Показать полную графическую версию : [решено] После выключения "Общего доступа с парольной защитой" не зайти в Windows.
Всем доброго времени суток! Если в настройках "Дополнительные параметры общего доступа" я выключаю "Общий доступ с парольной защитой", то после этого я не могу зайти в систему, появляется окно с сообщением "Службе "служба профилей пользователей" не удалось войти в систему. Невозможно загрузить профиль пользователя". В безопасном режиме захожу без проблем. И если в безопасном режиме включить "Общий доступ с парольной защитой", то потом могу зайти и в обычном режиме. Пробовал задать пароль для пользователя, не помогает. Пользователь один с правами администратора. Кто-нибудь сталкивался с подобной проблемой? Заранее спасибо.
Petya V4sechkin
05-02-2024, 11:04
leoa, нажмите Win+X - Просмотр событий - Журналы Windows - разделы Приложение и Система - приведите ошибки при неудачном входе в систему.
leoa, нажмите Win+X - Просмотр событий - Журналы Windows - разделы Приложение и Система - приведите ошибки при неудачном входе в систему. »
Предупреждения с кодом 1509 копировал не все, их очень много.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.02.2024 13:11:09
Код события: 1500
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удалось выполнить ваш вход в систему, поскольку не удалось загрузить профиль. Проверьте наличие подключения к сети и убедитесь, что сеть правильно работает.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89b1e9f0-5aff-44a6-9b44-0a07a7ce5845}" />
<EventID>1500</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8959972Z" />
<EventRecordID>9980</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1534
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Слишком много ошибок при копировании профиля. Для получения более подробных сведений просмотрите предыдущие события. Windows не будет записывать в журнал никаких дополнительных ошибок копирования для этого процесса копирования.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1534</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8835575Z" />
<EventRecordID>9979</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_TOO_MANY_COPY_ERRORS">
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Links в расположение \\?\C:\Users\TEMP\Links. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8833758Z" />
<EventRecordID>9978</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Links</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Links</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Music в расположение \\?\C:\Users\TEMP\Music. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8830985Z" />
<EventRecordID>9977</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Music</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Music</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Pictures в расположение \\?\C:\Users\TEMP\Pictures. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8828224Z" />
<EventRecordID>9976</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Pictures</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Pictures</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Saved Games в расположение \\?\C:\Users\TEMP\Saved Games. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8825216Z" />
<EventRecordID>9975</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Saved Games</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Saved Games</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Videos в расположение \\?\C:\Users\TEMP\Videos. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8822310Z" />
<EventRecordID>9974</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Videos</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Videos</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл C:\Users\Default\NTUSER.DAT в расположение C:\Users\TEMP\NTUSER.DAT. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8818752Z" />
<EventRecordID>9973</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">C:\Users\Default\NTUSER.DAT</Data>
<Data Name="Target">C:\Users\TEMP\NTUSER.DAT</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.02.2024 13:11:09
Код события: 1511
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удалось найти локальный профиль пользователя, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89b1e9f0-5aff-44a6-9b44-0a07a7ce5845}" />
<EventID>1511</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8794228Z" />
<EventRecordID>9969</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1534
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Слишком много ошибок при копировании профиля. Для получения более подробных сведений просмотрите предыдущие события. Windows не будет записывать в журнал никаких дополнительных ошибок копирования для этого процесса копирования.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1534</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.7549289Z" />
<EventRecordID>9968</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_TOO_MANY_COPY_ERRORS">
</EventData>
</Event>
Здесь много с кодом 6155, тоже не стал все копировать.
