Невозможно загрузить профиль пользователя в Windows 10
Одной из самых распространенных причин указанной ошибки является повреждение расположенного по адресу C:\Users\Default файла NTUSER.DAT. Соответственно, устранить неполадку можно, скопировав его из рабочей системы той же версии и заменив им поврежденный.
- Скопируйте файл «NTUSER.DAT» на флешку с любого рабочего ПК с той же операционной системой. Для этого перейдите в расположение C:\Users , переключитесь в «Проводнике» на вкладку «Вид» и включите отображение скрытых элементов.
- Подключите переносной накопитель к компьютеру с проблемной учетной записью, включите его и загрузитесь во временную учетную запись, которую будет предложено создать после нажатия кнопки «ОК» на экране с сообщением о невозможности входа. Если на ПК имеется другая учетная запись, используйте ее.
- Войдите в папку «Default» и переименуйте файл «NTUSER.DAT» в «NTUSER.DAT.bak», после чего скопируйте в текущее расположение файл «NTUSER.DAT», позаимствованный с другого ПК.
Если второй учетной записи администратора нет или система не может создать временный профиль юзера, для получения доступа к директории «Default» придется использовать любой загрузочный спасательный диск с файловым менеджером на борту.
Способ 2: Права на папку «Default»
Ошибка загрузки профиля может вызываться отсутствием необходимых прав на каталог «Default». Данная проблема чаще возникает на серверах, но нельзя исключать ее появления и на клиентских компьютерах.
- Получите доступ папке «Default» как было показано в Способе 1 и откройте ее «Свойства».
- В окошке свойств переключитесь на вкладку «Безопасность», выберите проблемного пользователя и посмотрите, имеет ли он разрешения на чтение, выполнение и получение списка содержимого.
- В противном случае нажмите «Дополнительно», чтобы открыть окно дополнительных параметров.
- В открывшемся окне нажмите «Изменить разрешения».
- В следующем окне выберите проблемного юзера и нажмите «Изменить».
Способ 3: Правка реестра
Наряду с повреждением файла NTUSER.DAT, распространенной причиной ошибки является повреждение параметров профиля пользователя в реестре.
-
Загрузив компьютер с другой учетной записи администратора, откройте «PowerShell» или «Командную строку».
Нет доступа к рабочему столу
Если на ПК отсутствует вторая учетная запись, и получить доступ к рабочему столу не удается, редактировать реестр придется в режиме offline, загрузившись с установочного диска с Windows 10.
- Загрузив компьютер с установочного носителя, нажмите Shift + F10, чтобы запустить «Командную строку».
- Откройте «Редактор реестра», для чего выполните в консоли команду regedit .
- Выделите мышкой раздел HKEY_LOCAL_MACHINE и выберите в меню «Файл» опцию «Загрузить куст».
- В открывшемся окне обзора укажите файл «SOFTWARE», расположенный по адресу C:\Windows\System32\config . Обратите внимание, что буква загрузочного диска может быть другой.
- Присвойте временному разделу произвольное название и нажмите «OK».
- Зайдите во временный подраздел, разверните ветку \Microsoft\Windows NT\CurrentVersion\ProfileList и повторите действия, описанные в Способе 3, начиная с третьего пункта.
- Выделите временный подраздел мышкой и выберите из меню «Файл» опцию «Выгрузить куст».
- Подтвердите выгрузку куста.
Закройте реестр и загрузите компьютер в обычном режиме.
Способ 4: Создание нового пользователя
Альтернативное решение заключается в создании нового пользователя с последующим переносом данных в новую учетную запись. Выполнять эту операцию желательно в безопасном режиме, из среды восстановления, попасть в которую можно путем перезагрузки компьютера с зажатой клавишей Shift.
- Откройте оснастку управления пользователями, выполнив команду netplwiz в диалоговом окошке, вызванном нажатием клавиш Win + R.
- Нажмите в открывшемся окошке кнопку «Добавить».
- Откроется интерфейс создания нового локального пользователя. Придумайте для новой учетной записи имя, пароль и нажмите «Далее».
- Подтвердите создание учетной записи нажатием «Готово».
