Winlogon ошибка 6004

Event ID 6004 — Windows Logon Availability

Updated: November 30, 2007

Applies To: Windows Server 2008

Windows logon availability determines whether the Windows logon process is able to be completed successfully. The logon process is the interface between the account for a user, process, or service and the computer that establishes authenticated credentials for the account and allocates the appropriate system and network resources. Windows logon manages the use of the secure attention key (CTRL-ALT-DELETE) to initiate the login screen, load the user profile on logon, and lock the computer.

Event Details

Product: Windows Operating System
ID: 6004
Source: Microsoft-Windows-Winlogon
Version: 6.0
Symbolic Name: EVENT_SUBSCRIBER_FAILURE_FATAL
Message: The winlogon notification subscriber <%1> failed a critical notification event.

Diagnose

This error might be caused by one of the following conditions:

  • System resources are inadequate or unavailable.
  • The Windows registry is corrupted.
  • A service failed to start.

To perform these procedures, you must have membership in Administrators, or you must have been delegated the appropriate authority.

System resources are inadequate or unavailable

To determine if system resources are inadequate or unavailable:

  1. Right-click the taskbar, and then click Task Manager.
  2. Click the Performance tab to monitor the usage of central processing unit (CPU) and memory resources.
  3. Observe the top two graphs that show how much CPU is being used, both at the moment and for the past few minutes. (If the CPU Usage History graph appears split, your computer either has multiple CPUs, a single dual-core CPU, or both.) A high percentage means that programs or processes are requiring a lot of CPU resources, which can slow your computer. If the percentage remains at or near 100 percent, then a program might not be responding.
  4. Observe the bottom two graphs that display how much random access memory (RAM), or physical memory, is being used in megabytes (MB), both at the current moment and for the past few minutes. The percentage of memory being used is listed at the bottom of the Task Manager window. If memory use seems consistently high or slows your computer’s performance noticeably, try reducing the number of programs you have open at one time, or install more RAM.
  5. Click the Processes tab to view memory use for individual processes on your computer. The Memory (Private Working Set) column is selected by default. Private working set is a subset of working set that describes how much memory is being used by each process. Private working set specifically describes the amount of memory a process is using that cannot be shared by other processes. Check if any processes are taking substantially large amount of memory.
  6. To view additional information about how much memory and CPU resources are being used, click Resource Monitor. Resource Monitor provides more detailed graphical summaries. It also includes more details about resources, such as disk use and network use.
  7. If system resources are inadequate or unavailable, see the “Make more resources available on the system” section.

The Windows registry is corrupted

If the Windows registry is corrupted, logon might be prevented and you will need to interrupt the startup process to boot the computer into Safe Mode or the Recovery Console. In Safe Mode, you can use System Restore to restore the Windows registry to a restore point. In the Recovery Console, you can use the Startup Repair utility. Startup Repair is a tool that automates common diagnostic and repair tasks of unbootable Windows installations, such as repairing a corrupted registry.

Note: You may need to have your operating system CD/DVD available if the Startup Repair is not a preinstalled recovery option on your computer.

If your computer will not complete the startup process, see the “Repair a corrupted registry” section.

A service failed to start

To determine if a service failed to start:

  1. Click Start, and then click Control Panel.
  2. Open Administrative Tools, and then open Event Viewer.
  3. In the Event Viewer (Local) pane, double-click Windows Logs.
  4. Select the System log. A white exclamation point in a red circle indicates that a service or driver is stopped or has failed to start. A black exclamation point in a yellow triangle indicates warnings, such as low disk space. For more information about an entry, click the entry, and read the General tab.
  5. If a service failed to start, see the “Restart the service” section.

Resolve

To resolve this issue, use the resolution that corresponds to the cause you identified in the Diagnose section. After performing the resolution, see the Verify section to confirm that the feature is operating properly

Cause

Resolution

This computer does not have adequate system resources

Make more resources available on the system

This computer has a corrupted registry

Repair a corrupted registry

Services required by the process failed to start

Restart the service

Make more resources available on the system

During Windows logon, the operating system opens the subscriber notification database and starts the user-level processes so that user accounts can log on to the system. If there are inadequate system resources for Windows logon to do this, the system may start with limited functionality.

To identify the applications or services that are using too many system resources, you can generate a System Diagnostics report by using the Reliability and Performance Monitor.