Имя журнала: System
Источник: Microsoft-Windows-Wininit
Дата: 05.02.2024 13:12:11
Код события: 15
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Функции Credential Guard и/или изоляции ключа VBS настроены, но ядро системы безопасности не работает. Операция будет продолжена без них.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" />
<EventID>15</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:11.6528609Z" />
<EventRecordID>6324</EventRecordID>
<Correlation />
<Execution ProcessID="980" ThreadID="984" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 05.02.2024 13:12:10
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Сбой загрузки драйвера \Driver\NVHDA для устройства HDAUDIO\FUNC_01&VEN_10DE&DEV_0051&SUBSYS_10DE118B&REV_1001\5&8baadac&0&0001.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:10.4274102Z" />
<EventRecordID>6320</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="660" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">75</Data>
<Data Name="DriverName">HDAUDIO\FUNC_01&VEN_10DE&DEV_0051&SUBSYS_10DE118B&REV_1001\5&8baadac&0&0001</Data>
<Data Name="Status">3221226335</Data>
<Data Name="FailureNameLength">13</Data>
<Data Name="FailureName">\Driver\NVHDA</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 05.02.2024 13:12:09
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Сбой загрузки драйвера \Driver\rtcx21 для устройства PCI\VEN_10EC&DEV_8168&SUBSYS_E0001458&REV_16\01000000684CE00000.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:09.8090027Z" />
<EventRecordID>6317</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="660" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">63</Data>
<Data Name="DriverName">PCI\VEN_10EC&DEV_8168&SUBSYS_E0001458&REV_16\01000000684CE00000</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\rtcx21</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Application Popup
Дата: 05.02.2024 13:12:08
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
ACPI
2
Ресурс сообщения существует, но сообщение не найдено в таблице сообщений
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Popup" Guid="{47bfa2b7-bd54-4fac-b70b-29021084ca8f}" EventSourceName="Application Popup" />
<EventID Qualifiers="49156">56</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:08.1545472Z" />
<EventRecordID>6308</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="396" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>ACPI</Data>
<Data>2</Data>
<Binary>000000000300280000000000380004C000000000380004C000000000000000000000000000000000</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Service Control Manager
Дата: 05.02.2024 13:11:09
Код события: 7000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Сбой при запуске службы "Центр обновления Windows" из-за ошибки
Права, необходимые службе для правильной работы, не существуют в конфигурации учетной записи службы. Для просмотра конфигурации службы и учетной записи можно использовать оснастку консоли управления (services.msc) и оснастку локальных параметров безопасности (secpol.msc).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8899112Z" />
<EventRecordID>6278</EventRecordID>
<Correlation />
<Execution ProcessID="1128" ThreadID="1296" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Центр обновления Windows</Data>
<Data Name="param2">%%1297</Data>
<Binary>770075006100750073006500720076000000</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Service Control Manager
Дата: 05.02.2024 13:11:09
Код события: 7005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Сбой при вызове LoadUserProfile из-за ошибки
Группа или ресурс не находятся в нужном состоянии для выполнения требуемой операции.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8899112Z" />
<EventRecordID>6277</EventRecordID>
<Correlation />
<Execution ProcessID="1128" ThreadID="1296" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">LoadUserProfile</Data>
<Data Name="param2">%%5023</Data>
</EventData>
</Event>
Имя журнала: System
Источник: LsaSrv
Дата: 05.02.2024 13:11:02
Код события: 6155
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Пакет LSA не подписан ожидаемым образом. Это может привести к неожиданному поведению Credential Guard.
PackageName: msv1_0
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199fe037-2b82-40a9-82ac-e1d46c792b99}" />
<EventID>6155</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.9365949Z" />
<EventRecordID>6226</EventRecordID>
<Correlation />
<Execution ProcessID="1140" ThreadID="1144" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="PackageName">msv1_0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: LsaSrv
Дата: 05.02.2024 13:11:02
Код события: 6155
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Пакет LSA не подписан ожидаемым образом. Это может привести к неожиданному поведению Credential Guard.
PackageName: kerberos
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199fe037-2b82-40a9-82ac-e1d46c792b99}" />
<EventID>6155</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.9265213Z" />
<EventRecordID>6225</EventRecordID>
<Correlation />
<Execution ProcessID="1140" ThreadID="1144" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="PackageName">kerberos</Data>
</EventData>
</Event>
Имя журнала: System
Источник: LsaSrv
Дата: 05.02.2024 13:11:02
Код события: 6155
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Пакет LSA не подписан ожидаемым образом. Это может привести к неожиданному поведению Credential Guard.
PackageName: negoexts
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199fe037-2b82-40a9-82ac-e1d46c792b99}" />
<EventID>6155</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.9228387Z" />
<EventRecordID>6224</EventRecordID>
<Correlation />
<Execution ProcessID="1140" ThreadID="1144" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="PackageName">negoexts</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Wininit
Дата: 05.02.2024 13:11:02
Код события: 15
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Функции Credential Guard и/или изоляции ключа VBS настроены, но ядро системы безопасности не работает. Операция будет продолжена без них.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" />
<EventID>15</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.8726789Z" />
<EventRecordID>6222</EventRecordID>
<Correlation />
<Execution ProcessID="1076" ThreadID="1080" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>
Имя журнала: System
Источник: Application Popup
Дата: 05.02.2024 13:10:59
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
ACPI
2
Ресурс сообщения существует, но сообщение не найдено в таблице сообщений
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Popup" Guid="{47bfa2b7-bd54-4fac-b70b-29021084ca8f}" EventSourceName="Application Popup" />
<EventID Qualifiers="49156">56</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:10:59.1986730Z" />
<EventRecordID>6189</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="408" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>ACPI</Data>
<Data>2</Data>
<Binary>000000000300280000000000380004C000000000380004C000000000000000000000000000000000</Binary>
</EventData>
</Event>
Ешё таких много.