- В окне «Учетные записи пользователи» выделите нового юзера и нажмите «Свойства».
- В окне свойств переключитесь на вкладку «Членство в группах» и назначьте пользователя администратором. Сохраните настройки.
Загрузив компьютер в обычном режиме, перенесите личные файлы в новый профиль. К сожалению, данный способ имеет ряд недостатков: во-первых, в профиле нового пользователя некоторые программы могут оказаться недоступными, во-вторых, если проблема с входом в учетную запись была вызвана повреждением файла NTUSER.DAT, войти в новую учетную запись не удастся.
Способ 5: Точка восстановления
Простым, но достаточно эффективным решением проблемы является откат системы к ближайшей точке восстановления.
-
Перезагрузите ПК с экрана входа систему, зажав клавишу Shift.
Исправляем ошибку: Службе профилей пользователей не удалось войти в систему
23.09.2020
insci
Windows 10, Windows Server 2012 R2, Windows Server 2016
комментариев 39
В этой статье мы рассмотрим все варианты решения ошибки загрузки профиля пользователя на Windows 7, Windows 10 и линейке Windows Server, начиная с 2008 (чаще всего на RDS серверах). Ошибка довольно распространена, связана обычно с повреждением каталога с профилем пользователя, но исправляется относительно легко.
Проблемы выглядит следующим образом: служба профилей пользователей (ProfSvc) не может загрузить профиль пользователя Windows, соответственно пользователь компьютера не может войти в систему, а после ввода учетных данных появляется окно с ошибкой:
Невозможно загрузить профиль пользователя.
User profile cannot be loaded.
Ошибка загрузки профиля в подавляющем большинстве случае связана с повреждением профиля пользователя или прав на каталог профиля. Это может произойти из-за некорректного завершения работы системы, обновления системы, некорректных изменений в реестре или других сбоев.
Рассмотрим все способы для решения проблемы, начиная с самых простых. Практически для всех вариантов решения вам потребуется учетная запись с правами локального администратора на компьютере. Если у вас нет другой учетной записи на компьютере, где возникает эта ошибка и вы не можете зайти под временным профилем, то вам потребуется загрузиться с загрузочной флешки и создать новую учетную запись.
Проблема может возникнуть по разным причинам, поэтому мы рассматриваем все возможные варианты решения. Если вам не помогает один вариант, переходите к следующему.
1. Редактирование параметров профиля в реестре
Запустите редактор реестра regedit с правами администратора и перейдите в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList.
Вы увидите список разделов (профилей) с названием в виде S-1-5-21-xxxxxxx. Это идентификаторы (SID) пользователей, по любому из них можно узнать имя учетной записи (например, следующей командой можно вывести список локальных пользователей и их SID: wmic useraccount get domain,name,sid ).
Можно просто найти профиль проблемного пользователя, последовательно перебрав все ветки с SID в разделе ProfileList. В нужной ветке учетная запись пользователя должна присутствовать в пути к профилю в параметре реестра ProfileImagePath.
Есть несколько вариантов:
- Имя ветки с нужным вам профилем пользователя оканчивается на .bak. В этом случае просто переименуйте ветку, убрав .bak;
- Вы нашли две ветки, указывающих на ваш профиль: с окончанием .bak и без. В этом случае переименуйте ветку без .bak, добавив в конце небольшой суффикс, например, S-1-5-21-xxxxx.backup. А у профиля с окончанием .bak удалите .bak в имени ветки реестра.
После того как вы переименовали ветку нужного профиля, нужно отредактировать значение параметров RefCount и State. Установите для них значения 0. Если у вас нет таких параметров, создайте их вручную (тип DWORD).
Убедитесь, что в значении ProfileImagePath указан путь к правильному каталогу профиля, а папка сама с профилем присутствует на диске и имеет такое же название, как и в ProfileImagePath. В моём случае это C:\Users\root.
После этого перезагрузите компьютер и попробуйте войти под профилем пользователя.