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To make more resources available on the system:

  1. Click Start, point to All Programs, click Accessories, right-click Command Prompt, and then click Run as administrator.
  2. Type perfmon /report and press ENTER. The Reliability and Performance Monitor will start collecting data to create the System Diagnostics report.
  3. When the report is ready for viewing, locate the Diagnostic Results section of the report, and check for any Warnings. You can follow links to additional help on resolving warnings from this section. In addition, you can expand each category in the Basic System Checks section to see more details about why warnings appear. The Performance section of the report provides process-level detail about applications or services that are using the most resources.
  4. Identify the applications or services that are not required.
  5. Click Start, and type msconfig.exe to open System Configuration. If you are prompted for an administrator password or confirmation, type the password or provide confirmation.
  6. Click the Service tab, clear the check box next to the names of the services that you want to disable, and then click Apply. If you do not know which services you require at startup, note the services that are currently configured to start and then click Disable all to disable all services.
  7. Click the Startup tab, clear the check box next to the names of the programs that you want to disable, and then click OK. If you do not know which programs you require at startup, note the programs that are currently configured to start and then click Disable all to disable all programs.
  8. Restart the computer.

Repair a corrupted registry

During Windows logon, the operating system opens the registry and reads the list of user accounts that are configured for the computer. If that data cannot be read, the Windows logon screen is not displayed and users will be unable to log on to Windows. Whether or not Windows will be able to complete the startup process depends on the severity of the registry corruption.

If the Windows registry is slightly or moderately corrupted, you may be able to restart the computer in Safe mode and use System Restore to restore the registry of the computer to the last known good configuration. However, if the Windows registry is severely corrupted, all types of logon will be prevented. Attempting to log on to Windows causes the system to fail and then to restart. In this situation, you will need to boot the system into the Recovery Console instead of into Windows. Once in the Recovery Console, you can use the Startup Repair tool. Startup Repair automates common diagnostic and repair tasks of unbootable Windows installations.

To perform these procedures, you must have membership in Administrators, or you must have been delegated the appropriate authority.

Repair a corrupted registry by using Startup Repair

To repair a corrupted registry by using Startup Repair:

Caution: Incorrectly editing the registry might severely damage your system. Before making changes to the registry, you should back up any valued data.

  1. During restart, select the option to restart into the Recovery Console to allow you to restore the system. Your system may restart into the Recovery Console automatically or you may need to start the Recovery Console manually during the system restart process by pressing F8.  
  2. On the Advanced Boot Options screen, use the arrow keys to highlight Repair your computer, and then press ENTER. If Repair your computer is not listed, you will need to reboot your computer from the operating system CD/DVD to use Startup Repair because Startup Repair was not configured as a preinstalled recovery option on your computer.
  3. Choose your language settings, and click Next.
  4. Click Repair your computer.
  5. Choose your operating system, and click Next. System recovery options are displayed.
  6. Click Startup Repair. Startup Repair diagnoses your system to identify the cause of the failure. Once it has identified the cause, it automatically starts repairing your computer.
  7. After Startup Repair has run, a text log with diagnostic information and repair results is generated. To view this log, click Details. The details are saved to the log file located at %WINDIR%System32LogFilesSrtSrtTrail.txt.
  8. After Startup Repair has finished the repairs, click Finish to restart your computer.

Repair a corrupted registry by using System Restore

To repair a corrupted registry by using System Restore:

  1. Click Start, type systempropertiesprotection, and then press ENTER. If you are prompted for an administrator password or a confirmation, type the password or click Allow.
  2. In the System Properties dialog box, on the System Protection tab, click System Restore.
  3. In the System Restore dialog box, click Choose a different restore point, and then click Next.
  4. Select the restore point that you want to use, and then click Next.
  5. Confirm your restore point, and then click Finish. The selected configuration is restored, and the computer restarts.
  6. Log on to the computer.
  7. When the System Restore confirmation page appears, click OK.

For more information about backing up and restoring the registry, including guided help, see article 322756 in the Microsoft Knowledge Base (http://go.microsoft.com/fwlink/?LinkID=101847).

Restart the service

During Windows logon, Windows starts the services that support user interaction with the system.

To perform this procedure, you must have membership in Administrators, or you must have been delegated the appropriate authority.

To restart services that failed to start:

  1. Use the error code to determine the service that failed to start.
  2. Click Start, type services.msc, and then press ENTER.
  3. In the Services pane, locate the service that failed to start.
  4. Right-click the service, and then click Start.

