В этой статье мы рассмотрим все варианты решения ошибки загрузки профиля пользователя на Windows 7, Windows 10 и линейке Windows Server, начиная с 2008 (чаще всего на RDS серверах). Ошибка довольно распространена, связана обычно с повреждением каталога с профилем пользователя, но исправляется относительно легко.
Проблемы выглядит следующим образом: служба профилей пользователей (ProfSvc) не может загрузить профиль пользователя Windows, соответственно пользователь компьютера не может войти в систему, а после ввода учетных данных появляется окно с ошибкой:
Службе “Служба профилей пользователей” не удалось войти в систему.
Невозможно загрузить профиль пользователя.
The User Profile Service failed the sign-in.
User profile cannot be loaded.
Ошибка загрузки профиля в подавляющем большинстве случае связана с повреждением профиля пользователя или прав на каталог профиля. Это может произойти из-за некорректного завершения работы системы, обновления системы, некорректных изменений в реестре или других сбоев.
Рассмотрим все способы для решения проблемы, начиная с самых простых. Практически для всех вариантов решения вам потребуется учетная запись с правами локального администратора на компьютере. Если у вас нет другой учетной записи на компьютере, где возникает эта ошибка и вы не можете зайти под временным профилем, то вам потребуется загрузиться с загрузочной флешки и создать новую учетную запись.
Проблема может возникнуть по разным причинам, поэтому мы рассматриваем все возможные варианты решения. Если вам не помогает один вариант, переходите к следующему.
1. Редактирование параметров профиля в реестре
Запустите редактор реестра regedit с правами администратора и перейдите в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList.
Вы увидите список разделов (профилей) с названием в виде S-1-5-21-xxxxxxx. Это идентификаторы (SID) пользователей, по любому из них можно узнать имя учетной записи (например, следующей командой можно вывести список локальных пользователей и их SID:
wmic useraccount get domain,name,sid
).
Можно просто найти профиль проблемного пользователя, последовательно перебрав все ветки с SID в разделе ProfileList. В нужной ветке учетная запись пользователя должна присутствовать в пути к профилю в параметре реестра ProfileImagePath.
Есть несколько вариантов:
- Имя ветки с нужным вам профилем пользователя оканчивается на .bak. В этом случае просто переименуйте ветку, убрав .bak;
- Вы нашли две ветки, указывающих на ваш профиль: с окончанием .bak и без. В этом случае переименуйте ветку без .bak, добавив в конце небольшой суффикс, например, S-1-5-21-xxxxx.backup. А у профиля с окончанием .bak удалите .bak в имени ветки реестра.
После того как вы переименовали ветку нужного профиля, нужно отредактировать значение параметров RefCount и State. Установите для них значения 0. Если у вас нет таких параметров, создайте их вручную (тип DWORD).
Убедитесь, что в значении ProfileImagePath указан путь к правильному каталогу профиля, а папка сама с профилем присутствует на диске и имеет такое же название, как и в ProfileImagePath. В моём случае это C:\Users\root.
После этого перезагрузите компьютер и попробуйте войти под профилем пользователя.
2. Восстановление Default профиля заменой поврежденного файла NTUSER.DAT
Если ошибка “Невозможно загрузить профиль пользователя” возникла при первом входе пользователя в систему, значит проблема с загрузкой профиля может быть связана с поврежденным файлом NTUSER.DAT в Default профиле. В этом файле хранятся настройки пользователя, те параметры, которые загружаются в ветку реестра HKEY_CURRENT_USER при входе пользователя. При создании профиля для нового пользователя этот файл копируется в каталог с созданным профилем пользователя. Если файл NTUSER.DAT удален или поврежден, служба User Profile Service не может создать профиль для нового пользователя.
Перейдите в каталог C:\Users\Default. В ней будет находиться файл NTUSER.DAT, переименуйте его, например, в NTUSER.DAT2. Далее вам нужно будет заменить этот файл аналогичным файлом с профиля другого пользователя, либо файлом с другого компьютера (с такой же версией Windows). После этого перезагрузите систему, и если проблема была в испорченном NTUSER.DAT, то всё должно заработать.