2. Восстановление Default профиля заменой поврежденного файла NTUSER.DAT
Если ошибка “Невозможно загрузить профиль пользователя” возникла при первом входе пользователя в систему, значит проблема с загрузкой профиля может быть связана с поврежденным файлом NTUSER.DAT в Default профиле. В этом файле хранятся настройки пользователя, те параметры, которые загружаются в ветку реестра HKEY_CURRENT_USER при входе пользователя. При создании профиля для нового пользователя этот файл копируется в каталог с созданным профилем пользователя. Если файл NTUSER.DAT удален или поврежден, служба User Profile Service не может создать профиль для нового пользователя.
Перейдите в каталог C:\Users\Default. В ней будет находиться файл NTUSER.DAT, переименуйте его, например, в NTUSER.DAT2. Далее вам нужно будет заменить этот файл аналогичным файлом с профиля другого пользователя, либо файлом с другого компьютера (с такой же версией Windows). После этого перезагрузите систему, и если проблема была в испорченном NTUSER.DAT, то всё должно заработать.
В интернете так же встречается совет заменить всю папку C:\Users\Default, но суть остаётся та же, дело в замене файла NTUSER.DAT, который меняется и при замене папки.
3. Восстановление Windows из точки восстановления
Если у вас в Windows включены и настроены точки восстановления, можно попробовать решить ошибку через восстановление на предыдущую точку восстановления.
В панели управления зайдите в раздел Recovery.
Далее жмите Open System Restore.
И следуйте указаниям мастера (несколько раз нажать далее), после чего система начнет восстановление.
Вы также можете увидеть подобную ошибку
Это значит, что у вас не настроены точки восстановления. В этом случае воспользоваться этим методом не выйдет.
4. Создание нового пользователя и перенос старых данных
Если другие варианты вам не помогли, можно создать нового пользователя и перенести в него данные из старого профиля. Этот способ обязательно сработает, так как мы будем создавать нового пользователя с новым профилем.
- Запустите командную строку с правами администратора и введите netplwiz ;
- В открывшейся оснастке нажмите Add;
Пункты 3 и 4 относятся к Windows 10, если у вас Windows 7, то просто пропустите их и перейдите к пункту 5.
- Выберите Sign in without a Microsoft account;
- Выберите Local account;
- Введите логин и пароль и нажмите Finish;
- Скопируйте все папки из каталога старого профиля (включая AppData) и вставьте (с заменой) в каталог профиля свежесозданного пользователя.
Не забудьте включить отображение скрытых файлов и папок.
При таком способе восстановления вы не теряете данные, которые были в старом профиле. Если при копировании возникли проблемы, вы всегда можете получить доступ к данным со старого профиля просто зайдя в C:\users\ваш_старый_профиль
После того как как вы успешно зайдете под новым профилем, убедитесь, что у вас есть доступ к старым файлам, например, в папке Загрузки или Документы. Если доступа нет (выскакивает ошибка с запретом доступа), необходимо будет дать RW или FullControl права на эти папки вашему новому пользователю.
5. Права на чтение каталога C:\Users\Default
Проблем с отсутствием прав на чтение профиля пользователя Default чаще встречается в Windows Server. При попытке зайти в систему на Windows Server 2008 и выше, может встретиться подобная ошибка. В журнале ошибок вы можете увидеть соответствующую ошибку с ID 1509.
Для исправления просто дайте группе Users права на чтение C:\Users\Default, как указано ниже.
Если ошибка не решится, проверьте журнал ошибок Windows на предмет похожих ошибок, например, ID 1500, которая связана с повреждением файла NTUSER.DAT (решается вариантом #2 в этой статье).
Рекомендации по устранению проблемы
Практически всегда проблема с загрузкой профиля связано с некорректными данными профиля в реестре, или поврежденим файла NTUSER.DAT, поэтому устранение ошибки связано с восстановлением этих ресурсов в прежнее состояние.
Следуя этой статье, первым делом попробуйте исправить пути к профилю в реестре и файл ntuser.dat. Обычно этих шагов достаточно, чтобы восстановить работоспособность профиля. В некоторых статьях рекомендуют заходить в безопасном режиме, но в этом нет никакой необходимости, так как эта проблема не связана с драйверами.
