". Spojimo disk na drugi računar, pristupimo korisničkom folderu (gro korisnika tamo čuva skoro sve, ko *ebe D particiju i ko će znati čemu to služi) i tada te UAC naravno upozori da ti treba administratorski pristup, što ti potvrdiš i čekaš da on pretrese folder da bi mogao ući i pregledati podatke, prebaciti mušteriji neki ako mu je baš hitno itd. Mislili smo da je to problem, jer smo smatrali da to "preuzimanje" ovlasti nad folderom po*ebe permisije lokalnog korisnika. Međutim, vidjeli smo da se to desi i korisnicima čije diskove nismo spajali nigdje, već smo ga samo izvadili iz laptopa i vratili nazad u isti. Desilo nam se to i kad neko donese oštećen disk (bude BAD sektora, popeglamo ih, ali avaj!), desilo nam se to kad mušteriji puca qrac što je Win10 povukao neki update/upgrade i hoće da tocila nešto dva sata, on ga samo preklopi jer nema vremena za to, a i baterija je pri kraju, a onda klinac može ponovo da ga upali. Ali u oba ova potonja slučaja mi se to (pucanje permisija) desilo 1 ili 2 puta, a x puta je sve prošlo bez problema. Dakle nije ni to. Znalo se desiti da "pukne" cijeli User i da on podigne Temp user, potpuno prazan, ali to je nešto drugo i to se relativno lako rješava, ovdje je korisnik "živ", ali osakaćenih prava. Nakon mnogo slučajeva i mnogo gatanja, zaključili smo da je u 99% slučajeva Win10 bio u Hybrid Shutdown modu i da sistem nije u potpunosti pogašen. Ukoliko smo u stanju upaliti sistem i odraditi puno gašenje, disk smo mogli otkačiti bezbolno i vratiti ga kasnije bez posljedica (jednom je i to bilo džaba, ali to ću pripisati lošoj sreći i nekom drugom problemu - jeste, hvatam se za slamku
). Dakle: Full Shutdown i disk se smije otkačiti (valjda, prošlo je bez problema u 9 od 10 slučajeva). Hybrid Shutdown i otkačen disk - pucanje permisija u 9 od 10 slučajeva. Ah da, to da li korisnik ima ili nema lozinku na ulazu u sistem takođe nema uticaja na ovu priču. Kao ni to da li je u pitanju lokalni nalog ili nalog povezan sa e-mailom.
OK, reći ćete: "Odradi onda puno gašenje i ćao đaci". Ali kao što rekoh: Laptopu stradao ekran, kućište, utičnica, baglama... Radio je OK dok se mogao upaliti, ali sad recimo ne mogu da ga upalim i odradim puno gašenje. Disk kolega mora skinuti da odradi servis i svi znamo šta će se desiti. I kako sad ljudima objasniti da ćemo mi popraviti kvar, ali da ih čeka najvjerovatnije i reinstalacija sistema (objasniću zašto). Svako će pomisliti da ga muzemo. Ili još gore. Kolega je danas umoran zaboravio da upali laptop i odradi full gašenje. I odradio zamjenu termalnih gumica i pasta. Upalio laptop i prc! OK, pojeli smo go*no, reinstaliraćemo sistem, ali kako objasniti mušteriji zašto, kad je on donio ispravan sistem na laptopu koji je samo trebalo očistiti?!
Kao što rekoh, tražio sam rješenje po netu. Ako je neko tražio ili pokuša da traži, primjetiće da M$ podrška debelo nešto mulja. Detaljna pretraga će odvesti do linkova na njihove support forume koji su izbrisani. Živi su oni na kojima do besvjesti trabunjaju o skeniranju na viruse i slična sran*a. Ono što je preostalo svodi se na savjet da se uključi lokalni Admin, kroz njega kreira novi nalog sa administratorskim privilegijama, pogasi lokalni admin, uđe u novi nalog i iz njega se uđe u stari i prevuku svi podaci. OK, super, može, ali TO NIJE TO. Programi instalirani u Appdata se moraju reinstalirati, svi ostali su resetovani na "fabrička" podešavanja jer novi korisnik znači i početni novi profil. Samo napredni korisnik može recimo iz starog profila iskopati bukmarke iz Chrome-a i Firefoxa, a za čupanje sačuvanih lozinki treba hakersko znanje (ako korisnik ne koristi sinhronizaciju pa može logovanjem da povrati izgubljeno). Dakle taj njihov savjet i brisanje tema gdje se navedeni problem spominje govori da su svjesni ovog očiglednog bug-a, ali ga zataškavaju.
Dalja pretraga će vas odvesti do savjeta da restartujete sistem, uđete u Repair mode i podignete Command Prompt. Tamo trebate da odete na sistemsku particiju, preuzmete vlasništvo nazad i resetujete permisije. To vam je recimo
OVO. Probao više puta, odradio više puta, NISAM NIŠTA POSTIGAO. Osim što "takeown" komanda može da po*ebe i ono što je dotad radilo - provjereno danas!
*
sad vidim da je izašao i neki update, moraću provjeriti prvom prilikom.Osim toga, nude se rješenja u vidu ponovnog dodjeljivanja Admin prava useru - već ih ima, pripada lokalnoj admin grupi, nije to. Zatim se nude razne opcije čačkanja Security opcija kroz Explorer. To vam je recimo
OVO. Probao sam jednom, nije uspjelo, nisam imao šansu da probam još koji put. I našao sam još
OVO, ali nisam uspio probati.
Summa summarum: Zna li iko o čemu pričam i da li je neko uspio to rješiti na način da "oštećeni" profil ozdravi bez kreiranja novog i bez reinstalacije sistema?
Hvala!