UPD-Sitzungssperren in RDSH-Farm: Wie schließt man offene SMB-Dateihandles per PowerShell automatisch

TWEQ Rowi 100 Zuverlässigkeitspunkte
2026-08-14T13:48:23.33+00:00

Muss verhindern, dass Benutzer in unserer RDSH-Farm temporäre Profile erhalten, weil ihre User Profile Disk (.vhd)-Dateien gesperrt bleiben.

Heißt, wir müssen offene SMB-Dateihandles auf den UPD-Freigaben nach getrennten Sitzungen zuverlässig und automatisch schließen.

Und unsere Server laufen mit getrennten Sitzungen über mehrere Farm-Hosts hinweg.

Windows für Unternehmen | Windows 365 Enterprise
0 Kommentare Keine Kommentare

Antwort, die vom Frageautor angenommen wurde
Harry Phan 33,320 Zuverlässigkeitspunkte Unabhängiger Berater
2026-08-15T03:27:26.6166667+00:00

Hallo,

das Problem mit gesperrten User Profile Disks (UPDs) nach getrennten Sitzungen ist ein bekanntes Verhalten in RDSH-Umgebungen. Ursache sind offene SMB-Handles auf den VHD-Dateien, die von den Session Hosts nicht sauber freigegeben werden. Dadurch wird beim nächsten Login ein temporäres Profil erstellt, weil die UPD-Datei als „in Benutzung“ markiert bleibt.

Die zuverlässigste Lösung ist, die Freigabe-Handles nach Session-Abbruch automatisiert zu schließen. Microsoft selbst empfiehlt hier den Einsatz von srvnet-Cleanup über PowerShell oder den Einsatz von Tools wie Close-SMBOpenFile. Konkret können Sie auf dem Fileserver, der die UPD-Freigabe hostet, mit folgendem Befehl arbeiten:

powershell

Get-SmbOpenFile | Where-Object { $_.Path -like "UserProfileDisk" } | Close-SmbOpenFile

Das lässt sich in ein Scheduled Task oder ein Event-basiertes Skript einbauen, das beim Session-Logoff oder beim Disconnect eines Hosts ausgeführt wird. Wichtig ist, dass Sie den Aufruf auf dem Fileserver selbst machen, nicht auf den RDSH-Hosts.

Zusätzlich sollten Sie prüfen, ob die Gruppenrichtlinie „Computer Configuration > Administrative Templates > System > User Profiles > Delete user profiles older than a specified number of days on system restart“ deaktiviert ist, damit keine ungewollten Löschungen passieren. Ebenso ist es sinnvoll, die fDisableUserProfile-Registry-Einträge auszuschließen, falls in der Vergangenheit Workarounds getestet wurden.

Wenn Sie mehrere Farm-Hosts haben, achten Sie darauf, dass die Session-Broker-Logs konsistent sind. Ein unsauberer Broker-Abbruch kann ebenfalls dazu führen, dass die UPD-Datei nicht freigegeben wird. In solchen Fällen hilft es, die Broker-Rolle zu patchen und sicherzustellen, dass alle Hosts auf demselben CU-Stand von Windows Server laufen.

Falls Sie eine vollständig automatisierte Lösung wünschen, können Sie ein Event-Trigger-Skript auf dem Fileserver einrichten, das bei Microsoft-Windows-SMBServer/Operational Event ID 5142 (Session disconnected) prüft, ob offene Handles auf UPDs existieren, und diese sofort schließt. Das verhindert zuverlässig temporäre Profile.

Ich hoffe, Sie haben hier einen klaren Ansatz gefunden. Wenn es hilft, mehr Einblick in das Problem zu bekommen, freue ich mich über eine Rückmeldung. Sollten noch Fragen offen sein, können Sie jederzeit nachhaken. Haben Sie einen schönen Tag!

HP.

War diese Antwort hilfreich?

Eine Person fand diese Antwort hilfreich.
0 Kommentare Keine Kommentare

0 zusätzliche Antworten

Sortieren nach: Älteste

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.