Alles, was auf einem Windows-Computer geschieht, wird vom Betriebssystem als ein Ereignis betrachtet Ereignis im Inneren. Wenn also Prozesse oder Aufgaben fehlschlagen, kann ein Benutzer den genauen Haltepunkt ermitteln. Schauen wir uns dazu zunächst einige Gemeinsamkeiten an Dienstereignis-IDs für Benutzerprofile stehen für.

  • Ereignis-ID 1500: Tritt auf, wenn sich ein Benutzer nicht mit einem temporären Profil bei seinem Computer anmelden kann.
  • Ereignis-ID 1511: Dies tritt auf, wenn das Betriebssystem kein dediziertes Benutzerprofil für den Benutzer finden kann und den Benutzer mit einem temporären Profil anmeldet.
  • Ereignis-ID 1530: Dies tritt auf, wenn das Betriebssystem erkennt, dass die Registrierungsdatei für ein bestimmtes Benutzerprofil von anderen Anwendungen oder Prozessen verwendet wird. Dieses Verhalten ist beabsichtigt.
  • Ereignis-ID 1533: Dies tritt auf, wenn Windows den Benutzerprofilordner unter C:\Benutzer\ nicht löschen kann, da er von einer anderen Anwendung oder einem anderen Prozess verwendet wird.
  • Ereignis-ID 1534: Tritt hauptsächlich bei DOMAIN-verbundenen Benutzerprofilen auf.
  • Ereignis-ID 1542: Dies tritt auf, wenn die Benutzerprofilregistrierung und die Datendatei beschädigt sind.

Jetzt prüfen wir, wie wir die Fehler im Zusammenhang mit diesen Ereignissen nachverfolgen und beheben können.

Fehlerbehebung bei Benutzerprofildienst-Ereignis-IDs unter Windows

Um Fehler bei Benutzerprofildienst-Ereignis-IDs auf einem Windows 11/10-Computer zu beheben, führen wir vier Hauptschritte durch. Dies gilt für Windows 11/10 und Windows Server. Sie sind:

  • Überprüfen von Ereignissen im Anwendungsprotokoll.
  • Anzeigen des Betriebsprotokolls für den Benutzerprofildienst.
  • Analyse- und Debugprotokolle aktivieren und anzeigen.
  • Erstellen und Entschlüsseln einer Spur.
Siehe auch  Deaktivieren Sie den Chrome-Virenscan, wenn Downloads beim Scannen nach Viren hängen bleiben

1]Überprüfen von Ereignissen im Anwendungsprotokoll

In diesem Schritt laden und entladen wir Benutzerprofile, um mit der Ereignisanzeige das gesamte Protokoll zu überprüfen.

Öffnen Sie dazu zunächst die Ereignisanzeige. Sie können es finden, indem Sie im Cortana-Suchfeld danach suchen.

Navigieren Sie nach dem Öffnen der Ereignisanzeige im linken Navigationsmenü des Fensters zum folgenden Pfad:

Windows-Protokolle > Anwendung

Ereignis-Ids Des Benutzerprofildiensts

Nun, im rechten Seitenbereich von Aktionen, wählen Aktuelles Protokoll filtern. Dadurch wird ein neues Dialogfeld geöffnet.

In der Box mit der Aufschrift „ Ereignisquellen, wählen Benutzerprofildienst Kontrollkästchen aktivieren und klicken OK.

Es werden nur die Ereignisse angezeigt, die mit den Benutzerprofilen in Zusammenhang stehen.

Details wie ihre IDs, Datum und Uhrzeit des Auftretens und mehr finden Sie im Informationsfeld im unteren Teil der Ereignisanzeige.

2]Anzeigen des Betriebsprotokolls für den Benutzerprofildienst

Dieser Schritt wird Ihnen dabei helfen, das Problem genauer zu verfolgen, indem Sie die Prozesse oder Aufgaben lokalisieren, die das Problem verursachen.

Öffnen Sie dazu zunächst die Ereignisanzeige wie in Schritt 1 durchgeführt.

Navigieren Sie nun zur Navigation im linken Seitenbereich zum folgenden Pfad:

Anwendungs- und Dienstprotokolle > Microsoft > Windows > Benutzerprofildienst > Betriebsbereit.