Verify

To verify that Windows logon is functioning correctly, observe one or more of the following processes:

  • An account is able to log on to the local computer or to the domain.
  • An account is able to log on during the hours of the day that the account has been granted access.
  • An account is able to log on to the computer with a valid license.
  • A user can press CTRL+ALT+DELETE to log on to the computer or log off from the computer.

Related Management Information

Windows Logon Availability

Core Security

Коллеги, добрый день!

Настроил новый сервер(новое железо и новый 2019) на работу с RDP через Remote desktop Session host (без посредника).

С 3 дня начались проблемы — открытые через RemoteApp программы начали зависать(ни на что не реагируют), входвыход пользователей то мгновенно происходит, то по 5 минут.

В это время если смотреть монитором ресурсов — нет никаких процессов потребляющие ресурсы, просто пустое окно с счетчики использования ресурсов(диск, сеть, память, процессор) 

До этого на стареньком сервере с 2008R2 не было такого. Железо перед деплоем гонял, ошибок не было.

В логах такие записи:

Имя журнала:   Application
Источник:      Dwminit
Дата:          15.12.2021 16:35:08
Код события:   0
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Процесс диспетчера окон рабочего стола завершил работу (код выхода процесса: 0xe0464645, количество перезапусков: 1, ИД основного устройства отображения: RDPUDD Chained DD).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Dwminit" />
    <EventID Qualifiers="32770">0</EventID>
    <Level>3</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:35:08.789926800Z" />
    <EventRecordID>5480</EventRecordID>
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>0xe0464645</Data>
    <Data>1</Data>
    <Data>RDPUDD Chained DD</Data>
  </EventData>
</Event>
Имя журнала:   Application
Источник:      Application Error
Дата:          15.12.2021 16:34:07
Код события:   1000
Категория задачи:(100)
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Имя сбойного приложения: dwm.exe, версия: 10.0.17763.831, метка времени: 0xd5c9fdea
Имя сбойного модуля: KERNEL32.DLL, версия: 10.0.17763.2300, метка времени: 0x1ad52138
Код исключения: 0xe0464645
Смещение ошибки: 0x0000000000017974
Идентификатор сбойного процесса: 0x6a04
Время запуска сбойного приложения: 0x01d7f1b7cb76d42b
Путь сбойного приложения: C:Windowssystem32dwm.exe
Путь сбойного модуля: C:WindowsSystem32KERNEL32.DLL
Идентификатор отчета: 3135b12a-73de-40e0-8358-aa779d9668f4
Полное имя сбойного пакета: 
Код приложения, связанного со сбойным пакетом: 
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Application Error" />
    <EventID Qualifiers="0">1000</EventID>
    <Level>2</Level>
    <Task>100</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:34:07.616725100Z" />
    <EventRecordID>5477</EventRecordID>
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>dwm.exe</Data>
    <Data>10.0.17763.831</Data>
    <Data>d5c9fdea</Data>
    <Data>KERNEL32.DLL</Data>
    <Data>10.0.17763.2300</Data>
    <Data>1ad52138</Data>
    <Data>e0464645</Data>
    <Data>0000000000017974</Data>
    <Data>6a04</Data>
    <Data>01d7f1b7cb76d42b</Data>
    <Data>C:Windowssystem32dwm.exe</Data>
    <Data>C:WindowsSystem32KERNEL32.DLL</Data>
    <Data>3135b12a-73de-40e0-8358-aa779d9668f4</Data>
    <Data>
    </Data>
    <Data>
    </Data>
  </EventData>
</Event>
Имя журнала:   Application
Источник:      Microsoft-Windows-Winlogon
Дата:          15.12.2021 16:39:02
Код события:   6005
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Подписчик уведомлений winlogon <SessionEnv> тратит слишком много времени на обработку события уведомления (Disconnect).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
    <EventID Qualifiers="32768">6005</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:39:02.872670000Z" />
    <EventRecordID>5494</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>SessionEnv</Data>
    <Data>Disconnect</Data>
    <Binary>8603FE7F</Binary>
  </EventData>
</Event>
Имя журнала:   Application
Источник:      Microsoft-Windows-Winlogon
Дата:          15.12.2021 16:40:56
Код события:   6006
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Подписчик уведомлений winlogon <SessionEnv> потратил 173 сек. на обработку события уведомления (Disconnect).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
    <EventID Qualifiers="32768">6006</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:40:56.599588600Z" />
    <EventRecordID>5497</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>SessionEnv</Data>
    <Data>173</Data>
    <Data>Disconnect</Data>
    <Binary>801AA79D</Binary>
  </EventData>
</Event>
Имя журнала:   Application
Источник:      Microsoft-Windows-Winlogon
Дата:          15.12.2021 16:53:15
Код события:   6000
Категория задачи:Отсутствует
Уровень:       Сведения
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Ошибка обработки события уведомления из-за недоступности подписчика уведомлений winlogon <WSearch>.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
    <EventID Qualifiers="32768">6000</EventID>
    <Version>0</Version>
    <Level>4</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:53:15.037791100Z" />
    <EventRecordID>5510</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>WSearch</Data>
    <Binary>D9060000</Binary>
  </EventData>
</Event>
Имя журнала:   Application
Источник:      Microsoft-Windows-Winlogon
Дата:          15.12.2021 16:40:58
Код события:   6001
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Ошибка обработки события уведомления подписчика уведомлений winlogon <Sens>.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
    <EventID Qualifiers="32768">6001</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:40:58.146634000Z" />
    <EventRecordID>5500</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>Sens</Data>
    <Binary>F0030000</Binary>
  </EventData>
</Event>
Имя журнала:   Application
Источник:      Microsoft-Windows-Winlogon
Дата:          15.12.2021 16:40:57
Код события:   6004
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     santa1c.okg.local
Описание:
Ошибка обработки критического события уведомления подписчика уведомлений winlogon <TermSrv>.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
    <EventID Qualifiers="32768">6004</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2021-12-15T13:40:57.630952700Z" />
    <EventRecordID>5499</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>santa1c.okg.local</Computer>
    <Security />
  </System>
  <EventData>
    <Data>TermSrv</Data>
    <Binary>CA080000</Binary>
  </EventData>
</Event>

