В этой статье мы рассмотрим все варианты решения ошибки загрузки профиля пользователя на Windows 7, Windows 10 и линейке Windows Server, начиная с 2008 (чаще всего на RDS серверах). Ошибка довольно распространена, связана обычно с повреждением каталога с профилем пользователя, но исправляется относительно легко.
Проблемы выглядит следующим образом: служба профилей пользователей (ProfSvc) не может загрузить профиль пользователя Windows, соответственно пользователь компьютера не может войти в систему, а после ввода учетных данных появляется окно с ошибкой:
Службе “Служба профилей пользователей” не удалось войти в систему.
Невозможно загрузить профиль пользователя.
The User Profile Service failed the sign-in.
User profile cannot be loaded.
Ошибка загрузки профиля в подавляющем большинстве случае связана с повреждением профиля пользователя или прав на каталог профиля. Это может произойти из-за некорректного завершения работы системы, обновления системы, некорректных изменений в реестре или других сбоев.
Рассмотрим все способы для решения проблемы, начиная с самых простых. Практически для всех вариантов решения вам потребуется учетная запись с правами локального администратора на компьютере. Если у вас нет другой учетной записи на компьютере, где возникает эта ошибка и вы не можете зайти под временным профилем, то вам потребуется загрузиться с загрузочной флешки и создать новую учетную запись.
Проблема может возникнуть по разным причинам, поэтому мы рассматриваем все возможные варианты решения. Если вам не помогает один вариант, переходите к следующему.
1. Редактирование параметров профиля в реестре
Запустите редактор реестра regedit с правами администратора и перейдите в ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList.
Вы увидите список разделов (профилей) с названием в виде S-1-5-21-xxxxxxx. Это идентификаторы (SID) пользователей, по любому из них можно узнать имя учетной записи (например, следующей командой можно вывести список локальных пользователей и их SID:
wmic useraccount get domain,name,sid
).
Можно просто найти профиль проблемного пользователя, последовательно перебрав все ветки с SID в разделе ProfileList. В нужной ветке учетная запись пользователя должна присутствовать в пути к профилю в параметре реестра ProfileImagePath.
Есть несколько вариантов:
- Имя ветки с нужным вам профилем пользователя оканчивается на .bak. В этом случае просто переименуйте ветку, убрав .bak;
- Вы нашли две ветки, указывающих на ваш профиль: с окончанием .bak и без. В этом случае переименуйте ветку без .bak, добавив в конце небольшой суффикс, например, S-1-5-21-xxxxx.backup. А у профиля с окончанием .bak удалите .bak в имени ветки реестра.
После того как вы переименовали ветку нужного профиля, нужно отредактировать значение параметров RefCount и State. Установите для них значения 0. Если у вас нет таких параметров, создайте их вручную (тип DWORD).
Убедитесь, что в значении ProfileImagePath указан путь к правильному каталогу профиля, а папка сама с профилем присутствует на диске и имеет такое же название, как и в ProfileImagePath. В моём случае это C:\Users\root.
После этого перезагрузите компьютер и попробуйте войти под профилем пользователя.
2. Восстановление Default профиля заменой поврежденного файла NTUSER.DAT
Если ошибка “Невозможно загрузить профиль пользователя” возникла при первом входе пользователя в систему, значит проблема с загрузкой профиля может быть связана с поврежденным файлом NTUSER.DAT в Default профиле. В этом файле хранятся настройки пользователя, те параметры, которые загружаются в ветку реестра HKEY_CURRENT_USER при входе пользователя. При создании профиля для нового пользователя этот файл копируется в каталог с созданным профилем пользователя. Если файл NTUSER.DAT удален или поврежден, служба User Profile Service не может создать профиль для нового пользователя.
Перейдите в каталог C:\Users\Default. В ней будет находиться файл NTUSER.DAT, переименуйте его, например, в NTUSER.DAT2. Далее вам нужно будет заменить этот файл аналогичным файлом с профиля другого пользователя, либо файлом с другого компьютера (с такой же версией Windows). После этого перезагрузите систему, и если проблема была в испорченном NTUSER.DAT, то всё должно заработать.
В интернете так же встречается совет заменить всю папку C:\Users\Default, но суть остаётся та же, дело в замене файла NTUSER.DAT, который меняется и при замене папки.
3. Восстановление Windows из точки восстановления
Если у вас в Windows включены и настроены точки восстановления, можно попробовать решить ошибку через восстановление на предыдущую точку восстановления.
В панели управления зайдите в раздел Recovery.
Далее жмите Open System Restore.
И следуйте указаниям мастера (несколько раз нажать далее), после чего система начнет восстановление.
Вы также можете увидеть подобную ошибку
Это значит, что у вас не настроены точки восстановления. В этом случае воспользоваться этим методом не выйдет.
4. Создание нового пользователя и перенос старых данных
Если другие варианты вам не помогли, можно создать нового пользователя и перенести в него данные из старого профиля. Этот способ обязательно сработает, так как мы будем создавать нового пользователя с новым профилем.
- Запустите командную строку с правами администратора и введите
netplwiz
; - В открывшейся оснастке нажмите Add;
Пункты 3 и 4 относятся к Windows 10, если у вас Windows 7, то просто пропустите их и перейдите к пункту 5.