Самый сложный вариант — это когда вы не можете попасть в ваш профиль, у вас нет другого административного аккаунта, и система не создает временный профиль. То есть, вы никак не можете войти в Windows. Для решения проблемы вам понадобится загрузочная флешка (или хотя бы установочный диск) с вашей версией Windows, вам нужно загрузится с него и создать новый аккаунт с правами администратора. Затем следуйте описанным в статье шагам.
Предыдущая статья Следующая статья
Как исправить Служба профилей пользователей не удалось войти в систему
Невозможность войти в Windows 10 должна быть одной из самых неприятных проблем, потому что все ваши файлы все еще там, но вы не можете получить к ним доступ.
Пользователи сообщили, что службе профилей пользователей не удалось войти в систему при попытке войти в Windows 10, поэтому давайте посмотрим, как решить эту проблему.
Что делать, если службе профилей пользователей не удалось войти в Windows 10?
- Изменить реестр
- Создать новую учетную запись пользователя
- Удалить SID и создать новый профиль
- Скопируйте папку по умолчанию с другого компьютера с Windows 10
- Проверьте свой реестр
- Заменить файл NTUSER.dat
- Используйте безопасный режим Windows 10
- Использовать восстановление системы
1. Изменить реестр
Иногда ваша учетная запись может быть повреждена, и это может помешать вам получить доступ к Windows 10. Это неприятная проблема, но вы можете исправить ее, изменив реестр.
Прежде чем начать, мы должны упомянуть, что изменение реестра может привести к нестабильности системы и сбоям, поэтому рекомендуется создавать резервную копию на случай, если что-то пойдет не так.
Чтобы отредактировать реестр, вы должны войти в систему как другой пользователь, но если у вас есть только одна учетная запись, вы также можете использовать безопасный режим для редактирования реестра. Для входа в безопасный режим выполните следующие действия:
- Перезагрузите компьютер несколько раз во время загрузки, чтобы начать процесс автоматического восстановления .
- Выберите « Устранение неполадок»> «Дополнительные параметры»> «Параметры запуска» . Нажмите кнопку « Перезагрузить» .
- Когда ваш компьютер перезагрузится, вы увидите список параметров. Выберите безопасный режим с подключением к сети , нажав соответствующую клавишу.
Чтобы исправить службу профилей пользователей, не удалось войти в систему , вам понадобится редактор реестра , и вы можете запустить его, выполнив следующие действия:
- Нажмите Windows Key + R и введите regedit .
- Когда откроется редактор реестра , перейдите к ключу HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList на левой панели.
- Внутри ключа ProfileList должно быть доступно несколько ключей S-1-5 . Выберите тот, который имеет длинный массив чисел в качестве имени. Не забудьте проверить строку ProfileImagePath, чтобы увидеть, соответствует ли значение пути поврежденного профиля пользователя. В нашем примере ключ S-1-5-21-2072414048-1790450332-1544196057-1001, но имя ключа будет отличаться на вашем ПК.
- Если у вас есть папка S-1-5 с длинным именем с расширением .bak и концом, например, S-1-5-21-2072414048-1790450332-1544196057-1001 .bak, ее необходимо переименовать. , Если у вас нет этого ключа, вы можете перейти к шагу 7. Эта папка обычно работает как резервная копия поврежденного профиля, поэтому вам необходимо удалить .bak, чтобы использовать его. Просто щелкните правой кнопкой мыши папку, в которой нет .bak в конце, выберите Rename и добавьте .ba в конце. В нашем примере мы изменили бы следующий ключ:
S-1-5-21-2072414048-1790450332-1544196057-1001
в
S-1-5-21-2072414048-1790450332-1544196057-1001 .ba - Теперь найдите ключ с .bak в конце его имени, в нашем примере это должен быть S-1-5-21-2072414048-1790450332-1544196057-1001.bak и переименуйте его. Окончательные результаты будут выглядеть так: S-1-5-21-2072414048-1790450332-1544196057-1001 .bak
в
S-1-5-21-2072414048-1790450332-1544196057-1001 - Наконец, переименуйте папку, которая имеет .ba в конце. Просто удалите .ba в конце имени папки. Результаты должны выглядеть так : S-1-5-21-2072414048-1790450332-1544196057-1001 .ba
в
S-1-5-21-2072414048-1790450332-1544196057-1001 Мы должны отметить, что S-1-5-21-2072414048-1790450332-1544196057-1001 — это просто пример, который мы использовали, и имя ключа будет другим на вашем ПК, поэтому убедитесь, что вы не используете то же имя ключа, которое мы использовали в нашем примере. - Выберите ключ профиля, который не имеет имени .bak в нашем имени, в нашем случае это будет S-1-5-21-2072414048-1790450332-1544196057-1001, и на правой панели найдите RefCount DWORD. Дважды щелкните по нему, чтобы открыть его свойства, и установите значение « Значение» на 0. Сделайте то же самое для State DWORD.
