Windows Vista Business Windows Vista Enterprise Windows Vista Ultimate Windows 7 Enterprise Windows 7 Professional Windows 7 Ultimate Windows Server 2008 R2 Standard Windows Server 2008 R2 Enterprise Windows Server 2008 Standard Windows Server 2008 Enterprise Еще…Меньше
Симптомы
На компьютере под управлением Windows Vista или Windows 7 клиента в журнале приложений регистрируется следующее событие:
Причина
Это происходит потому, что Windows автоматически закрывает любой маркер реестра в профиле пользователя, который остается открытым приложением. Windows Vista делает это при попытке закрыть профиль пользователя Windows Vista.
Примечание. Событие с кодом 1530 регистрируется как событие предупреждения. Приложение, указанное в события детализации не закрывая дескриптор реестра и следует исследовать.
Статус
Данное поведение является особенностью.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.
- Remove From My Forums
-
Вопрос
-
Помогите разобраться с предупреждением. Иногда использую CCleaner и прога тоже выдает эту ошибку и принимает решение удалить (исправить) но она потом может появиться снова.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 31.03.2014 11:54:27
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: User-ПК
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.ПОДРОБНО —
1 user registry handles leaked from \Registry\User\S-1-5-21-3809313403-808925183-2529308388-1001:
Process 3200 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-3809313403-808925183-2529308388-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExtsXml события:
<Event xmlns=»http://schemas.microsoft.com/win/2004/08/events/event»>
<System>
<Provider Name=»Microsoft-Windows-User Profiles Service» Guid=»{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}» />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime=»2014-03-31T07:54:27.612659400Z» />
<EventRecordID>73817</EventRecordID>
<Correlation />
<Execution ProcessID=»988″ ThreadID=»3364″ />
<Channel>Application</Channel>
<Computer>User-ПК</Computer>
<Security UserID=»S-1-5-18″ />
</System>
<EventData Name=»EVENT_HIVE_LEAK»>
<Data Name=»Detail»>1 user registry handles leaked from \Registry\User\S-1-5-21-3809313403-808925183-2529308388-1001:
Process 3200 (\Device\HarddiskVolume2\Windows\System32\msiexec.exe) has opened key \REGISTRY\USER\S-1-5-21-3809313403-808925183-2529308388-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts
</Data>
</EventData>
</Event>
Ответы
-
-
Предложено в качестве ответа
31 марта 2014 г. 12:03
-
Помечено в качестве ответа
Dmitriy VereshchakMicrosoft contingent staff
31 марта 2014 г. 14:25
-
Предложено в качестве ответа
-
Ответов
33 -
Created
-
Последний ответ
Top Posters In This Topic
-
9
-
7
-
3
-
3
Popular Posts
ОТВЕТ:
Исходя из полученной информации мы можем предложить Вам следующее решение: Данное поведение абсолютно нормально. Нет поводов для беспокойства
Если у Вас есть дополнительные вопросы, пожалу
@sputnikk, Ну, если у вас оперативка слабая, касперский будет долго выгружать при загрузке ОС, если оперативка мощная тогда касперский быстро выгружат из ОС(например диcк SSD) и 8 ОЗу и 4 ядер и i7-б
Если верить статье — https://support.microsoft.com/en-us/kb/947238- то это поведение by design (Microsoft).
Posted Images
wumbo12
144
sputnikk
1 279
andrew75
1 308
sputnikk
1 279
wumbo12
144
andrew75
1 308
SQ
828
Friend
1 142
ska79
1 249
sputnikk
1 279
ska79
1 249
sputnikk
1 279
ska79
1 249
kmscom
2 204
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже.
Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Hi Wayward
A description of this subject goes back to the era of NT4, Windows 2000, Windows XP, and Windows Server 2003.
The problems would occur when profiles were not fully unloaded because some process, which could be any driver, application, or service, would still maintain hooks into a users profile registry hive, when the system was shut down or a user logged off. It was mainly a problem that was seen in roaming profile situations, but it also happened on standalone systems.
The result would be that the profile would be corrupted and the next time that user logged on they would receive a message similar to «Windows cannot log you on because your profile cannot be loaded.»
Microsoft developed a utility called UPHClean, which, when installed, runs automatically when a system is shut down or a user logs off. It checks for any service, application, or driver that may still have the users registry hive open and cleans them up, thereby letting a users profile unload cleanly.
During the Windows Vista beta, a version (2.0) of UPHClean was being developed for Vista, but the decision was made to integrate this component into the system for better stability. The reason for this was that a user would not normally install this utility until after a problem occurred.
You can read some of the history about this issue in the following KB article.
You experience log off problems on a Windows XP-based, Windows Server 2003-based, Windows 2000-based, or Windows NT 4.0-based computer
In your case, the msiexec.exe (Windows Installer Service) and the CTxfispi.exe (Creative Audio Driver) were the culprits.
The bottom line is that seeing these warnings in the Event Viewer shows that this component is working to keep your system stable.
I hope this information is useful.
Thank You for testing Windows 7
Ronnie Vernon MVP
-
Marked as answer by
Monday, September 21, 2009 4:18 AM
- Подробности
- Опубликовано 15.12.2012 16:19
Появилась необходимость удалить профиль пользователя в Windows 7 в ручном режиме. Без задней мысли, полагаясь на многолетний опыт, зашел в папку, где хранятся профиль пользователей (C:\Users\username\) и убил (удалил) папку, так удалялся профиль пользователя в Windows 98, 2000, XP. После перезагрузки увидел, что для пользователя, которого удалил, появляется ошибка о не возможности загрузить свой основной профиль, и выдается временный профиль, после перезагрузки — настройки в профиле не сохраняются.
В логах системы я увидел такую ошибку:
Имя журнала: Приложение
Источник: User Profile Service
Дата: 06.12.2012 10:19:07
Код события: 1530
Категория задачи: Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: COMP-521
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.
ПОДРОБНО -
5 user registry handles leaked from \Registry\User\S-1-5-21-3126996866-3225961863-1138111795-1126:
Process 708 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-3126996866-3225961863-1138111795-1126
Process 264 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3126996866-3225961863-1138111795-1126\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Process 384 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3126996866-3225961863-1138111795-1126\Software\Policies\Microsoft\Windows\CurrentVersion\Internet Settings
Process 264 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3126996866-3225961863-1138111795-1126\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Process 384 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-3126996866-3225961863-1138111795-1126\Software\Microsoft\Windows\CurrentVersion\Internet Settings
Просмотрев особенности я увидел, что помимо папки Windows 7 еще хранит информацию о профиле в реестре системы. Необходимо убить еще информацию о профиле в ветке реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Номер профиля можно взять из кода ошибки, в моем случае это было S-1-5-21-3126996866-3225961863-1138111795-1126. Перезагружаем компьютер и наслаждаемся. А на счет удаления профиля пользователя правильным способом, читаем статью Удаление профиля пользователя в Windows 7. С картинками. После удаления, мне пришлось перегрузиться несколько раз.