- Выберите Sign in without a Microsoft account;
- Выберите Local account;
- Введите логин и пароль и нажмите Finish;
- Скопируйте все папки из каталога старого профиля (включая AppData) и вставьте (с заменой) в каталог профиля свежесозданного пользователя.
Не забудьте включить отображение скрытых файлов и папок.
При таком способе восстановления вы не теряете данные, которые были в старом профиле. Если при копировании возникли проблемы, вы всегда можете получить доступ к данным со старого профиля просто зайдя в C:\users\ваш_старый_профиль
После того как как вы успешно зайдете под новым профилем, убедитесь, что у вас есть доступ к старым файлам, например, в папке Загрузки или Документы. Если доступа нет (выскакивает ошибка с запретом доступа), необходимо будет дать RW или FullControl права на эти папки вашему новому пользователю.
5. Права на чтение каталога C:\Users\Default
Проблем с отсутствием прав на чтение профиля пользователя Default чаще встречается в Windows Server. При попытке зайти в систему на Windows Server 2008 и выше, может встретиться подобная ошибка. В журнале ошибок вы можете увидеть соответствующую ошибку с ID 1509.
Для исправления просто дайте группе Users права на чтение C:\Users\Default, как указано ниже.
Если ошибка не решится, проверьте журнал ошибок Windows на предмет похожих ошибок, например, ID 1500, которая связана с повреждением файла NTUSER.DAT (решается вариантом #2 в этой статье).
Рекомендации по устранению проблемы
Практически всегда проблема с загрузкой профиля связано с некорректными данными профиля в реестре, или поврежденим файла NTUSER.DAT, поэтому устранение ошибки связано с восстановлением этих ресурсов в прежнее состояние.
Следуя этой статье, первым делом попробуйте исправить пути к профилю в реестре и файл ntuser.dat. Обычно этих шагов достаточно, чтобы восстановить работоспособность профиля. В некоторых статьях рекомендуют заходить в безопасном режиме, но в этом нет никакой необходимости, так как эта проблема не связана с драйверами.
Самый сложный вариант — это когда вы не можете попасть в ваш профиль, у вас нет другого административного аккаунта, и система не создает временный профиль. То есть, вы никак не можете войти в Windows. Для решения проблемы вам понадобится загрузочная флешка (или хотя бы установочный диск) с вашей версией Windows, вам нужно загрузится с него и создать новый аккаунт с правами администратора. Затем следуйте описанным в статье шагам.
Ниже приведены методы устранения проблем со входом на устройстве с Windows 11, в том числе проблем со входом после обновления до Windows 11.
Если обновления доступны, выберите Выключение > Обновить и перезагрузить для перезапуска устройства и завершения установки обновлений.
Убедитесь, что вы подключены к Интернету, выбрав Сеть на экране блокировки устройства. Если возникают проблемы с подключением к сети Wi-Fi или сигнал слабый, попробуйте подключить устройство непосредственно к маршрутизатору или модему с помощью Ethernet-кабеля.
Если проблема с подключением не будет устранена, проверьте подключение к Интернету с другого устройства, чтобы узнать, нет ли неполадок в сети.
При вводе пароля для входа в систему попробуйте сделать следующее:
-
Введите пароль с помощью экранной клавиатуры. Выберите Специальные возможности > Экранная клавиатура и введите пароль с помощью соответствующих клавиш.
-
Убедитесь, что клавиша Caps Lock не нажата.
-
Проверьте правильность данных, вводимых в полях Пароль и PIN-код. Если вы используете учетную запись Майкрософт, вы можете переключаться между вводом PIN-кода и пароля, выбирая Параметры входа.
-
Если вы используете более одной раскладки клавиатуры, убедитесь, что выбран язык, который вы пытаетесь использовать. Чтобы проверить раскладку клавиатуры, выберите метод ввода (трехбуквенный код в правом нижнем углу).
-
Если вы недавно изменили свой пароль, попробуйте еще раз ввести старый. Если старый пароль подходит, заблокируйте устройство, а затем разблокируйте его, используя новый пароль.
-
Проверьте пароль, войдя с другого устройства на сайт account.microsoft.com. Если пароль подошел, но на сайте account.microsoft.com указано, что ваша учетная запись заблокирована или ее действие приостановлено, выполните указанные на сайте действия, чтобы решить эту проблему.
-
Перед вводом пароля или PIN-кода выберите Показать . Таким образом вы сможете еще раз проверить пароль или PIN-код перед вводом.
Если вы не можете войти в Windows 11 с помощью ПИН-кода, попробуйте сбросить ПИН-код. Для этого выполните следующие действия.
-
На экране входа выберите Забыли ПИН-код под текстовым полем ПИН-кода. Если на компьютере используется несколько учетных записей, выберите учетную запись для сброса.
-
На экране Ввод пароля введите пароль для учетной записи Майкрософт и нажмите Далее.
-
На экране Помогите защитить ваши данные выберите получение кода безопасности по SMS или электронной почте. Если вы выбрали SMS, введите последние четыре цифры номера телефона и нажмите кнопку Отправить код. Подробнее о сведениях для защиты и кодах безопасности
-
Когда вы получите код по SMS или электронной почте на отдельном устройстве, введите его на экране Введите код, а затем нажмите кнопку Далее.
-
В диалоговом окне Настройка ПИН-кода введите новый ПИН-код и подтвердите его. Новый ПИН-код установлен.
Примечание: Убедитесь, что вы подключены к Интернету, выбрав Сеть на экране блокировки устройства.