- По завершении закройте редактор реестра и перезагрузите компьютер.
После изменения реестра попробуйте войти в Windows 10, используя свою учетную запись.
2. Создайте новую учетную запись пользователя
Чтобы исправить Служба профилей пользователей не удалось войти в систему Windows 10, некоторые пользователи предлагают создать новую учетную запись пользователя.
Поскольку ваша учетная запись пользователя повреждена, один из способов исправить это — создать новую и перенести в нее все свои файлы.
pДля создания новой учетной записи пользователя вам необходимо войти в безопасный режим и выполнить следующие действия:
- Откройте приложение «Настройки» и перейдите в раздел « Аккаунты ».
- Перейдите на вкладку « Семья и другие пользователи » и нажмите « Добавить кого-то еще на этот компьютер» .
- Нажмите, у меня нет информации для входа этого человека .
- Нажмите Добавить пользователя без учетной записи Microsoft .
- Введите имя пользователя для новой учетной записи. Если вы хотите, вы также можете защитить его с помощью пароля. Нажмите Далее.
После создания новой учетной записи попробуйте войти в Windows 10 с новой учетной записью пользователя.
Если все работает без проблем, вам придется перенести свои личные файлы из предыдущей учетной записи и использовать эту учетную запись в качестве основной.
3. Удалить SID и создать новый профиль
Немногие пользователи предлагают удалить SID и создать новый профиль пользователя, чтобы решить эту проблему. Для этого выполните следующие действия:
- Нажмите Windows Key + S и введите расширенный вид . Выберите Просмотр расширенных настроек системы из списка результатов.
- Когда откроется окно « Свойства системы» , перейдите на вкладку « Дополнительно » и в разделе « Профили пользователей » нажмите кнопку « Настройки» .
- Выберите профиль, который хотите удалить, и нажмите « Удалить».
- После этого запустите редактор реестра .
- Перейдите к ключу HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ ProfileList на левой панели.
- Найдите папку S-1-5 , в имени которой содержится длинный массив чисел. Нажмите на нее и проверьте строку ProfileImagePath, чтобы увидеть, является ли это ваш профиль.
- Щелкните правой кнопкой мыши и выберите « Удалить».
Этот шаг может вызвать проблемы со стабильностью, поэтому перед продолжением рекомендуется создать резервную копию реестра или даже точку восстановления системы . Помните, что этот шаг может не сработать, если у вас только один профиль пользователя. После удаления раздела реестра создайте новый профиль пользователя, следуя инструкциям предыдущего решения.
4. Скопируйте папку по умолчанию с другого компьютера с Windows 10
По словам пользователей, вы можете решить эту проблему, скопировав папку Default с другого ПК с Windows 10.
Этот процесс довольно прост, и для его завершения вам понадобится USB-накопитель и другой работающий ПК.
Чтобы устранить эту проблему, выполните следующие действия.
- Перейдите на рабочий компьютер с Windows 10 и перейдите к папке C: Users .
- Ищите папку по умолчанию . Если эта папка недоступна, перейдите на вкладку « Просмотр » и установите флажок « Просмотр скрытых элементов»
- Скопируйте папку по умолчанию на USB-накопитель.
- Вернитесь к проблемному ПК и перейдите в папку C: \ Users . Возможно, вам придется использовать другой профиль или безопасный режим для выполнения этого шага.