и как от этого г*а избавиться(на каждого пользователя по 11 служб, у меня 20 пользователей)? Может быть такие проблемы из-за этих служб?

 

  • Edited by

    Wednesday, December 15, 2021 3:03 PM

Hi,

Based on my research, Event ID 6001,6004,6005,6006 are related with the network connection and logon process. So I would like to confirm if there
are some logon scripts applied to this machine and the policy “Run logon scripts synchronously” is enabled. If so, please temporarily disable the policy or remove the logon scripts to check the result. Also there is a big possibility if the NIC
driver is not installed properly on the Terminal Server, I suggest that you do upgrade your NIC driver to the latest one and make sure it’s compatible with the Windows Server 2008.

Meanwhile, the following suggestion is for the others Event ID 10010 and 10023

DCOM Event ID 10010

Cause

1. NTFS permissions have been locked down.

2. Dll’s have become unregistered (check to see if they are corrupted).

3. The service failed to start or is at either starting/Stopping state (hung).

4. An application tries to restart the service repeatedly.

5. Bug in the 3rd party or custom application.

6. RPC service has «Allow Service to Interact with Desktop» checked.

7. A dependant service starts before the service throwing the error.

8. Permission of application is set incorrectly.

Resolution

1. Check the Check NTFS permissions (DCOM) .

2. With the AppGUID, find what application it is and try Re-registering exe’s (DCOM)

3. Stop and try restarting the service.

4. Disable 3rd party services and startup items, go thru the process of elimination.

5. Check for an update from the software vendor.

6. Uncheck the «Allow Service to Interact with Desktop» within the RPC service and reboot.

7. 193888 How to Delay Loading of Specific Services
http://support.microsoft.com/?id=193888 .

8. Check the DCOM Check NTFS permissions (DCOM) specific to the application.

Event ID 10023 — COM Security Policy Configuration

Check the server’s security policy

Update the security policy settings on the server to allow the requested operation to complete. The text of the event message may provide details to help
you configure the security policy. Use the Component Services administrative tool to update the server’s security policy to allow the requested operation to complete.

To perform this procedure, you must have membership in
Administrators, or you must have been delegated the appropriate authority.