Способ сброса пароля зависит от того, используете вы для входа учетную запись Майкрософт или локальную учетную запись.
Чтобы узнать, какой у вас тип учетной записи, выберите Параметры входа на экране входа. Если отображается значок Учетная запись Майкрософт , вы используете учетную запись Майкрософт. Если отображается только значок Пароль , у вас или учетная запись домена (рабочая или учебная), или локальная учетная запись.
Если у вас учетная запись Майкрософт
-
На экране входа введите имя учетной записи Майкрософт, если оно не отображается. Если на компьютере используется несколько учетных записей, выберите учетную запись для сброса.
-
Выберите Забыли пароль под текстовым полем пароля.
-
На экране Восстановление учетной записи введите символы, показанные в поле под строкой Введите символы, которые вы видите, а затем нажмите кнопку Далее
-
На экране Подтвердите свою личность выберите получение кода безопасности по SMS или электронной почте. Если вы выбрали SMS, введите последние четыре цифры номера телефона и нажмите кнопку Отправить код. Подробнее о сведениях для защиты и кодах безопасности
-
Когда вы получите код по SMS или электронной почте на отдельном устройстве, введите его, а затем нажмите кнопку Далее.
-
На экране Сброс пароля введите новый пароль и нажмите кнопку Далее. При этом будет установлен новый пароль. Снова нажмите Далее, чтобы вернуться на экран входа в систему.
-
Войдите в учетную запись Майкрософт с использованием нового пароля.
Если у вас локальная учетная запись
Если вы добавили контрольные вопросы для локальной учетной записи, чтобы упростить сброс пароля, выберите Сбросить пароль на экране входа. (Эта ссылка появляется после ввода неправильного пароля.) Затем введите ответы на секретные вопросы и выберите новый пароль.
В противном случае вам потребуется выполнить сброс устройства.
Предупреждение: Если вы не создали секретные вопросы, не существует способа восстановить забытый пароль локальной учетной записи. Единственная возможность — вернуть исходное состояние устройства. После описанных ниже действий все программы, данные и параметры будут удалены.
-
На экране блокировки выберите Выключение .
-
Удерживая клавишу Shift, выберите пункт Перезапуск.
-
В меню Параметры загрузки выберите Устранение неполадок > Вернуть компьютер в исходное состояние > Удалить все.
-
Компьютер перезагрузится и вернется в исходное состояние.
Если ни один из перечисленных выше способов не помог, получите дополнительные сведения о том, как Изменить или сбросить пароль для Windows.
Если на устройстве несколько учетных записей, попробуйте выполнить вход в другую. На экране блокировки выберите другую учетную запись из списка в левом нижнем углу. Для входа в учетную запись, которая отсутствует в списке, выберите Другой пользователь и введите имя пользователя и пароль этой учетной записи.
Запуск устройства в безопасном режиме может помочь устранить проблемы при входе. Если вы можете войти в безопасном режиме, это означает, что основные драйверы устройства и параметры по умолчанию не были причиной проблемы входа в систему.
Примечание: Этот параметр входа в систему будет работать, только если у вас есть пароль (для учетной записи Майкрософт или локальной учетной записи), так как ПИН-код и биометрические функции недоступны.
Для перезапуска в безопасном режиме выполните указанные ниже действия.
-
Перезагрузите устройство, выбрав Выключение > Перезапуск. На экране входа удерживайте клавишу SHIFT и выберите Выключение > Перезагрузка.
-
После перезагрузки компьютера на экране Выберите параметр выберите элементы Диагностика > Дополнительные параметры > Параметры загрузки > Перезапуск.
-
После перезагрузки компьютера вы увидите список параметров. Нажмите цифру 5 или клавишу F5, чтобы запустить безопасный режим с подключением к сети.
Узнайте больше о входе в систему в безопасном режиме при возникновении черного экрана или пустого экрана.
Если при попытке входа в Windows 11 появится сообщение об ошибке «Не удается войти в учетную запись», Windows создаст временный профиль и выполнит вход в него. Дополнительные сведения об этой ошибке
Ниже приведены методы устранения проблем со входом на устройстве с Windows 10, в том числе проблем со входом после обновления до Windows 10.
Если обновления доступны, выберите Выключение > Обновить и перезагрузить для перезапуска устройства и завершите установку обновлений.
Убедитесь, что вы подключены к Интернету, выбрав Сеть на экране блокировки устройства. Если возникают проблемы с подключением к сети Wi-Fi или сигнал слабый, попробуйте подключить устройство непосредственно к маршрутизатору или модему с помощью Ethernet-кабеля.
Если проблема с подключением не будет устранена, проверьте подключение к Интернету с другого устройства, чтобы узнать, нет ли неполадок в сети.
При вводе пароля для входа в систему попробуйте сделать следующее:
-
Введите пароль с помощью экранной клавиатуры. Выберите Специальные возможности > Экранная клавиатура и введите пароль с помощью соответствующих клавиш.
-
Убедитесь, что клавиша Caps Lock не нажата.
-
Проверьте правильность данных, вводимых в полях Пароль и PIN-код. Если вы используете учетную запись Майкрософт, вы можете переключаться между вводом PIN-кода и пароля, выбирая Параметры входа.
-
Если вы используете более одной раскладки клавиатуры, убедитесь, что выбран язык, который вы пытаетесь использовать. Чтобы проверить раскладку клавиатуры, выберите метод ввода (трехбуквенный код в правом нижнем углу).