- Найдите папку по умолчанию на вашем компьютере и переименуйте ее в Default.old . Если вы не видите папку «По умолчанию», обязательно включите скрытые элементы, как вы это делали в шаге 2 .
- Вставьте папку по умолчанию с вашего USB-накопителя на компьютер.
- После вставки папки Defaultперезагрузите компьютер и попробуйте войти в систему под своей основной учетной записью.
5. Проверьте свой реестр
Пользователи сообщали, что иногда ключ профиля по умолчанию может указывать на другую версию Windows, особенно если вы обновили предыдущую версию Windows.
Чтобы решить эту проблему, вам нужно вручную изменить несколько параметров реестра.
Для этого выполните следующие действия:
- Откройте редактор реестра и перейдите к ключу HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ Current \ VersionProfileList на левой панели.
- В правой панели найдите строку по умолчанию . Значение строки должно быть % SystemDrive% \ Users \ Default . Пользователи сообщают, что иногда это значение может меняться, вызывая эту проблему. Если это так, дважды щелкните ключ по умолчанию и установите значение данных в % SystemDrive% \ Users \ Default . Нажмите OK, чтобы сохранить изменения.
- Закройте редактор реестра и попробуйте войти под своей учетной записью еще раз.
6. Замените файл NTUSER.dat.
По словам пользователей, службе профилей пользователей не удалось, ошибка входа может произойти из-за поврежденного файла NTUSER.dat.
Чтобы решить эту проблему, вам нужно найти рабочую версию файла NTUSER.dat.
Вы можете получить этот файл с другого ПК с Windows 10 или использовать его с вашего ПК. Просто перейдите в C: \ Users \ Default и переместите NTUSER.dat в другую папку.
Теперь перейдите в папку C: \ Users \ Public, найдите файл NTUSER.dat и скопируйте его в папку C: \ Users \ Default .
7. Используйте безопасный режим Windows 10
Безопасный режим — это специальный режим Windows 10, который запускается с драйверами по умолчанию и программным обеспечением по умолчанию. Если вы не можете войти в Windows 10, попробуйте использовать безопасный режим.
Пользователи сообщили, что для решения этой проблемы вам просто нужно войти в безопасный режим, и проблема должна быть устранена автоматически.
Чтобы узнать, как войти в безопасный режим , проверьте решение 1 для получения подробных инструкций.
8. Используйте Восстановление системы
Вы можете решить, что профиль пользователя Serivce не удалось войти в систему , восстановив систему.
- Перезагрузите компьютер и в процессе перезагрузки нажмите клавишу F8, чтобы открыть меню расширенной загрузки . Выберите безопасный режим с поддержкой сети .
- После того, как вы вошли в систему таким образом, нажмите кнопку Пуск и введите восстановление системы , затем нажмите Enter . Либо откройте команду « Выполнить» и введите rstrui.exe , затем нажмите кнопку « ОК» .
- После загрузки программы установите флажок « Показать дополнительные точки восстановления» и нажмите « Далее» .
- Вам нужно выбрать точку восстановления, когда компьютер работал правильно. Нажмите Далее, а затем Готово .
После перезагрузки войдите в свой компьютер в обычном режиме.
Службе профилей пользователей не удалось войти в систему, это может быть довольно неприятной ошибкой, поскольку она не позволяет вам получить доступ к Windows 10 с вашей учетной записью пользователя, но мы надеемся, что вы исправили эту проблему после использования одного из наших решений.
ЧИТАЙТЕ ТАКЖЕ:
- Исправлено: Учетная запись не авторизована для входа с этой станции
- Исправлено: регистрация службы отсутствует или повреждена в Windows 10
- Пропустить вход при запуске Windows 10 [Как сделать]
- Исправлено: PIN-код не работает в Windows 10
- Пользователи не могут войти после обновления до Anniversary Update
Примечание редактора: этот пост был первоначально опубликован в августе 2016 года и с тех пор обновлен для свежести и точности.
Записки IT специалиста
Устранение ошибки Windows «не удается войти в учетную запись»
- Автор: Уваров А.С.