Viewing Operational Logs

Dies führt Sie zu einem Ort, an dem Sie die Ereignisse untersuchen können, die zum Zeitpunkt des Auftretens der im Anwendungsprotokoll gefundenen Fehler aufgetreten sind.

3]Aktivieren und Anzeigen von Analyse- und Debugging-Protokollen

Wenn Sie noch tiefer gehen möchten als nur das Betriebsprotokoll, können Sie die Analyse- und Debugprotokolle aktivieren und anzeigen. Das zu tun,

Klicken Sie zunächst auf Sicht und dann auswählen Analyse- und Debugprotokolle anzeigen im Aktionen Feld.

Navigieren Sie dann im linken Navigationsbereich zu Anwendungs- und Dienstprotokolle > Microsoft > Windows > Benutzerprofildienst > Diagnose.

Siehe auch  Installieren Sie die Remoteserver-Verwaltungstools (RSAT) unter Windows 11/10

Klicke auf Protokoll aktivieren und dann auswählen Ja. Dadurch wird das Diagnoseprotokoll aktiviert und die Protokollierung gestartet.

Enabling And Viewing Analytic And Debugging Logs

Wenn Sie mit der Behebung des Problems fertig sind, können Sie dem folgenden Pfad folgen, um die Analyse- und Debugprotokollierung auszublenden:

Diagnose > Protokoll deaktivieren

Klicken Sie dann auf Sicht und schließlich löschen Analyse- und Debugprotokolle anzeigen Kontrollkästchen.

4]Erstellen und Dekodieren einer Spur

Falls Ihnen die anderen Schritte nicht viel helfen; Dies wird der ultimative Schritt sein, den Sie unternehmen können. Dazu gehört die Verwendung von Windows PowerShell zum Erstellen und Dekodieren einer Ablaufverfolgung.

Melden Sie sich zunächst mit dem Administratorkonto bei dem Computer an, bei dem die Probleme auftreten.

Anschließend müssen Sie ein PowerShell-Fenster mit erhöhten Rechten im Pfad zum zuvor erstellten lokalen Ordner öffnen.

Geben Sie die folgenden Befehle in das Befehlszeilenfenster ein:

logman create trace -n RUP -o \RUP.etl -ets
logman update RUP -p {eb7428f5-ab1f-4322-a4cc-1f1a9b2c5e98} 0x7FFFFFFF 0x7 -ets

Jetzt müssen Sie den Benutzer zu einem anderen Benutzerkonto auf demselben Computer wechseln. Stellen Sie sicher, dass Sie NICHT Melden Sie sich von diesem Benutzerkonto ab.

Reproduzieren Sie das gleiche Problem.

Melden Sie sich anschließend erneut als lokaler Administrator an.

Geben Sie die folgenden Befehle in das Befehlszeilenfenster ein, um das erfasste Protokoll in einer Datei im ETL-Format zu speichern:

logman stop -n RUP -ets

Um es nun endlich lesbar zu machen, geben Sie den folgenden Befehl ein:

Tracerpt \RUP.etl

Hier gibt der Pfad den Speicherort der lesbaren Datei an.

Sie können nun die öffnen Zusammenfassung.txt oder Dumpfile.xml log-Datei, um die Protokolle entweder mit Notepad oder Microsoft Excel zu lesen.

Siehe auch  Der Windows-Hostprozess Rundll32 funktioniert nicht mehr; Rundll32-Fehler behoben

Sie müssen lediglich nach Ereignissen suchen, die als angegeben sind scheitern oder fehlgeschlagen. Allerdings sind diejenigen, die als angegeben sind Unbekannt kann einfach ignoriert werden.

Weitere Informationen zu diesen Fehlerbehebungsschritten finden Sie in der offiziellen Dokumentation von Microsoft.

Was sind Benutzerprofile im Windows-Betriebssystem?

Mit Windows können Administratoren das Hochladen von Roaming-Benutzerprofil-Registrierungsdaten im Hintergrund auf einen Server konfigurieren, während der Benutzer am Computer angemeldet bleibt. Windows ändert auch die Art und Weise, wie Administratoren Standardbenutzerprofile anpassen.

Filter Event Log Event Viewer E1546597161285

Anzeige

Kommentieren Sie den Artikel

Bitte geben Sie Ihren Kommentar ein!
Bitte geben Sie hier Ihren Namen ein