To open Component Services and find the server’s security properties:

  1. Click
    Start, and then click Run.
  2. Type
    comexp.msc, and then click OK. If the User Account Control dialog box appears, confirm that the action it displays is what you want, and then click
    Continue.
  3. To locate your computer, click
    Component Services, click Computers, and then click
    My Computer.
  4. Right-click
    My Computer, click Properties, and then click the
    COM Security tab.
  5. Under
    Access Permissions, click Edit Limits to check and, if necessary, change the
    Access Permissions limits on applications that determine their own permissions.

Under
Launch and Activation Permissions, click Edit Limits to check and, if necessary, change the absolute limit on component launch and activation permissions.

  1. Use
    Edit Default for each item to adjust Access Permissions and
    Launch and Activation Permissions to allow the requested operation to complete.

For more information:

http://technet.microsoft.com/en-us/library/cc774175(WS.10).aspx

Thanks.

  • Marked as answer by

    Thursday, February 24, 2011 5:10 AM

0 / 0 / 0

Регистрация: 12.10.2015

Сообщений: 3

1

Службе «Служба профилей пользователей» не удалось войти в систему

12.10.2015, 11:46. Показов 11810. Ответов 4


Студворк — интернет-сервис помощи студентам

Здравствуйте.

Windows 10. Есть две локальные учетные записи: одна с правами администратора, другая стандартная.

Из под учетной записи с правами администратора создаю новую (третью) локальную учетную запись.
Когда пытаюсь в нее войти, выдает ошибку «Службе «Служба профилей пользователей» не удалось войти в систему»

В две уже (давно) созданные учетные записи входит без проблем.

Помогите решить эту проблему.

Миниатюры

Службе "Служба профилей пользователей" не удалось войти в систему
 



0



0 / 0 / 0

Регистрация: 12.10.2015

Сообщений: 3

13.10.2015, 08:16

 [ТС]

2

Вот часть журнала ошибок:

Код

Имя журнала:   Application
Источник:      Microsoft-Windows-Winlogon
Дата:          12.10.2015 22:44:28
Код события:   6004
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     AIO
Описание:
Ошибка обработки критического события уведомления подписчика уведомлений winlogon <Profiles>.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-Winlogon" Guid="{DBE9B383-7CF3-4331-91CC-A3CB16A3B538}" EventSourceName="Wlclntfy" />
    <EventID Qualifiers="32768">6004</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2015-10-12T19:44:28.000000000Z" />
    <EventRecordID>9002</EventRecordID>
    <Correlation />
    <Execution ProcessID="0" ThreadID="0" />
    <Channel>Application</Channel>
    <Computer>AIO</Computer>
    <Security />
  </System>
  <EventData>
    <Data>Profiles</Data>
    <Binary>F4010000</Binary>
  </EventData>
</Event>


Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles General
Дата:          12.10.2015 22:44:28
Код события:   1509
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  AIOJuly
Компьютер:     AIO
Описание:
Windows не удается скопировать файл \?C:UsersDefaultAppDataRoamingMicrosoftWindowsStart MenuProgramsPictures.lnk в расположение \?C:UsersJulyAppDataRoamingMicrosoftWindowsStart MenuProgramsPictures.lnk. Возможная причина - сетевые проблемы или недостаточные права безопасности. 

 ПОДРОБНО - Отказано в доступе.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles General" Guid="{DB00DFB6-29F9-4A9C-9B3B-1F4F9E7D9770}" />
    <EventID>1509</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-10-12T19:44:28.426368400Z" />
    <EventRecordID>9003</EventRecordID>
    <Correlation />
    <Execution ProcessID="332" ThreadID="4912" />
    <Channel>Application</Channel>
    <Computer>AIO</Computer>
    <Security UserID="S-1-5-21-2228674737-3338904769-1777108911-1011" />
  </System>
  <EventData Name="EVENT_COPYERROR">
    <Data Name="Source">\?C:UsersDefaultAppDataRoamingMicrosoftWindowsStart MenuProgramsPictures.lnk</Data>
    <Data Name="Target">\?C:UsersJulyAppDataRoamingMicrosoftWindowsStart MenuProgramsPictures.lnk</Data>
    <Data Name="Error">Отказано в доступе.
</Data>
  </EventData>
</Event>

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles General
Дата:          12.10.2015 22:44:28
Код события:   1509
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  AIOJuly
Компьютер:     AIO
Описание:
Windows не удается скопировать файл \?C:UsersDefaultAppDataLocalMicrosoftWindowsWinXGroup36 - System.lnk в расположение \?C:UsersJulyAppDataLocalMicrosoftWindowsWinXGroup36 - System.lnk. Возможная причина - сетевые проблемы или недостаточные права безопасности. 