- 30.01.2017
Проблемы, связанные с повреждением профиля пользователя, являются одними из самых распространенных, обычно они сопровождаются сообщениями «Не удается войти в учетную запись» и «Вы вошли в систему с временным профилем». Поэтому сегодня мы решили рассказать, как устроен профиль пользователя, что может привести к его повреждению и какими методами можно восстановить нормальную работу системы.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Начнем с симптомов, первым признаком того, что что-то пошло не так служит надпись Подготовка Windows на экране приветствия, вместо Добро пожаловать.
Затем вас «порадует» сообщение «Не удается войти в учетную запись» с вариантами повторного входа и продолжения работы.
Если закрыть данное окно, то мы увидим еще одно сообщение, немного проливающее свет на происходящее «Вы вошли в систему с временным профилем».
Если профиль временный, то получается, что по какой-то причине постоянный профиль пользователя загрузить не получилось. Поэтому не будем пороть горячку, а постараемся разобраться, что такое профиль пользователя, какие данные он содержит и что может быть причиной невозможности его загрузки.
В самом первом приближении профиль пользователя — это содержимое директории C:\Users\Name, где Name — имя пользователя, там мы увидим привычные всем папки Рабочий стол, Документы, Загрузки, Музыка и т.д., а также скрытую папку AppData.
С видимой частью профиля все понятно — это стандартные папки для размещения пользовательских данных, кстати мы можем спокойно переназначить их на любое иное расположение. В последних версиях Windows переназначить можно даже Рабочий стол.
Это вполне удобно и оправданно, с учетом того, сколько всего пользователи держат на рабочих столах, а те же SSD далеко не резиновые. Но речь не об этом, гораздо интереснее то, что скрыто от глаз простого пользователя.
Папка AppData предназначена для хранения настроек и пользовательских данных установленных программ и в свою очередь содержит еще три папки: Local, LocalLow и Roaming.
Рассмотрим их подробнее:
- Roaming — это «легкая» и, как следует из названия, перемещаемая часть профиля. Она содержит все основные настройки программ и рабочей среды пользователя, если в сети используются перемещаемые профили, то ее содержимое копируется на общий ресурс, а затем подгружается на любую рабочую станцию, куда выполнил вход пользователь.
- Local — «тяжелая» часть профиля, содержит кеш, временные файлы и иные, применимые только к текущему ПК настройки. Может достигать значительных размеров, по сети не перемещается.
- LocalLow — локальные данные с низкой целостностью. В данном случае мы снова имеем неудачный перевод термина low integrity level, на самом деле уровни целостности — это еще один механизм обеспечения безопасности. Не вдаваясь в подробности можно сказать, что высокой целостностью обладают данные и процессы системы, стандартной — пользователя, низкой — потенциально опасные. Если заглянуть в данную папку, то мы увидим там данные связанные с браузерами, флеш-плеером и т.п. Логика здесь проста — в случае какой-либо нештатной ситуации или атаки процессы запущенные из этой папки не будут иметь доступа к данным пользователя.
А теперь самое время подумать, повреждение каких из указанных данных может привести к проблемам с загрузкой профиля? Пожалуй, что никаких. Следовательно в профиле должно быть что-то еще. Конечно оно есть, и если внимательно посмотреть на скриншот профиля пользователя выше, то мы увидим там файл NTUSER.DAT. Если включить отображение защищенных системных файлов, то мы увидим целый набор файлов с аналогичными именами.
Вот мы и подобрались к сути. В файле NTUSER.DAT находится ветвь реестра HKEY_ CURRENT_USER для каждого пользователя. И именно повреждение ветви реестра делает невозможным загрузку профиля пользователя. Но не все так плохо, как может показаться на первый взгляд. Реестр достаточно хорошо защищен от возможных сбоев.
Файлы ntuser.dat.LOG содержат журнал изменений реестра с момента последней удачной загрузки, что делает возможным откатиться назад в случае возникновения каких-либо проблем. Файлы с расширением regtrans-ms являются журналом транзакций, что позволяет поддерживать ветку реестра в непротиворечивом виде в случае внезапного прекращения работы во время внесения изменений в реестр. В этом случае все незавершенные транзакции будут автоматически откачены.