В интернете так же встречается совет заменить всю папку C:\Users\Default, но суть остаётся та же, дело в замене файла NTUSER.DAT, который меняется и при замене папки.
3. Восстановление Windows из точки восстановления
Если у вас в Windows включены и настроены точки восстановления, можно попробовать решить ошибку через восстановление на предыдущую точку восстановления.
В панели управления зайдите в раздел Recovery.
Далее жмите Open System Restore.
И следуйте указаниям мастера (несколько раз нажать далее), после чего система начнет восстановление.
Вы также можете увидеть подобную ошибку
Это значит, что у вас не настроены точки восстановления. В этом случае воспользоваться этим методом не выйдет.
4. Создание нового пользователя и перенос старых данных
Если другие варианты вам не помогли, можно создать нового пользователя и перенести в него данные из старого профиля. Этот способ обязательно сработает, так как мы будем создавать нового пользователя с новым профилем.
- Запустите командную строку с правами администратора и введите
netplwiz
; - В открывшейся оснастке нажмите Add;
Пункты 3 и 4 относятся к Windows 10, если у вас Windows 7, то просто пропустите их и перейдите к пункту 5.
- Выберите Sign in without a Microsoft account;
- Выберите Local account;
- Введите логин и пароль и нажмите Finish;
- Скопируйте все папки из каталога старого профиля (включая AppData) и вставьте (с заменой) в каталог профиля свежесозданного пользователя.
Не забудьте включить отображение скрытых файлов и папок.
При таком способе восстановления вы не теряете данные, которые были в старом профиле. Если при копировании возникли проблемы, вы всегда можете получить доступ к данным со старого профиля просто зайдя в C:\users\ваш_старый_профиль
После того как как вы успешно зайдете под новым профилем, убедитесь, что у вас есть доступ к старым файлам, например, в папке Загрузки или Документы. Если доступа нет (выскакивает ошибка с запретом доступа), необходимо будет дать RW или FullControl права на эти папки вашему новому пользователю.
5. Права на чтение каталога C:\Users\Default
Проблем с отсутствием прав на чтение профиля пользователя Default чаще встречается в Windows Server. При попытке зайти в систему на Windows Server 2008 и выше, может встретиться подобная ошибка. В журнале ошибок вы можете увидеть соответствующую ошибку с ID 1509.
Для исправления просто дайте группе Users права на чтение C:\Users\Default, как указано ниже.
Если ошибка не решится, проверьте журнал ошибок Windows на предмет похожих ошибок, например, ID 1500, которая связана с повреждением файла NTUSER.DAT (решается вариантом #2 в этой статье).
Рекомендации по устранению проблемы
Практически всегда проблема с загрузкой профиля связано с некорректными данными профиля в реестре, или поврежденим файла NTUSER.DAT, поэтому устранение ошибки связано с восстановлением этих ресурсов в прежнее состояние.
Следуя этой статье, первым делом попробуйте исправить пути к профилю в реестре и файл ntuser.dat. Обычно этих шагов достаточно, чтобы восстановить работоспособность профиля. В некоторых статьях рекомендуют заходить в безопасном режиме, но в этом нет никакой необходимости, так как эта проблема не связана с драйверами.
Самый сложный вариант — это когда вы не можете попасть в ваш профиль, у вас нет другого административного аккаунта, и система не создает временный профиль. То есть, вы никак не можете войти в Windows. Для решения проблемы вам понадобится загрузочная флешка (или хотя бы установочный диск) с вашей версией Windows, вам нужно загрузится с него и создать новый аккаунт с правами администратора. Затем следуйте описанным в статье шагам.
Службе Служба профилей пользователей не удалось войти в систему — как исправить?
При входе в Windows некоторые пользователи могут получить сообщение об ошибке «Службе Служба профилей пользователей не удалось войти в систему. Невозможно загрузить профиль пользователя» с единственной кнопкой «Ок», которая возвращает к окну входа в систему.
В этой инструкции подробно о способах исправить эту ошибку в Windows 11 или Windows 10.
Среда восстановления
Первое, что следует попробовать при ошибке «Службе Служба профилей пользователей не удалось войти в систему» — использовать инструменты среды восстановления. Шаги будут следующими:
- На экране входа в систему нажмите по изображению кнопки питания, после чего, удерживая клавишу Shift, нажмите «Перезагрузка».
- В результате компьютер перезагрузится, и вы должны попасть на экран среды восстановления. Первое, что я рекомендую попробовать — нажать по плитке «Продолжить. Выход и использование Windows», компьютер снова перезагрузится и у некоторых пользователей это удивительным образом решает проблему со входом. Если это сработало и в вашем случае, но затем ошибка повторяется вновь, попробуйте отключить быстрый запуск Windows — это может помочь. Если не сработало, снова зайдите в среду восстановления.
- В среде восстановления перейдите в раздел «Поиск и устранение неисправностей» — «Дополнительные параметры» и попробуйте пункт использовать «Восстановление системы» для попытки восстановления с помощью точек восстановления.
- При отсутствии точек восстановления и при условии, что проблема возникла после установки какого-то обновления Windows, можно попробовать использовать пункт «Удалить обновления» на этом же экране.
- Если предыдущий пункт не вернул работоспособность, проверьте, будет ли работать безопасный режим: выберите пункт «Параметры загрузки» в дополнительных параметрах среды восстановления, нажмите кнопку «Перезагрузить», а после перезагрузки нажмите клавишу F4 или 4 для запуска безопасного режима. Если безопасный режим работает, проверьте тип запуска службы «Служба профилей пользователей» в Win+R — services.msc, который должен быть установлен в «Автоматически». Также можно попробовать создать нового пользователя (лучше — локального) и дать ему права администратора, после чего зайти в обычном режиме уже под новым пользователем.
Если на каком-то из шагов вы видите запрос пароля учётной записи администратора, при этом у вас используется учётная запись Майкрософт следует использовать именно её пароль, а не ПИН-код для входа в систему.
В некоторых случаях можно столкнуться с тем, что среда восстановления недоступна. В этом случае часть из описанных действий можно выполнить, загрузившись с установочной флешки Windows и используя опцию «Восстановление системы» на экране после выбора языка установки.
Включение системной учётной записи Администратор
Вы можете попробовать включить скрытую системную учётную запись «Администратор» в Windows 11/10 при ошибке «Службе Служба профилей пользователей не удалось войти в систему. Невозможно загрузить профиль пользователя» после чего попробовать исправить ситуацию уже в ней.
Для включения учётной записи можно использовать среду восстановления или загрузочную установочную флешку с Windows. Далее рассмотрен вариант со средой восстановления, действия для загрузочной флешки похожи и описаны в этой инструкции.
- Зайдите в среду восстановления, используя Shift+Перезагрузка на экране входа в систему, перейдите в раздел «Поиск и устранение неисправностей» — «Дополнительные параметры» и выберите пункт «Командная строка».
- В командной строке введите regedit и нажмите Enter.
- В открывшемся редакторе реестра выберите раздел
HKEY_LOCAL_MACHINE
после чего в меню редактора реестра выберите Файл — Загрузить куст, и укажите путь к файлу
C:\Windows\System32\Config\SAM
на запрос ввода имени, введите любое удобное (но не SAM).
- Перейдите в раздел
HKEY_LOCAL_MACHINE\заданное_имя\SAM\Domains\Account\Users\000001F4
- Дважды нажмите по параметру с именем F
- Перейдите в строку 00000038, поместите указатель мыши справа от значения 11, один раз нажмите Backspace, после чего введите 10 — внимательно: задача — изменить 11 на 10 таким образом, чтобы не появилось новых строк (если не уверены, нажмите «Отмена» и повторите операцию). Нажмите Ok, закройте редактор реестра и закройте окно командной строки.