-
Если вы недавно изменили свой пароль, попробуйте еще раз ввести старый. Если старый пароль подходит, заблокируйте устройство, а затем разблокируйте его, используя новый пароль.
-
Проверьте пароль, войдя с другого устройства на сайт account.microsoft.com. Если пароль подошел, но на сайте account.microsoft.com указано, что ваша учетная запись заблокирована или ее действие приостановлено, выполните указанные на сайте действия, чтобы решить эту проблему.
-
Перед вводом пароля или PIN-кода выберите Показать . Таким образом вы сможете еще раз проверить пароль или PIN-код перед вводом.
Если на устройстве несколько учетных записей, попробуйте выполнить вход в другую. На экране блокировки выберите другую учетную запись из списка в левом нижнем углу. Для входа в учетную запись, которая отсутствует в списке, выберите Другой пользователь и введите имя пользователя и пароль этой учетной записи.
Запуск устройства в безопасном режиме может помочь устранить проблемы при входе. Если вы можете войти в безопасном режиме, это означает, что основные драйверы устройства и параметры по умолчанию не были причиной проблемы входа в систему.
Примечание: Этот параметр входа в систему будет работать, только если у вас есть пароль (для учетной записи Майкрософт или локальной учетной записи), так как ПИН-код и биометрические функции недоступны.
Для перезапуска в безопасном режиме выполните указанные ниже действия.
-
Перезагрузите устройство, выбрав Выключение > Перезапуск. На экране входа удерживайте клавишу SHIFT и выберите в это время Выключение > Перезапуск.
-
После перезагрузки компьютера на экране Выберите параметр выберите элементы Диагностика > Дополнительные параметры > Параметры загрузки > Перезапуск.
-
После перезагрузки компьютера вы увидите список параметров. Нажмите цифру 5 или клавишу F5, чтобы запустить безопасный режим с подключением к сети.
Узнайте больше о входе в систему в безопасном режиме при возникновении черного экрана или пустого экрана.
Если при попытке входа в Windows 10 появится сообщение об ошибке «Не удается войти в учетную запись», Windows создаст временный профиль и выполнит вход в него. Дополнительные сведения об этой ошибке
Если вы не можете войти в Windows 10 с помощью ПИН-кода, попробуйте сбросить ПИН-код. Для этого выполните следующие действия.
-
На экране входа выберите Забыли ПИН-код под текстовым полем ПИН-кода. Если на компьютере используется несколько учетных записей, выберите учетную запись для сброса.
-
На экране Ввод пароля введите пароль для учетной записи Майкрософт и нажмите Далее.
-
На экране Помогите защитить ваши данные выберите получение кода безопасности по SMS или электронной почте. Если вы выбрали SMS, введите последние четыре цифры номера телефона и нажмите кнопку Отправить код. Подробнее о сведениях для защиты и кодах безопасности
-
Когда вы получите код по SMS или электронной почте на отдельном устройстве, введите его на экране Введите код, а затем нажмите кнопку Далее.
-
В диалоговом окне Настройка ПИН-кода введите новый ПИН-код и подтвердите его. Новый ПИН-код установлен.
Примечание: Убедитесь, что вы подключены к Интернету, выбрав Сеть на экране блокировки устройства.
Способ сброса пароля зависит от того, используете вы для входа учетную запись Майкрософт или локальную учетную запись.
Чтобы узнать, какой у вас тип учетной записи, выберите Параметры входа на экране входа. Если отображается значок Учетная запись Майкрософт , вы используете учетную запись Майкрософт. Если отображается только значок Пароль , у вас или учетная запись домена (рабочая или учебная), или локальная учетная запись.
Если у вас учетная запись Майкрософт
-
На экране входа введите имя учетной записи Майкрософт, если оно не отображается. Если на компьютере используется несколько учетных записей, выберите учетную запись для сброса.
-
Выберите Забыли пароль под текстовым полем пароля.
-
На экране Восстановление учетной записи введите символы, показанные в поле под строкой Введите символы, которые вы видите, а затем нажмите кнопку Далее
-
На экране Подтвердите свою личность выберите получение кода безопасности по SMS или электронной почте. Если вы выбрали SMS, введите последние четыре цифры номера телефона и нажмите кнопку Отправить код. Подробнее о сведениях для защиты и кодах безопасности
-
Когда вы получите код по SMS или электронной почте на отдельном устройстве, введите его, а затем нажмите кнопку Далее.
-
На экране Сброс пароля введите новый пароль и нажмите кнопку Далее. При этом будет установлен новый пароль. Снова нажмите Далее, чтобы вернуться на экран входа в систему.
-
Войдите в учетную запись Майкрософт с использованием нового пароля.
Если у вас локальная учетная запись
Если вы используете Windows 10 версии 1803 и добавили контрольные вопросы для локальной учетной записи, чтобы упростить сброс пароля, выберите Сбросить пароль на экране входа. (Эта ссылка появляется после ввода неправильного пароля.) Затем введите ответы на секретные вопросы и выберите новый пароль.
Если же вы используете старую версию Windows 10 или еще не успели добавить секретные вопросы, необходимо вернуть устройство в исходное состояние.
Предупреждение: Если устройство работает под управлением Windows 10 версии 1803 и вы создали секретные вопросы, не существует способа восстановить забытый пароль локальной учетной записи. Единственная возможность — вернуть исходное состояние устройства. После описанных ниже действий все программы, данные и параметры будут удалены.