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 05.02.2024 13:12:14
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: ServerZodchy\UserZodchy
Компьютер: ServerZodchy
Описание:
Произошла ошибка DCOM "1084" при попытке запуска службы WpnUserService_3ed9e с аргументами "Недоступно" для запуска сервера:
{1FFE4FFD-25B1-40B1-A1EA-EF633353BB4E}
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:14.4724855Z" />
<EventRecordID>6352</EventRecordID>
<Correlation ActivityID="{c5e8c9b2-581b-0006-dfce-e8c51b58da01}" />
<Execution ProcessID="1128" ThreadID="1220" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-1001" />
</System>
<EventData>
<Data Name="param1">1084</Data>
<Data Name="param2">WpnUserService_3ed9e</Data>
<Data Name="param3">Недоступно</Data>
<Data Name="param4">{1FFE4FFD-25B1-40B1-A1EA-EF633353BB4E}</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 05.02.2024 13:12:14
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: ServerZodchy\UserZodchy
Компьютер: ServerZodchy
Описание:
Произошла ошибка DCOM "1084" при попытке запуска службы ShellHWDetection с аргументами "Недоступно" для запуска сервера:
{DD522ACC-F821-461A-A407-50B198B896DC}
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:14.3006507Z" />
<EventRecordID>6351</EventRecordID>
<Correlation ActivityID="{c5e8c9b2-581b-0006-4fce-e8c51b58da01}" />
<Execution ProcessID="1128" ThreadID="1220" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-1001" />
</System>
<EventData>
<Data Name="param1">1084</Data>
<Data Name="param2">ShellHWDetection</Data>
<Data Name="param3">Недоступно</Data>
<Data Name="param4">{DD522ACC-F821-461A-A407-50B198B896DC}</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 05.02.2024 13:12:14
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: ServerZodchy\UserZodchy
Компьютер: ServerZodchy
Описание:
Произошла ошибка DCOM "1084" при попытке запуска службы TokenBroker с аргументами "Недоступно" для запуска сервера:
Windows.Internal.Security.Authentication.Web.TokenBrokerInternal
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:14.2537881Z" />
<EventRecordID>6350</EventRecordID>
<Correlation />
<Execution ProcessID="1128" ThreadID="1220" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-1001" />
</System>
<EventData>
<Data Name="param1">1084</Data>
<Data Name="param2">TokenBroker</Data>
<Data Name="param3">Недоступно</Data>
<Data Name="param4">Windows.Internal.Security.Authentication.Web.TokenBrokerInternal</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 05.02.2024 13:12:13
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: ServerZodchy\UserZodchy
Компьютер: ServerZodchy
Описание:
Произошла ошибка DCOM "1084" при попытке запуска службы TokenBroker с аргументами "Недоступно" для запуска сервера:
Windows.Internal.Security.Authentication.Web.WamProviderRegistration
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:13.9722056Z" />
<EventRecordID>6348</EventRecordID>
<Correlation />
<Execution ProcessID="1128" ThreadID="1220" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-1001" />
</System>
<EventData>
<Data Name="param1">1084</Data>
<Data Name="param2">TokenBroker</Data>
<Data Name="param3">Недоступно</Data>
<Data Name="param4">Windows.Internal.Security.Authentication.Web.WamProviderRegistration</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 05.02.2024 13:12:13
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: ServerZodchy\UserZodchy
Компьютер: ServerZodchy
Описание:
Произошла ошибка DCOM "1084" при попытке запуска службы ShellHWDetection с аргументами "Недоступно" для запуска сервера:
{DD522ACC-F821-461A-A407-50B198B896DC}
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:13.9097197Z" />
<EventRecordID>6347</EventRecordID>
<Correlation ActivityID="{c5e8c9b2-581b-0004-f7d1-e8c51b58da01}" />
<Execution ProcessID="1128" ThreadID="1220" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-1001" />
</System>
<EventData>
<Data Name="param1">1084</Data>
<Data Name="param2">ShellHWDetection</Data>
<Data Name="param3">Недоступно</Data>