 ПОДРОБНО - Отказано в доступе.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles General" Guid="{DB00DFB6-29F9-4A9C-9B3B-1F4F9E7D9770}" />
    <EventID>1509</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-10-12T19:44:28.462421600Z" />
    <EventRecordID>9008</EventRecordID>
    <Correlation />
    <Execution ProcessID="332" ThreadID="1420" />
    <Channel>Application</Channel>
    <Computer>AIO</Computer>
    <Security UserID="S-1-5-21-2228674737-3338904769-1777108911-1011" />
  </System>
  <EventData Name="EVENT_COPYERROR">
    <Data Name="Source">\?C:UsersDefaultAppDataLocalMicrosoftWindowsWinXGroup36 - System.lnk</Data>
    <Data Name="Target">\?C:UsersJulyAppDataLocalMicrosoftWindowsWinXGroup36 - System.lnk</Data>
    <Data Name="Error">Отказано в доступе.
</Data>
  </EventData>
</Event>


Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          12.10.2015 22:44:28
Код события:   1511
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:
Пользователь:  AIOJuly
Компьютер:     AIO
Описание:
Windows не удалось найти локальный профиль пользователя, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1511</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-10-12T19:44:28.522316200Z" />
    <EventRecordID>9012</EventRecordID>
    <Correlation />
    <Execution ProcessID="332" ThreadID="3680" />
    <Channel>Application</Channel>
    <Computer>AIO</Computer>
    <Security UserID="S-1-5-21-2228674737-3338904769-1777108911-1011" />
  </System>
  <EventData>
  </EventData>
</Event>


Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles General
Дата:          12.10.2015 22:44:28
Код события:   1509
Категория задачи:Отсутствует
Уровень:       Предупреждение
Ключевые слова:
Пользователь:  AIOJuly
Компьютер:     AIO
Описание:
Windows не удается скопировать файл \?C:UsersDefaultAppDataLocalMicrosoftWindowsWinXGroup39 - Mobility Center.lnk в расположение \?C:UsersTEMPAppDataLocalMicrosoftWindowsWinXGroup39 - Mobility Center.lnk. Возможная причина - сетевые проблемы или недостаточные права безопасности. 

 ПОДРОБНО - Отказано в доступе.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles General" Guid="{DB00DFB6-29F9-4A9C-9B3B-1F4F9E7D9770}" />
    <EventID>1509</EventID>
    <Version>0</Version>
    <Level>3</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-10-12T19:44:28.640103500Z" />
    <EventRecordID>9016</EventRecordID>
    <Correlation />
    <Execution ProcessID="332" ThreadID="8880" />
    <Channel>Application</Channel>
    <Computer>AIO</Computer>
    <Security UserID="S-1-5-21-2228674737-3338904769-1777108911-1011" />
  </System>
  <EventData Name="EVENT_COPYERROR">
    <Data Name="Source">\?C:UsersDefaultAppDataLocalMicrosoftWindowsWinXGroup39 - Mobility Center.lnk</Data>
    <Data Name="Target">\?C:UsersTEMPAppDataLocalMicrosoftWindowsWinXGroup39 - Mobility Center.lnk</Data>
    <Data Name="Error">Отказано в доступе.
</Data>
  </EventData>
</Event>

Имя журнала:   Application
Источник:      Microsoft-Windows-User Profiles Service
Дата:          12.10.2015 22:44:28
Код события:   1500
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:
Пользователь:  AIOJuly
Компьютер:     AIO
Описание:
Windows не удалось выполнить ваш вход в систему, поскольку не удалось загрузить профиль. Проверьте наличие подключения к сети и убедитесь, что сеть правильно работает. 

 ПОДРОБНО - Запрос ReadProcessMemory или WriteProcessMemory был выполнен только частично.