Наименьший интерес представляют файлы blf — это журнал резервного копирования ветки реестра, например, штатным инструментом Восстановление системы.
Таким образом, выяснив из чего состоит профиль пользователя и повреждение какой именно его части делает невозможным загрузку, рассмотрим способы восстановления системы.
Способ 1. Устранение проблемы в профиле пользователя
Прежде всего, при возникновении проблем со входом в учетную запись следует проверить на ошибки системный том, для этого загрузитесь в консоль восстановления или среду Windows PE и выполните команду:
В некоторых случаях этого может оказаться достаточно, но мы будем рассматривать худший вариант. Проверив диск загрузимся в систему и откроем редактор реестра, перейдем в ветку
Слева увидим некоторое количество разделов с именем типа S-1-5 и длинным «хвостом», которые соответствуют профилям пользователей. Для того чтобы определить какой профиль принадлежит какому пользователю обратите внимание на ключ ProfileImagePath справа:
Итак, нужный профиль найден, теперь снова смотрим в дерево слева, в котором должны находиться две ветки, одна из которых с окончанием bak.
Теперь наша задача переименовать основной профиль в bak, а bak в основной. Для этого добавляем к основному профилю любое расширение, скажем .ba, затем переименовываем резервный профиль в основной, убрав из его имени .bak, и снова переименовываем ba в bak.
Кстати, могут быть ситуации, когда для вашей учетной записи существует только ветка bak, в этом случае просто уберите ее расширение.
Затем находим в новом основном профиле два ключа RefCount и State и устанавливаем значения обоих в нуль.
Перезагружаемся. В большинстве случаев, если профиль серьезно не поврежден, данные действия приведут к успеху, в противном случае переходим к способу 2.
Способ 2. Создание нового профиля и копирование туда пользовательских данных
Официальная документация Microsoft советует в данном случае создать новую учетную запись и скопировать туда данные профиля. Но такой подход порождает целый пласт проблем, так как новый пользователь — это новый субъект безопасности, а, следовательно, мы сразу получаем проблему с правами доступа, кроме того потребуется заново подключить все сетевые учетные записи, заново импортировать личные сертификаты, сделать экспорт-импорт почты (если используете Outlook). В общем развлечений хватит и не факт, что все проблемы удастся успешно преодолеть.
Поэтому мы рекомендуем иной способ. Снова открываем редактор реестра переходим в
и удаляем все ветви, относящиеся к вашему профилю. Перезагружаемся.
После этого Windows создаст для вашей учетной записи новый профиль, как будто бы первый раз вошли в данную систему. Но ваш идентификатор безопасности (SID), при этом останется неизменным, вы снова окажетесь владельцем всех собственных объектов, сертификатов и т.д., и т.п.
Для дальнейших действий вам понадобится еще одна учетная запись с правами администратора, создадим ее, в нашем случае — это учетная запись temp.
После чего выходим из нашей основной учетной записи (или перезагружаемся) и входим во вспомогательный аккаунт. Наша задача — скопировать все содержимое старой папки профиля, кроме файлов NTUSER, в новую папку. Для этих целей лучше использовать файловый менеджер (Total Commander, Far и т.д.) запущенный с правами администратора.
По окончании процесса копирования снова входим в свою учетную запись и проверяем работу аккаунта. Все данные и настройки должны снова оказаться на своих местах. Однако не спешите удалять старую папку и дополнительную учетную запись, возможно некоторые данные потребуется перенести еще раз. Это может быть связано с тем, что некоторые программы, хранящие настройки в поврежденной ветви реестра могут решить, что выполнена новая установка и перезаписать перенесенные файлы, в этом случае достаточно выборочно скопировать необходимые данные.
После того, как вы некоторое время поработаете с системой и убедитесь, что всё находится на своих местах и работает как надо — можете удалить старую папку и дополнительную учетную запись.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Помогла статья? Поддержи автора и новые статьи будут выходить чаще:
Или подпишись на наш Телеграм-канал: