Имя пользователя:
Пароль:
 

Показать сообщение отдельно

Новый участник


Сообщения: 25
Благодарности: 2

Профиль | Отправить PM | Цитировать


Цитата Petya V4sechkin:
Patjomkin, что в журнале событий при входе?
Используется ли Easy Print? »
Easy Print не успользуем.

В логах :
1) повторяющаяся ошибка:

Имя журнала: System
Источник: Schannel
Дата: 30.09.2013 17:46:37
Код события: 36888
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: система
Компьютер: s-Base
Описание:
Возникло следующее неустранимое предупреждение: 10. Внутреннее состояние ошибки: 1203.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36888</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-09-30T14:46:37.957126700Z" />
<EventRecordID>69386</EventRecordID>
<Correlation />
<Execution ProcessID="540" ThreadID="584" />
<Channel>System</Channel>
<Computer>s-Base</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="AlertDesc">10</Data>
<Data Name="ErrorState">1203</Data>
</EventData>
</Event>

2)
предупреждение:

Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 30.09.2013 17:44:04
Код события: 1530
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: система
Компьютер: s-Base
Описание:
Система Windows обнаружила, что файл реестра используется другими приложениями или службами. Файл будет сейчас выгружен. Приложения или службы, которые используют файл реестра, могут впоследствии работать неправильно.

ПОДРОБНО -
1 user registry handles leaked from \Registry\User\S-1-5-21-2492475317-3101399932-280782630-1001:
Process 908 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2492475317-3101399932-280782630-1001\Printers\DevModePerUser

Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-09-30T14:44:04.447848400Z" />
<EventRecordID>1760</EventRecordID>
<Correlation />
<Execution ProcessID="808" ThreadID="5628" />
<Channel>Application</Channel>
<Computer>s-Base</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-2492475317-3101399932-280782630-1001:
Process 908 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2492475317-3101399932-280782630-1001\Printers\DevModePerUser
</Data>
</EventData>
</Event>

Отправлено: 18:52, 30-09-2013 | #3