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
    <EventID>1500</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2015-10-12T19:44:28.770562300Z" />
    <EventRecordID>9022</EventRecordID>
    <Correlation />
    <Execution ProcessID="332" ThreadID="3680" />
    <Channel>Application</Channel>
    <Computer>AIO</Computer>
    <Security UserID="S-1-5-21-2228674737-3338904769-1777108911-1011" />
  </System>
  <EventData>
    <Data Name="Error">Запрос ReadProcessMemory или WriteProcessMemory был выполнен только частично.
</Data>
  </EventData>



0



0 / 0 / 0

Регистрация: 08.10.2015

Сообщений: 8

13.10.2015, 22:39

3

Аналогичная проблема — в реестре записи в разделе Profilelist не появляются. От способа создания учетных записей (веб вариант учетки, либо без привязки к инету) не зависит. В безопасном режиме вообще не удалось создать учетку — после клика на «добавление учетной записи» вообще ничего не происходит…



0



0 / 0 / 0

Регистрация: 12.10.2015

Сообщений: 3

14.10.2015, 13:26

 [ТС]

4

помогли решить тут [удалено]



0



0 / 0 / 0

Регистрация: 08.10.2015

Сообщений: 8

14.10.2015, 23:32

5

по ссылке не получается…
Может, я туплю? Можно вкратце набросать последовательность действий (ну и, кроме того, вкладки «владелец» у меня нет — просто в шапке владелец и «сменить»)



0



14 лет назад 8 июля 2009 в 17:38 1446

Системный журнал завален ошибками Event ID: 6004 – «A driver packet received from the I/O subsystem was invalid. The data is the packet». Комп, кажется, работает нормально – во всяком случае, ничего странного за ним не замечал. Система – Windows XP SP2 En.

Эти ошибки, как правило, связаны с драйверами сетевых устройств. К сожалению, на сайте Microsoft не слишком много информации по этой теме. Там дано только краткое описание проблемы (ссылку приводить не имеет смысла, т. к. она слишком длинная), из которого следует, что сам драйвер функционирует нормально, но регистрирует неправильно сформированные пакеты в журнале событий. Если в вашей машине несколько сетевых адаптеров, сначала нужно выяснить, к какому из них относятся данные сообщения. Для этого откройте соответствующую запись в журнале и просмотрите поле «Данные». Там будут две колонки: «Байты» и «Слова» – в последней ищите запись вида: M.R.x.S.m.b….D.e.v.i.c.e..L.a.n.m.a.n.R.e.d.i.r.e.c. t.o.r…A.T.H.N. E.T…N.e.t.B.T._.T.c.p.i.p._.{.B.2.A.1.6.0.A.4.-.E.8.F.9.-.4.2.
7.0.-.9.E.1.D.-.4.7.F. Ее наличие свидетельствует о том, что ошибку сгенерировал драйвер устройства LanmanRedirector.

Надо определить, к какому сетевому адаптеру он привязан: в консоли выполните команду net config workstation – появится таблица, в которой нужно найти строку, похожую на NetBT_Tcpip_{B2A160A4-E8F9-4270-9E1D-47FA5B4C100B} (конечно, буквы и цифры в вашем случае будут другими). Теперь копируем в буфер обмена то, что заключено в фигурные скобки, запускаем редактор реестра и делаем поиск по содержимому клипборда. Положим, требуемая запись будет обнаружена в ветви HKLMSOFTWAREMicrosoftWindows NTCurrentVersionNetworkCards2. Посмотрите на ключ Description в этой же ветви – там живет описание сетевого адаптера (к примеру, это будет Realtek RTL8168/8111 PCI-E Gigabit Ethernet NIC).

Железку, которая вызывает ошибку, мы нашли, остается только понять, что с этим делать (смайл). Некоторые советуют поступить радикально: полностью деинсталлировать старую версию «дров» и установить самую свежую. Впрочем, можно для начала попробовать следующее: выставить вручную скорость соединения и тип управления потоком в свойствах драйвера. Кроме того, имеет смысл попробовать отключить поддержку VLAN (обычно это поле 802.1Q/1p VLAN Tagging или что-то подобное). Советую также почитать топик www.techspot.com/vb/all/windows/t-120583-XP-Event-Log—Error-6004.html (к сожалению, на английском). Говорят еще, что подобную ошибку могут вызывать некоторые версии антивирусных продуктов «Касперского» и McAfee, однако вариант с «дровами» сетевушки, как мне кажется, более вероятен.

Понравилась статья? Поделить с друзьями:
  • Winload exe ошибка при запуске windows 10
  • Winload efi ошибка при запуске windows 10 0xc000000e
  • Windows ошибка 104
  • Winload efi ошибка при загрузке
  • Windows осуществляет поиск способа устранения этой ошибки