- Перезагрузите компьютер как обычно, теперь на экране входа в систему появится новая учётная запись — Администратор, попробуйте зайти под ней.
С большой вероятностью вход будет успешно выполнен и далее вы можете получить доступ к системным средствам восстановления, при необходимости — создать нового пользователя и перенести в него файлы из учётной записи другого пользователя.
Некоторые дополнительные варианты действий, которые могут помочь при ошибке:
- Замена файла NTUSER.DAT в папке папке «Общие» или Default (имеющийся файл лучше не удалять, а переименовать в NTUSER.DAT.OLD) файлом из папки пользователя «Администратор», заранее активированного.
- Исправление записей для профилей пользователя в реестре, аналогично тому, как это описано в инструкции про ошибку «Вы вошли с временным профилем». Выполнить действия можно под учетной записью «Администратор», включенной методом, описанным выше, или в редакторе реестра в среде восстановления или с загрузочной флешки, загрузив куст SOFTWARE. Общая суть: если в разделе реестра
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\Current Version\ProfileList
присутствуют разделы для одного пользователя с .bak в имени раздела и без него, добавить какое-либо «расширение» к разделу, где .bak отсутствует и удалить .bak с раздела, где оно есть. Также, если значение параметров RefCount и State в разделе, с которого было удалено .bak, отличается от 0, изменить его на 0. После чего перезагрузить компьютер.
- Восстановление системных файлов Windows, что можно выполнить, например, с использованием WinPE
И, наконец, если ни один из способов не помогает, можно прибегнуть к сбросу системы, в том числе с сохранением данных.
На windows 10 при попытке установить Kerio vpn client столкнулся с ошибкой:
Kerio Control VPN Client — Ошибка 28201. Не удалось установить драйвер устройства VNP. Причина: REMOVE. Действие: RemoveDevice. Результат: 0x800F020B, unspecified error.
Продукт: Kerio Control VPN Client
При чём было не возможно поставить ни старые, ни новые версии клиента. Очевидно, что система была против установки не подписанных драйверов.
Проблема решается несколькими способами:
- В параметрах загрузки отключить обязательную подпись драйверов
- Шаманить в групповой политике на предмет отключения цифровой подписи драйверов.
Но есть самый простой вариант: при установке kerio vpn client дождаться появления окна с ошибкой, и не нажимая клавиши Ок, открыть диспетчер устройств компьютера, вкладка сетевые адаптеры видим там Неизвестное устройство, на нём правой клавишей мышки-обновить драйвер-выполнить поиск на этом компьютере. Указать папку с драйвером Kerio (C:\Kerio\VPN Client\VPNDriver), устанавливаем.После этого нашимаем в окне с ошибкой ОК и выполняем повторную установку. Ошибка должна пропасть
Просмотров: 92 850
Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP
- 14.11.2016
- 124 333
- 9
- 02.05.2021
- 264
- 258
- 6
- Содержание статьи
- Описание
- Решение проблем
- Ошибка 1920
- Ошибка 28201
- Комментарии к статье ( 9 шт )
- Добавить комментарий
Kerio Control VPN Client используется для подключения компьютера к серверу Kerio Control VPN. Установка и настройка клиентоской части не должна вызвать никаких проблем даже у совсем малограмотных пользователей, но если вы не уверены в своих действиях — смело ориентируйтесь на эту статью!
Описание
Скачиваем данный клиент отсюда.
- В строке «Select a product» выбираем «Kerio Control«, а затем — нужную версию (очень желательно, чтобы версии клиента и сервера совпадали), после чего нажимаем «Show files».
- В разделе «Installation packages» находим Kerio Control VPN Client под нужную версию Windows.
