用户Hive由另一个过程(注册表锁)加载,事件ID 1552

当通过活动查看器进行活动时,我们注意到事件ID 1552,这说明用户Hive由另一个过程(注册表锁定)加载。当此事件是在Windows用户配置文件服务(PROFSVC)由于另一个进程已锁定文件,因此无法在登录过程中加载用户注册表Hive(通常是NTUSER.DAT)。因此,您可能会看到有关登录,数据不一致或丢失以及登录延迟的临时配置文件。在这篇文章中,我们将讨论这个问题,看看您可以做些什么来解决它。

用户Hive由另一个进程(注册表锁)加载(注册表锁)C:\ Windows \ System32 \ svchost.exe

资料来源:用户配置文件服务

事件ID:1552

什么是事件ID 1552?

事件ID 1552发生时,当Windows无法加载用户的配置文件注册表Hive(通常是ntuser.dat文件),因为另一个过程在登录过程中已锁定了它。这样可以防止用户配置文件服务访问文件,从而迫使Windows创建临时配置文件。该锁通常是由第三方软件(例如防病毒工具,快速启动冬眠,保留注册表锁或许可冲突)引起的。您可能会遇到现实的影响,例如重置桌面设置,保存在临时会话中的丢失文件以及登录延迟或失败。

读:

Hive存储特定于用户的设置,并且在锁定时,Windows可能会创建一个临时配置文件,从而导致数据丢失或登录失败。事件ID 1552发生在Windows无法加载您的个人资料设置时,因为其他内容已锁定了存储的文件。这通常是由安全软件(例如防病毒工具)在启动过程中扫描文件的原因,Windows的快速启动功能使文件关闭后锁定,其他系统服务抓住文件过早,错误的权限或对文件本身的损坏或在公司网络中同步pross Intervies croments croment croment croment croment croment croment croment croment croment croment croment cromence contressent of Filess offiles off。

用户Hive由另一个过程(注册表锁)加载,事件ID 1552

如果遇到事件日志“用户Hive由另一个过程(注册表锁)加载”使用事件ID 1552,请遵循下面提到的解决方案。

  1. 禁用快速启动
  2. 配置防病毒软件
  3. 禁用冲突的服务
  4. 创建一个新的个人资料

让我们详细谈论它们。

1]禁用快速启动

我们的第一个解决方案包括禁用快速启动关闭时,将内核并打开注册表(包括您的ntuser.dat)到Hiberfil.sys。因此,当您下次重新启动计算机时,Windows将尝试重新加载该注册表Hive的此冬眠版本。如果蜂巢在上一个会话中锁定(例如,通过后台过程),则在系统醒来时仍将其锁定。这样可以防止用户配置文件服务在登录过程中访问ntuser.dat,触发事件ID 1552并强制临时配置文件。

到,请按照下面提到的步骤操作。

  1. 打开控制面板。
  2. 硬件和声音>电源选项。
  3. 点击选择关闭盖子的功能。
  4. 现在,单击更改当前不可用的设置。
  5. 解开“打开快速启动”然后单击“保存更改”。

最后,检查问题是否解决。

2]配置防病毒软件

Antivirus(AV)软件经常在系统启动期间扫描NTUSER.DAT。由于AV Services在Windows的用户配置文件服务(PROFSVC)之前启动,因此它们“锁定”文件。然后,Profsvc无法访问它。在此解决方案中,您需要添加C:\ users \%用户名%\ ntuser。*排除。请记住,它动态适用于所有用户,因此无需编辑每个帐户。如果您使用Windows Defender防病毒软件,请按照下面提到的步骤操作。

  1. 打开Windows安全。
  2. 病毒和威胁保护>管理设置。
  3. 现在,滚动到达排除>添加或删除排除。
  4. 我们需要创建一个新的排除。为此,设置添加排除文件和通往的路c:\ users \%用户名%\ ntuser.dat。重复ntuser.dat.log*如果存在。

现在,你需要一个DD一个名为startav.bat的新脚本,包含以下行组策略>用户配置> Windows设置>脚本(登录/logoff)>登录。

net start "Avast Antivirus"

最后,检查问题是否解决。

3]禁用冲突的服务

在启动期间,在用户配置文件服务(PROFSVC)之前加载一些非关键Windows服务。如果这些服务尽早访问ntuser.dat文件(例如,用于记录或兼容检查),它们会锁定它,阻止ProfsVC并触发错误。禁用它们会消除冲突。为此,您需要遵循下面提到的步骤。

  1. 打开Services.MSC。
  2. 然后,寻找diagtrack。
  3. 右键单击Diagtrack,选择特性,并设置启动类型禁用。
  4. 单击确定。

同样,禁用PCASVC(程序兼容性助理服务)。

设置性能日志和警报服务的启动类型是手动的从启动时自动启动和访问注册表hives恢复它

如果您是域用户,则需要在防火墙中允许RPC流量。打开Windows Defender防火墙,高级设置,创建一个新的入站规则,并设置端口135/TCP+动态RPC端口(范围49152-65535)到E无需悬挂/锁的漫游轮廓同步。

这应该为您完成工作。

4]创建一个新的个人资料

如果没有其他作用,我们的最后一项是创建一个新的配置文件,因为损坏的ntuser.dat可能会导致锁持续存在。所以,继续,然后查看您的问题是否解决。

我们希望您能够使用本文中提到的解决方案解决问题。

读:

Windows配置文件服务的名称是什么?

负责管理用户配置文件的Windows服务是用户配置文件服务,正式命名为PROFSVC(配置文件服务)。它可以在登录/注销期间处理用户注册表的加载和卸载,并确保配置文件完整性。

另请阅读: