计算机日志文件事件ID,教程分享:如何在Windows上对用户配置文件服务事件ID进行故障排除!...
對于Windows計算機上發生的所有事件,操作系統在內部將其視為事件
。因此,當任何流程或任務出錯時,用戶可以找出確切的斷點。為此,首先,讓我們檢查一下User Profile的一些常見服務事件ID代表什么。
*事件ID 1500:當用戶無法使用臨時配置文件登錄其計算機時發生。
*事件ID 1511:當操作系統找不到該用戶的專用用戶配置文件并使用臨時配置文件登錄該用戶時,將發生此事件。
*事件ID 1530:當操作系統檢測到特定用戶配置文件的注冊表文件正在由其他應用程序或進程使用時發生。此行為是設計使然。
*事件ID 1533:發生Windows 10無法刪除位于C:\\\\ Users \\\\ 的用戶配置文件文件夾,因為它正被另一個應用程序或進程使用。
*事件ID 1534:主要發生在DOMAIN加入的用戶配置文件中。
*事件ID 1542:當用戶配置文件注冊表和數據文件損壞時,會發生這種情況。
現在,我們將檢查如何跟蹤和解決與這些事件有關的錯誤。
在Windows上對用戶配置文件服務事件ID進行故障排除
要對Windows 10計算機上的用戶配置文件服務事件ID進行故障排除,我們將執行四個主要步驟。這適用于Windows 10,Windows
8.1,Windows Server 2012,Windows Server 2012 R2和Windows Server 2016.它們是:
*在應用程序日志中檢查事件。
*查看用戶配置文件服務的操作日志。
*啟用和查看分析和調試日志。
*創建和解碼跟蹤。
1]在應用程序日志中檢查事件
在此步驟中,我們將加載和卸載用戶配置文件,以使用事件查看器檢查整個日志。
為此,請先打開事件查看器。您可以通過在Cortana搜索框中搜索來找到它。
事件查看器打開后,從窗口左側的導航菜單中導航至以下路徑,
Windows日志>應用程序
現在,從“ 操作”的右側窗格中 , 選擇“ 篩選當前日志”。 這將打開一個新對話框。
在標為“ 事件源”的框中 , 選中“ 用戶配置文件服務” 復選框,最后單擊“ 確定”。
它將僅顯示與用戶配置文件相關的事件。
您可以在事件查看器底部的信息框中找到諸如ID,發生日期和時間之類的詳細信息。
2]查看用戶配置文件服務的操作日志
此步驟將通過查明導致問題的流程或任務來幫助您進一步挖掘問題。
為此,首先,按照步驟1中的步驟打開“ 事件查看器” 。
現在,從左側窗格導航到以下路徑以進行導航,
應用程序和服務日志> Microsoft> Windows>用戶配置文件服務>操作。
這將帶您到一個位置,您可以在其中檢查在“應用程序日志”中發現的錯誤發生時附近發生的事件。
3]啟用和查看分析和調試日志
現在,如果您想比“操作日志”更深入地挖掘,則可以啟用和查看分析和調試日志。要做到這一點,
首先單擊“ 視圖” ,然后在“ 操作” 窗格中選擇“ 顯示分析和調試日志 ” 。
然后在左側導航窗格中導航至應用程序和服務日志> Microsoft> Windows>用戶配置文件服務>診斷。
單擊 啟用日志 ,然后選擇 是。 這將啟用診斷日志并開始記錄。
解決問題后,您可以瀏覽以下路徑以隱藏分析和調試日志記錄,
診斷>禁用日志
然后單擊“ 查看” ,最后清除“ 顯示分析和調試日志” 復選框。
4]創建和解碼跟蹤
萬一其他步驟對您沒有太大幫助;這將是您可以采取的最終步驟。它包括使用Windows PowerShell創建和解碼跟蹤。
首先,使用遇到問題的管理員帳戶登錄到計算機。
然后,您需要在先前創建的本地文件夾的路徑上打開提升的PowerShell窗口。
在命令行窗口中輸入以下命令-
logman創建跟蹤-n RUP -o \\\\ RUP.etl -ets
logman更新RUP -p {eb7428f5-ab1f-4322-a4cc-1f1a9b2c5e98} 0x7FFFFFFF 0x7
-ets
現在,您需要將用戶切換到同一臺計算機上的另一個用戶帳戶。確保您沒有從該用戶帳戶注銷。
重現同樣的問題。
完成之后,再次以本地管理員身份登錄。
在命令行窗口中輸入以下命令,將捕獲的日志保存到ETL格式文件中,
logman stop -n RUP -ets
現在,最后使其可讀,鍵入以下命令,
Tracerpt \\\\ RUP.etl
在此,路徑將指示可讀文件的位置。
現在,您可以打開的Summary.txt或Dumpfile.xml日志文件中讀取分別使用記事本或Microsoft Excel中的日志。
您需要查找的是陳述為失敗 或 失敗的事件。 但是,那些聲明為“ 未知”的變量 可以簡單地忽略。
您可以從Microsoft的官方文檔中了解有關這些故障排除步驟的更多信息。
總結
以上是生活随笔為你收集整理的计算机日志文件事件ID,教程分享:如何在Windows上对用户配置文件服务事件ID进行故障排除!...的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 逆向分析工具有哪些?
- 下一篇: 只是为了好玩:linux之父林纳斯自传.