Скачиваем и запускаем установщик. Первым делом появится вопрос о языке установки, выбрав нужный переходим к следующему пункту.
После этого появится стандартное окно приветствия программы установки, которое можно пропустить не читая, нажав кнопку «Далее». В следующем окне программа установки спросит куда устанавливать Kerio Control VPN Client, по умолчанию устанавливая его в папку Program Files. Если нужно, то вносим изменения и нажимаем кнопку «Далее», затем , в следующем окне кнопку «Установить». Начнется установка программы.
Во время установки может возникнуть окно с предупреждением о невозможности проверить издателя устанавливаемого драйвер. Обязательно нужно нажать на кнопку «Все равно установить этот драйвер».
По окончанию установки появится окошко с соответствующим уведомлением, а так же с предложением запустить установленную программу по выходу из программы установки. Если нету причин откладывать это, то галочку следует оставить.
Запустившись, программа покажет окно с четыремя пустыми полями, которые нужно заполнить следующим образом:
- Соединение — указываем имя соединения, под которым оно будет отображаться (данное поле появилось в более новых версиях программы, в старых версиях его может не быть);
- Сервер — адрес VPN сервера, их может быть несколько;
- Пользователь — логин пользователя;
- Пароль — его пароль.
- Постоянное соединение — в случае выбора этого пункта, соединение будет устанавливаться автоматически при загрузке системы, не зависимо от авторизации пользователя.
Решение проблем
Если вы используете пробную версию Kerio Control, и получаете ошибку при соединении, то скорее всего версия вашего VPN клиента отличается от версии сервера. Попробуйте найти либо одинаковую с сервером версию, либо более старую. Например, версию 8.1.1-928 можно скачать с нашего сайта по ссылкам ниже:
Kerio Control VPN Client 8.1.1.928 (32 bit)
Kerio Control VPN Client 8.1.1.928 (64 bit)
Ошибка 1920
В определенных случаях, при установке Kerio Control VPN Client версии 9.2.4 под Windows 7 x64, может возникнуть ошибка 1920:
Error 1920. Service Kerio Control VPN Client Service (KVPNCSvc) failed to start. Verify that you have sufficient privileges to start system services.
Это связано с тем, что файл установки клиента не может установить не подписанные драйвера, необходимые для работы VPN клиента Kerio. Решается это следующим образом (согласно официальной документации):
- Отключаем антивирус и фаирволл на вашем компьютере.
- Затем необходимо полностью удалить Kerio Control VPN Client с вашего компьютера. Для полной очистки компьютера от всех следов присутствия данной программы на компьютере, возможно понадобится стороннее обеспечение, вроде бесплатной пробной версии Revo Uninstaller.
- В «Диспетчере устройств» необходимо открыть сетевые адаптеры и если среди них присутствует Kerio Virtual Network Adapter — удалить его.
- Выполняем перезагрузку компьютера.
- Скачиваем версию 9.2.3 по этой ссылке. Устанавливаем эту версию под пользователем с правами администратора.
- После установки версии 9.2.3 идем на официальный сайт за загрузкой версии 9.2.4. Скачиваем её, но не торопимся запускать.
- Открываем свойства скачанного файла, и находим в самом низу кнопку «Разблокировать», которую необходимо нажать.
- Запускаем файл установки с правами администратора, и устанавливаем программу как описано в самом начале статьи.
Ошибка 28201
Если при установке Kerio Control VPN Client вы получаете ошибку следующего содержания:
Ошибка 28201: Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070490, unspecified error.
То её решение описано в этой статье.
Когда вы авторизуетесь в своей учётной записи Windows, служба ProfSvc загружает ваш профиль, в результате чего вы попадаете на рабочий стол. Однако если в этот момент по какой-то причине произойдёт ошибка, Windows не пустит вас в учётную запись, на экране появится сообщение «Служба профилей пользователей препятствует входу в систему» или «Службе «Служба профилей пользователей» не удалось войти в систему». Чаще всего причиной этой неполадки является повреждение связанных с профилем пользователя ключей реестра, повреждением самого каталога профиля или изменением прав доступа на каталог профиля.
Существует несколько способов решения этой проблемы, но самым простым и эффективным является откат системы к предыдущей точке восстановления, если, конечно, в свойствах системы у вас включена защита системного тома. Для загрузки в среду восстановления лучше всего использовать установочный диск Windows 10. Как только на экране появится окно мастера-установщика Windows, нажмите Shift + F10 и выполните в открывшейся командной строке команду rstrui.exe.
Должно открыться окошко мастера отката к ранней точке восстановления. Жмём «Далее» и следуем указанием мастера. Если точка восстановления отсутствует как на скриншоте, придётся действовать вручную.
Если на компьютере у вас имеется ещё одна учётная запись администратора, замечательно, заходите в систему через неё, если нет, выполните в открытой ранее командной строке команду net user Администратор /active:yes, чтобы активировать встроенную учётную запись Администратора, не имеющую по умолчанию пароля.
Запустите командой regedit редактор реестра и разверните ветку HKLM\Software\Microsoft\Windows NT\CurrentVersion\ProfileList. В последнем подразделе найдите два вложенных каталога с длинными именами, имена которых отличаются только наличием у одного из них приставки «bak» в конце. Скорее всего, проблема появилась вследствие дубликата этого ключа. Убедившись, что в качестве значение параметра ProfileImagePath данного подраздела у вас указан путь к папке профиля, вернитесь к дубликату подраздела без «bak» и переименуйте его, например, добавив в его конец «old».
Подраздел же с приставкой «bak», напротив, переименуйте так, чтобы этого «bak» больше не было. Кроме того, убедитесь, что в качестве значений параметров RefCount и State был был установлен 0. Если вдруг один из этих значений отсутствует, создайте его вручную из контекстного меню или главного меню редактора Правка → Создать. Оба они должны иметь тип DWORD. Закройте редактор реестра, перезагрузите компьютер и войдите в свою рабочую учётную запись.
Примечание: если в ветке реестра у вас имеется только один указывающий на вашу папку профиля подраздел с приставкой «bak», удалите эту приставку, не забыв проверить значения параметров RefCount и State.
Если описанный выше способ не помог, а восстановление системы не работает, создайте на компьютере нового пользователя и перенесите ваши старые данные в каталог профиля новой учётной записи. Естественно, создавать нового пользователя нужно будет либо из-под рабочей учётной записи администратора, либо из-под встроенной учётной записи Администратора, активированной командой net user Администратор /active:yes. Откройте командой netplwiz оснастку управления пользователями и создайте нового локального юзера (для примера мы назвали его «Help»).
После того как пользователь будет создан, выделите его имя в окне оснастки netplwiz, нажмите «Свойства» и добавьте новосозданного пользователя в группу администраторов.
Войдите в новую учётную запись, чтобы система смогла создать соответствующие файлы нового профиля. Затем выйдите из неё и войдите в систему под учётной записью встроенного Администратора. Перейдя в каталог C:\Users и включив в свойствах Проводника отображения скрытых файлов, скопируйте пользовательские папки «Документы», «Музыка», «Загрузки», «Изображения» и т.п. в папку нового пользователя с заменой. В неё же копируем каталоги AppData, Application Data, Cookies и Local Settings, NetHood.
Исключение составляют содержащие идентификационные данные файлы NTUSER, не удаляйте их и не заменяйте, иначе не сможете войти в новую учётную запись. Копировать файлы старого профиля в новый лучше всего в безопасном режиме или из-под LiveCD, если при копировании каких-то файлов вы получите отказ, пропустите их и копируете то, что копируется.
Способ с созданием нового профиля с переносом в него файлов старого повреждённого профиля вполне рабочий, но в то же время он не лишён недостатков. В частности, вы можете потерять настройки программ, если хранящиеся в папке старого профиля их файлы оказались повреждены.