Event ID 1534 User Profile Service: Сбой уведомления о профиле
Архитектура службы профилей (ProfSvc)
Событие 1534 логируется в журнале Application (Приложение). Сообщение: "Сбой уведомления о событии профиля (Profile notification of event Delete/Create) для компонента [SID или имя компонента]. Ошибка: Файл не найден (или Отказано в доступе)". Симптомы: При входе или выходе пользователя из системы в логах появляется вереница таких ошибок. Сама загрузка рабочего стола может существенно замедлиться (на 10-30 секунд). Ошибка типична для Терминальных серверов (RDS) и сред VDI.
Почему возникает сбой уведомления?
Когда служба profsvc создает или удаляет профиль пользователя, она рассылает уведомления другим системным компонентам (например, службе поиска Search Indexer или WMI). Если в реестре осталась 'мертвая' ссылка (Orphaned SID) от ранее некорректно удаленного профиля пользователя (например, папку C:\Users\User1 просто удалили кнопкой Delete), служба профилей попытается обратиться к этому компоненту и получит ошибку.
Дерево решений: Очистка реестра от фантомных профилей
Сценарий 1: Удаление 'мертвых' SID из реестра ProfileList
Это главное и самое эффективное решение проблемы.
- Нажмите
Win + R-> введитеregedit(от имени Администратора). - Перейдите в ветку:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList. - Вы увидите список папок, чьи имена начинаются с
S-1-5-21-...(Это SID пользователей). - Прощелкайте каждую длинную папку SID. Справа смотрите на параметр ProfileImagePath.
- Если вы видите профиль с расширением
.bak(например,S-1-5-21...bak), ИЛИ путь в ProfileImagePath указывает на папку, которой уже физически не существует на дискеC:\Users\— смело УДАЛЯЙТЕ ВСЮ ПАПКУ SID из реестра (через правую кнопку -> Удалить).
Сценарий 2: Правильное удаление профилей (Через sysdm.cpl)
Никогда не удаляйте профили через Проводник! Чтобы ошибка не повторялась:
- Нажмите
Win + R-> введитеsysdm.cpl. - Вкладка Дополнительно (Advanced) -> раздел Профили пользователей (User Profiles) -> Нажмите Параметры (Settings).
- Выделите ненужный профиль и нажмите Удалить (Delete). Система сама корректно очистит реестр и файловую систему.
Типовые ошибки администраторов
- Поиск проблемы в стороннем софте: Ошибка часто ссылается на компонент {709E2729-F883-441e-A877-ED3CEFC975E6} — это системная библиотека WMI. Не пытайтесь переустановить WMI или систему, проблема исключительно в мусоре внутри ветки ProfileList.
Проблемы с User Profile Service (ProfSvc) и временными профилями (TEMP) — бич плохо настроенных ферм RDS. Делегируйте настройку виртуальных рабочих столов нам: внедрим FSLogix (роуминг профилей в VHDX-контейнерах), ускорим загрузку в 5 раз и забудем про зависания реестра.
Частые вопросы (FAQ)
Опасна ли ошибка 1534 для работы сервера?
В большинстве случаев — нет. Это косметическая проблема (предупреждение), которая лишь немного замедляет процесс входа/выхода (Logon/Logoff) из-за таймаута обращения к несуществующему файлу.
Почему у меня в ProfileList есть короткие SID (S-1-5-18, S-1-5-19, S-1-5-20)?
Это критические системные профили (LocalSystem, LocalService, NetworkService). НИКОГДА не удаляйте и не изменяйте их! Удалять можно только длинные SID (S-1-5-21-...), принадлежащие обычным пользователям.
Связан ли 1534 с временными профилями (TEMP)?
Да. Если реестр содержит поврежденный SID, при попытке входа система не сможет смонтировать папку пользователя и выдаст ему пустой временный профиль (событие 1511 и 1515).
Как автоматизировать очистку старых профилей на Терминалах?
Используйте GPO: Конфигурация компьютера -> Политики -> Админ. шаблоны -> Система -> Профили пользователей -> 'Удалять профили пользователей, старее определенного числа дней'. Установите, например, 30 дней.