-
Выберите Выключение в правом нижнем углу экрана блокировки.
-
Удерживая клавишу Shift, выберите пункт Перезапуск.
-
В меню Параметры загрузки выберите Устранение неполадок > Вернуть компьютер в исходное состояние > Удалить все.
-
Компьютер перезагрузится и вернется в исходное состояние.
Если ни один из перечисленных выше способов не помог, получите дополнительные сведения о том, как Изменить или сбросить пароль для Windows.
Нужна дополнительная помощь?
Нужны дополнительные параметры?
Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.
В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.
Найдите решения распространенных проблем или получите помощь от агента поддержки.
Служба профилей пользователей препятствует входу в систему
Если при входе в Windows 7 вы видите сообщение о том, что служба профилей пользователей препятствует входу в систему, то как правило, это является следствием того, что происходит попытка входа с временным профилем пользователя и она не удается. См. также: Вы вошли в систему с временным профилем в Windows 10, 8 и Windows 7.
В этой инструкции опишу шаги, которые помогут исправить ошибку «Невозможно загрузить профиль пользователя» в Windows 7. Обратите внимание, что сообщение «Вход в систему выполнен с временным профилем» можно исправить точно теми же способами (но есть нюансы, которые будут описаны в конце статьи).
Примечание: несмотря на то, что первый описываемый способ является основным, я рекомендую начать со второго, он проще и вполне возможно поможет решить проблему без лишних действий, которые к тому же могут быть не самыми простыми для начинающего пользователя.
Исправление ошибки с помощью редактора реестра
Для того, чтобы исправить ошибку службы профилей в Windows 7, прежде всего потребуется войти в систему с правами Администратора. Самый простой вариант для этой цели — загрузить компьютер в безопасном режиме и использовать встроенный аккаунт Администратора в Windows 7.
После этого запустите редактор реестра (нажать клавиши Win+R на клавиатуре, ввести в окно «Выполнить» regedit и нажать Enter).
В редакторе реестра перейдите к разделу (папки слева — это разделы реестра Windows) HKEY_LOCAL_MACHINE\ Software \Microsoft \Windows NT \CurrentVersion \ProfileList\ и раскройте этот раздел.
Затем по порядку выполните следующие действия:
- Найдите в ProfileList два подраздела, начинающихся с символов S-1-5 и имеющих много цифр в имени, один из которых заканчивается на .bak.
- Выберите любой из них и обратите внимание на значения справа: если значение ProfileImagePath указывает на папку вашего профиля в Windows 7, то это именно то, что мы искали.
- Кликните правой клавишей мыши по разделу без .bak в конце, выберите «Переименовать» и добавьте в конце имени что-то (но не .bak). В теории, можно и удалить этот раздел, но я бы не рекомендовал делать это раньше, чем вы убедитесь, что ошибка «Служба профилей препятствует входу» исчезла.
- Переименуйте раздел, имя которого в конце содержит .bak, только в данном случае удалите «.bak», так чтобы осталось только длинное имя раздела без «расширения».
- Выберите раздел, имя которого теперь не имеет .bak в конце (из 4-го шага), и в правой части редактора реестра кликните по значению RefCount правой кнопкой мыши — «Изменить». Введите значение 0 (ноль).
- Аналогичным образом установите 0 для значения с именем State.
Готово. Теперь закройте редактор реестра, перезагрузите компьютер и проверьте, была ли исправлена ошибка при входе в Windows: с большой вероятностью, сообщений о том, что служба профилей препятствует чему-либо, вы не увидите.
Решаем проблему с помощью восстановления системы
Один из быстрых способов исправить возникшую ошибку, который, правда, не всегда оказывается работоспособным — использовать восстановление системы Windows 7. Порядок действий таков:
- При включении компьютера нажимайте клавишу F8 (так же, как для того, чтобы зайти в безопасный режим).
- В появившемся меню на черном фоне выберите первый пункт — «Устранение неполадок компьютера».
- В параметрах восстановления выберите пункт «Восстановление системы. Восстановление ранее сохраненного состояния Windows.»
- Запустится мастер восстановления, в нем нажмите «Далее», а затем — выберите точку восстановления по дате (то есть следует выбрать ту дату, когда компьютер работал как следует).
- Подтвердите применение точки восстановления.
По окончании восстановления, перезагрузите компьютер и проверьте, появляется ли вновь сообщение о том, что имеются проблемы со входом в систему и невозможно загрузить профиль.
Другие возможные варианты решения проблемы со службой профилей Windows 7
Более быстрый и не требующий редактирования реестра способ исправить ошибку «Служба профилей препятствует входу в систему» — зайти в безопасном режиме с помощью встроенного аккаунта Администратора и создать нового пользователя Windows 7.
После этого, перезагрузите компьютер, войдите под вновь созданным пользователем и, при необходимости, перенесите файлы и папки от «старого» (из C:\Users\Имя_Пользователя).
Также на сайте Microsoft присутствует отдельная инструкция с дополнительными сведениями об ошибке, а также утилитой Microsoft Fix It (которая как раз удаляет пользователя) для автоматического исправления: https://support.microsoft.com/ru-ru/kb/947215
Вход в систему выполнен с временным профилем
Сообщение о том, что вход в Windows 7 был выполнен с временным профилем пользователя может означать, что в следствие каких-либо изменений, которые вы (или сторонняя программа) сделали с текущими настройками профиля, он оказался поврежден.
В общем случае, чтобы исправить проблему, достаточно использовать первый или второй способ из этого руководства, однако в разделе реестра ProfileList в данном случае может не оказаться двух одинаковых подразделов с .bak и без такого окончания для текущего пользователя (будет только с .bak).
В этом случае достаточно просто удалить раздел состоящий из S-1-5, цифр и .bak (правый клик мышью по имени раздела — удалить). После удаления, перезагрузите компьютер и войдите снова: в этот раз сообщений о временном профиле появиться не должно.
Проблемы, связанные с повреждением профиля пользователя, являются одними из самых распространенных, обычно они сопровождаются сообщениями «Не удается войти в учетную запись» и «Вы вошли в систему с временным профилем». Поэтому сегодня мы решили рассказать, как устроен профиль пользователя, что может привести к его повреждению и какими методами можно восстановить нормальную работу системы.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Начнем с симптомов, первым признаком того, что что-то пошло не так служит надпись Подготовка Windows на экране приветствия, вместо Добро пожаловать.
Затем вас «порадует» сообщение «Не удается войти в учетную запись» с вариантами повторного входа и продолжения работы.
Если закрыть данное окно, то мы увидим еще одно сообщение, немного проливающее свет на происходящее «Вы вошли в систему с временным профилем».
Если профиль временный, то получается, что по какой-то причине постоянный профиль пользователя загрузить не получилось. Поэтому не будем пороть горячку, а постараемся разобраться, что такое профиль пользователя, какие данные он содержит и что может быть причиной невозможности его загрузки.
В самом первом приближении профиль пользователя — это содержимое директории C:\Users\Name, где Name — имя пользователя, там мы увидим привычные всем папки Рабочий стол, Документы, Загрузки, Музыка и т.д., а также скрытую папку AppData.
С видимой частью профиля все понятно — это стандартные папки для размещения пользовательских данных, кстати мы можем спокойно переназначить их на любое иное расположение. В последних версиях Windows переназначить можно даже Рабочий стол.
Это вполне удобно и оправданно, с учетом того, сколько всего пользователи держат на рабочих столах, а те же SSD далеко не резиновые. Но речь не об этом, гораздо интереснее то, что скрыто от глаз простого пользователя.
Папка AppData предназначена для хранения настроек и пользовательских данных установленных программ и в свою очередь содержит еще три папки: Local, LocalLow и Roaming.
Рассмотрим их подробнее:
- Roaming — это «легкая» и, как следует из названия, перемещаемая часть профиля. Она содержит все основные настройки программ и рабочей среды пользователя, если в сети используются перемещаемые профили, то ее содержимое копируется на общий ресурс, а затем подгружается на любую рабочую станцию, куда выполнил вход пользователь.
- Local — «тяжелая» часть профиля, содержит кеш, временные файлы и иные, применимые только к текущему ПК настройки. Может достигать значительных размеров, по сети не перемещается.
- LocalLow — локальные данные с низкой целостностью. В данном случае мы снова имеем неудачный перевод термина low integrity level, на самом деле уровни целостности — это еще один механизм обеспечения безопасности. Не вдаваясь в подробности можно сказать, что высокой целостностью обладают данные и процессы системы, стандартной — пользователя, низкой — потенциально опасные. Если заглянуть в данную папку, то мы увидим там данные связанные с браузерами, флеш-плеером и т.п. Логика здесь проста — в случае какой-либо нештатной ситуации или атаки процессы запущенные из этой папки не будут иметь доступа к данным пользователя.
А теперь самое время подумать, повреждение каких из указанных данных может привести к проблемам с загрузкой профиля? Пожалуй, что никаких. Следовательно в профиле должно быть что-то еще. Конечно оно есть, и если внимательно посмотреть на скриншот профиля пользователя выше, то мы увидим там файл NTUSER.DAT. Если включить отображение защищенных системных файлов, то мы увидим целый набор файлов с аналогичными именами.
Вот мы и подобрались к сути. В файле NTUSER.DAT находится ветвь реестра HKEY_ CURRENT_USER для каждого пользователя. И именно повреждение ветви реестра делает невозможным загрузку профиля пользователя. Но не все так плохо, как может показаться на первый взгляд. Реестр достаточно хорошо защищен от возможных сбоев.
Файлы ntuser.dat.LOG содержат журнал изменений реестра с момента последней удачной загрузки, что делает возможным откатиться назад в случае возникновения каких-либо проблем. Файлы с расширением regtrans-ms являются журналом транзакций, что позволяет поддерживать ветку реестра в непротиворечивом виде в случае внезапного прекращения работы во время внесения изменений в реестр. В этом случае все незавершенные транзакции будут автоматически откачены.
Наименьший интерес представляют файлы blf — это журнал резервного копирования ветки реестра, например, штатным инструментом Восстановление системы.
Таким образом, выяснив из чего состоит профиль пользователя и повреждение какой именно его части делает невозможным загрузку, рассмотрим способы восстановления системы.
Способ 1. Устранение проблемы в профиле пользователя
Прежде всего, при возникновении проблем со входом в учетную запись следует проверить на ошибки системный том, для этого загрузитесь в консоль восстановления или среду Windows PE и выполните команду:
chkdsk c: /f
В некоторых случаях этого может оказаться достаточно, но мы будем рассматривать худший вариант. Проверив диск загрузимся в систему и откроем редактор реестра, перейдем в ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Слева увидим некоторое количество разделов с именем типа S-1-5 и длинным «хвостом», которые соответствуют профилям пользователей. Для того чтобы определить какой профиль принадлежит какому пользователю обратите внимание на ключ ProfileImagePath справа:
Итак, нужный профиль найден, теперь снова смотрим в дерево слева, в котором должны находиться две ветки, одна из которых с окончанием bak.
Теперь наша задача переименовать основной профиль в bak, а bak в основной. Для этого добавляем к основному профилю любое расширение, скажем .ba, затем переименовываем резервный профиль в основной, убрав из его имени .bak, и снова переименовываем ba в bak.
Кстати, могут быть ситуации, когда для вашей учетной записи существует только ветка bak, в этом случае просто уберите ее расширение.
Затем находим в новом основном профиле два ключа RefCount и State и устанавливаем значения обоих в нуль.
Перезагружаемся. В большинстве случаев, если профиль серьезно не поврежден, данные действия приведут к успеху, в противном случае переходим к способу 2.
Способ 2. Создание нового профиля и копирование туда пользовательских данных
Официальная документация Microsoft советует в данном случае создать новую учетную запись и скопировать туда данные профиля. Но такой подход порождает целый пласт проблем, так как новый пользователь — это новый субъект безопасности, а, следовательно, мы сразу получаем проблему с правами доступа, кроме того потребуется заново подключить все сетевые учетные записи, заново импортировать личные сертификаты, сделать экспорт-импорт почты (если используете Outlook). В общем развлечений хватит и не факт, что все проблемы удастся успешно преодолеть.
Поэтому мы рекомендуем иной способ. Снова открываем редактор реестра переходим в
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
и удаляем все ветви, относящиеся к вашему профилю. Перезагружаемся.
После этого Windows создаст для вашей учетной записи новый профиль, как будто бы первый раз вошли в данную систему. Но ваш идентификатор безопасности (SID), при этом останется неизменным, вы снова окажетесь владельцем всех собственных объектов, сертификатов и т.д., и т.п.
Для дальнейших действий вам понадобится еще одна учетная запись с правами администратора, создадим ее, в нашем случае — это учетная запись temp.
После чего выходим из нашей основной учетной записи (или перезагружаемся) и входим во вспомогательный аккаунт. Наша задача — скопировать все содержимое старой папки профиля, кроме файлов NTUSER, в новую папку. Для этих целей лучше использовать файловый менеджер (Total Commander, Far и т.д.) запущенный с правами администратора.
По окончании процесса копирования снова входим в свою учетную запись и проверяем работу аккаунта. Все данные и настройки должны снова оказаться на своих местах. Однако не спешите удалять старую папку и дополнительную учетную запись, возможно некоторые данные потребуется перенести еще раз. Это может быть связано с тем, что некоторые программы, хранящие настройки в поврежденной ветви реестра могут решить, что выполнена новая установка и перезаписать перенесенные файлы, в этом случае достаточно выборочно скопировать необходимые данные.
После того, как вы некоторое время поработаете с системой и убедитесь, что всё находится на своих местах и работает как надо — можете удалить старую папку и дополнительную учетную запись.
Научиться настраивать MikroTik с нуля или систематизировать уже имеющиеся знания можно на углубленном курсе по администрированию MikroTik. Автор курса, сертифицированный тренер MikroTik Дмитрий Скоромнов, лично проверяет лабораторные работы и контролирует прогресс каждого своего студента. В три раза больше информации, чем в вендорской программе MTCNA, более 20 часов практики и доступ навсегда.
Содержание
- Способ 1: Замена файла NTUSER.DAT
- Способ 2: Права на папку «Default»
- Способ 3: Правка реестра
- Нет доступа к рабочему столу
- Способ 4: Создание нового пользователя
- Способ 5: Точка восстановления
- Вопросы и ответы
Способ 1: Замена файла NTUSER.DAT
Одной из самых распространенных причин указанной ошибки является повреждение расположенного по адресу C:\Users\Default
файла NTUSER.DAT. Соответственно, устранить неполадку можно, скопировав его из рабочей системы той же версии и заменив им поврежденный.
- Скопируйте файл «NTUSER.DAT» на флешку с любого рабочего ПК с той же операционной системой. Для этого перейдите в расположение
C:\Users
, переключитесь в «Проводнике» на вкладку «Вид» и включите отображение скрытых элементов. - Подключите переносной накопитель к компьютеру с проблемной учетной записью, включите его и загрузитесь во временную учетную запись, которую будет предложено создать после нажатия кнопки «ОК» на экране с сообщением о невозможности входа. Если на ПК имеется другая учетная запись, используйте ее.
- Войдите в папку «Default» и переименуйте файл «NTUSER.DAT» в «NTUSER.DAT.bak», после чего скопируйте в текущее расположение файл «NTUSER.DAT», позаимствованный с другого ПК.
- Удалите файл «NTUSER.DAT.bak» и перезагрузите компьютер.
Если второй учетной записи администратора нет или система не может создать временный профиль юзера, для получения доступа к директории «Default» придется использовать любой загрузочный спасательный диск с файловым менеджером на борту.