<Data Name="param4">{DD522ACC-F821-461A-A407-50B198B896DC}</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-DistributedCOM
Дата: 05.02.2024 13:12:13
Код события: 10005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Произошла ошибка DCOM "1084" при попытке запуска службы RmSvc с аргументами "Недоступно" для запуска сервера:
{581333F6-28DB-41BE-BC7A-FF201F12F3F6}
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-DistributedCOM" Guid="{1B562E86-B7AA-4131-BADC-B6F3A001407E}" EventSourceName="DCOM" />
<EventID Qualifiers="0">10005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:13.0817895Z" />
<EventRecordID>6345</EventRecordID>
<Correlation ActivityID="{c5e8c9b2-581b-000c-35cf-e8c51b58da01}" />
<Execution ProcessID="1128" ThreadID="1220" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="param1">1084</Data>
<Data Name="param2">RmSvc</Data>
<Data Name="param3">Недоступно</Data>
<Data Name="param4">{581333F6-28DB-41BE-BC7A-FF201F12F3F6}</Data>
</EventData>
</Event>
Petya V4sechkin
05-02-2024, 19:00
Пользователь: ServerZodchy\Гость
Но почему вы заходите гостём?
Но почему вы заходите гостём? »
Я не захожу гостем. На ПК одна учётная запись и она является администратором.
Petya V4sechkin
05-02-2024, 19:59
leoa, приведите результат выполнения в cmd
net localgroup Пользователи
и убедитесь, что там присутствуют:
NT AUTHORITY\ИНТЕРАКТИВНЫЕ
NT AUTHORITY\Прошедшие проверку
приведите результат выполнения в cmd »
Petya V4sechkin
05-02-2024, 22:33
leoa, покажите результат:
net user %UserName%
Если в настройках "Дополнительные параметры общего доступа" я выключаю "Общий доступ с парольной защитой", то
При этом автоматически включается учётная запись Гость. Но в нормальной ситуации это не влияет на локальный вход.
При этом автоматически включается учётная запись Гость. Но в нормальной ситуации это не влияет на локальный вход. »
Полностью согласен.
Хочу добавить, что винда только что поставлена. Вирусов в ней нет. Windows 11 Pro, Версия 23H2.
Petya V4sechkin
05-02-2024, 23:44
leoa, давайте посмотрим разделы реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList
Avatar-Lion
06-02-2024, 00:02
винда только что поставлена »
Часом не очередная "супер-улучшенная" сборка от народных умельцев? Быть может, твикер-оптимизатор какой использовали?
давайте посмотрим разделы реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\SpecialAccounts\UserList »
А второго раздела у меня нет.
Не возражаете если я буду удалять скрины из предыдущих постов, а то тут место на форуме ограничено?
Часом не очередная "супер-улучшенная" сборка от народных умельцев? Быть может, твикер-оптимизатор какой использовали? »
Оригинальный образ от Microsoft.
Avatar-Lion
06-02-2024, 10:18
leoa, Второго пользователя с правами администратора попробуйте создать. Возможно, это косяк конкретной учётки, проще тогда будет на нового юзера перейти и всё.
Petya V4sechkin
06-02-2024, 12:47
leoa, да, тут что-то странное: если Гость отключен, происходит нормальный вход под админом (обычный админ, не "встроенный"), а если Гость включен - почему-то под ним.
Покажите ещё в cmd:
net user Гость
Нажмите Win+R - введите secpol.msc - Локальные политики - Назначение прав пользователя - Запретить локальный вход - в списке Гость есть?
да, тут что-то странное: если Гость отключен, происходит нормальный вход под админом (обычный админ, не "встроенный"), а если Гость включен - почему-то под ним. »
Интересно, почему в безопасном режиме я вхожу без проблем?
Есть ещё один момент, если зайти в свойства папки Users (Пользователи) во вкладке "Безопасность" есть "неизвестная учётная запись" с длиннющим цифровым номером. Разрешения у этой записи "Траверс папок / выполнение файлов" и "Содержание папки / чтение данных". Не знаю может это как-то влиять или нет.
Petya V4sechkin
06-02-2024, 21:03
leoa, ну а если отключить "Общий доступ с парольной защитой", затем зайти в:
secpol.msc - Локальные политики - Назначение прав пользователя - Запретить локальный вход
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.