Способ 2: Права на папку «Default»
Ошибка загрузки профиля может вызываться отсутствием необходимых прав на каталог «Default». Данная проблема чаще возникает на серверах, но нельзя исключать ее появления и на клиентских компьютерах.
- Получите доступ папке «Default» как было показано в Способе 1 и откройте ее «Свойства».
- В окошке свойств переключитесь на вкладку «Безопасность», выберите проблемного пользователя и посмотрите, имеет ли он разрешения на чтение, выполнение и получение списка содержимого.
- В противном случае нажмите «Дополнительно», чтобы открыть окно дополнительных параметров.
- В открывшемся окне нажмите «Изменить разрешения».
- В следующем окне выберите проблемного юзера и нажмите «Изменить».
- Установите разрешения «Чтение и выполнение», «Список содержимого папки» и «Чтение», последовательно сохраните настройки и перезагрузите ПК.
Способ 3: Правка реестра
Наряду с повреждением файла NTUSER.DAT, распространенной причиной ошибки является повреждение параметров профиля пользователя в реестре.
- Загрузив компьютер с другой учетной записи администратора, откройте «PowerShell» или «Командную строку».
- Выполните команду
wmic useraccount get domain,name,sid
. Запомните или запишите SID пользователя, вход которого в систему вызывает ошибку. - Откройте «Редактор реестра» командой
regedit
, выполненной в вызванном нажатием клавиш Win + R диалоговом окошке. - Разверните ветку
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
и найдите подраздел, имеющий то же название, что и SID пользователя, полученный в первом пункте инструкции. - Если в конце названия SID имеется расширение «bak», удалите его. Если обнаружатся два подраздела с именем SID – один с расширением «bak», а другой без расширения, переименуйте подраздел без «bak», добавив в нему расширение «old» или «backup». И напротив, удалите расширение у папки профиля с «bak».
- После переименования справа найдите параметры с именами «RefCount» и «State» и обнулите их значения. Для этого откройте двойным кликом окошко редактирования и установите значение «0». В случае отсутствия указанных параметров создайте их вручную из контекстного меню. Тип они должны иметь DWORD.
- Убедитесь, что в качестве значения параметра «ProfileImagePath» указан путь к правильному каталогу профиля пользователя в папке
C:\Users
. В противном случае задайте его.
Нет доступа к рабочему столу
Если на ПК отсутствует вторая учетная запись, и получить доступ к рабочему столу не удается, редактировать реестр придется в режиме offline, загрузившись с установочного диска с Windows 10.
- Загрузив компьютер с установочного носителя, нажмите Shift + F10, чтобы запустить «Командную строку».
- Откройте «Редактор реестра», для чего выполните в консоли команду
regedit
. - Выделите мышкой раздел
HKEY_LOCAL_MACHINE
и выберите в меню «Файл» опцию «Загрузить куст». - В открывшемся окне обзора укажите файл «SOFTWARE», расположенный по адресу
C:\Windows\System32\config
. Обратите внимание, что буква загрузочного диска может быть другой. - Присвойте временному разделу произвольное название и нажмите «OK».
- Зайдите во временный подраздел, разверните ветку
\Microsoft\Windows NT\CurrentVersion\ProfileList
и повторите действия, описанные в Способе 3, начиная с третьего пункта. - Выделите временный подраздел мышкой и выберите из меню «Файл» опцию «Выгрузить куст».
- Подтвердите выгрузку куста.
Закройте реестр и загрузите компьютер в обычном режиме.
Способ 4: Создание нового пользователя
Альтернативное решение заключается в создании нового пользователя с последующим переносом данных в новую учетную запись. Выполнять эту операцию желательно в безопасном режиме, из среды восстановления, попасть в которую можно путем перезагрузки компьютера с зажатой клавишей Shift.
Подробнее: Вход в безопасный режим в Windows 10
- Откройте оснастку управления пользователями, выполнив команду
netplwiz
в диалоговом окошке, вызванном нажатием клавиш Win + R. - Нажмите в открывшемся окошке кнопку «Добавить».
- Откроется интерфейс создания нового локального пользователя. Придумайте для новой учетной записи имя, пароль и нажмите «Далее».
- Подтвердите создание учетной записи нажатием «Готово».
- В окне «Учетные записи пользователи» выделите нового юзера и нажмите «Свойства».
- В окне свойств переключитесь на вкладку «Членство в группах» и назначьте пользователя администратором. Сохраните настройки.
Загрузив компьютер в обычном режиме, перенесите личные файлы в новый профиль. К сожалению, данный способ имеет ряд недостатков: во-первых, в профиле нового пользователя некоторые программы могут оказаться недоступными, во-вторых, если проблема с входом в учетную запись была вызвана повреждением файла NTUSER.DAT, войти в новую учетную запись не удастся.
Способ 5: Точка восстановления
Простым, но достаточно эффективным решением проблемы является откат системы к ближайшей точке восстановления.
- Перезагрузите ПК с экрана входа систему, зажав клавишу Shift.
- Попав в среду восстановления, перейдите в раздел «Поиск и устранение неисправностей» → «Дополнительные параметры» → «Восстановление системы».
- Нажмите в окне запустившегося мастера отката кнопку «Далее» и проследуйте указаниям.
В ходе отката будут восстановлены параметры реестра и все ключевые файлы, включая конфигурационный файл NTUSER.DAT.
Подробнее: Откат к точке восстановления в Windows 10
Еще статьи по данной теме: