Код:
Цитата Petya V4sechkin:
leoa, нажмите Win+X - Просмотр событий - Журналы Windows - разделы Приложение и Система - приведите ошибки при неудачном входе в систему. »
|
Предупреждения с кодом 1509 копировал не все, их очень много.
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.02.2024 13:11:09
Код события: 1500
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удалось выполнить ваш вход в систему, поскольку не удалось загрузить профиль. Проверьте наличие подключения к сети и убедитесь, что сеть правильно работает.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89b1e9f0-5aff-44a6-9b44-0a07a7ce5845}" />
<EventID>1500</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8959972Z" />
<EventRecordID>9980</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1534
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Слишком много ошибок при копировании профиля. Для получения более подробных сведений просмотрите предыдущие события. Windows не будет записывать в журнал никаких дополнительных ошибок копирования для этого процесса копирования.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1534</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8835575Z" />
<EventRecordID>9979</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_TOO_MANY_COPY_ERRORS">
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Links в расположение \\?\C:\Users\TEMP\Links. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8833758Z" />
<EventRecordID>9978</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Links</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Links</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Music в расположение \\?\C:\Users\TEMP\Music. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8830985Z" />
<EventRecordID>9977</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Music</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Music</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Pictures в расположение \\?\C:\Users\TEMP\Pictures. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8828224Z" />
<EventRecordID>9976</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Pictures</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Pictures</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Saved Games в расположение \\?\C:\Users\TEMP\Saved Games. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8825216Z" />
<EventRecordID>9975</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Saved Games</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Saved Games</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл \\?\C:\Users\Default\Videos в расположение \\?\C:\Users\TEMP\Videos. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8822310Z" />
<EventRecordID>9974</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">\\?\C:\Users\Default\Videos</Data>
<Data Name="Target">\\?\C:\Users\TEMP\Videos</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1509
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удается скопировать файл C:\Users\Default\NTUSER.DAT в расположение C:\Users\TEMP\NTUSER.DAT. Возможная причина - сетевые проблемы или недостаточные права безопасности.
ПОДРОБНО - ???
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1509</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8818752Z" />
<EventRecordID>9973</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_COPYERROR">
<Data Name="Source">C:\Users\Default\NTUSER.DAT</Data>
<Data Name="Target">C:\Users\TEMP\NTUSER.DAT</Data>
<Data Name="Error">???</Data>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles Service
Дата: 05.02.2024 13:11:09
Код события: 1511
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Windows не удалось найти локальный профиль пользователя, вход в систему выполнен с временным профилем. Любые изменения профиля будут потеряны при выходе.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89b1e9f0-5aff-44a6-9b44-0a07a7ce5845}" />
<EventID>1511</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8794228Z" />
<EventRecordID>9969</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData>
</EventData>
</Event>
Имя журнала: Application
Источник: Microsoft-Windows-User Profiles General
Дата: 05.02.2024 13:11:09
Код события: 1534
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: ServerZodchy\Гость
Компьютер: ServerZodchy
Описание:
Слишком много ошибок при копировании профиля. Для получения более подробных сведений просмотрите предыдущие события. Windows не будет записывать в журнал никаких дополнительных ошибок копирования для этого процесса копирования.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles General" Guid="{db00dfb6-29f9-4a9c-9b3b-1f4f9e7d9770}" />
<EventID>1534</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.7549289Z" />
<EventRecordID>9968</EventRecordID>
<Correlation />
<Execution ProcessID="1828" ThreadID="1956" />
<Channel>Application</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-21-962642025-4087644905-846473517-501" />
</System>
<EventData Name="EVENT_TOO_MANY_COPY_ERRORS">
</EventData>
</Event>
Здесь много с кодом 6155, тоже не стал все копировать.
Имя журнала: System
Источник: Microsoft-Windows-Wininit
Дата: 05.02.2024 13:12:11
Код события: 15
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Функции Credential Guard и/или изоляции ключа VBS настроены, но ядро системы безопасности не работает. Операция будет продолжена без них.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" />
<EventID>15</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:11.6528609Z" />
<EventRecordID>6324</EventRecordID>
<Correlation />
<Execution ProcessID="980" ThreadID="984" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 05.02.2024 13:12:10
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Сбой загрузки драйвера \Driver\NVHDA для устройства HDAUDIO\FUNC_01&VEN_10DE&DEV_0051&SUBSYS_10DE118B&REV_1001\5&8baadac&0&0001.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:10.4274102Z" />
<EventRecordID>6320</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="660" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">75</Data>
<Data Name="DriverName">HDAUDIO\FUNC_01&VEN_10DE&DEV_0051&SUBSYS_10DE118B&REV_1001\5&8baadac&0&0001</Data>
<Data Name="Status">3221226335</Data>
<Data Name="FailureNameLength">13</Data>
<Data Name="FailureName">\Driver\NVHDA</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Kernel-PnP
Дата: 05.02.2024 13:12:09
Код события: 219
Категория задачи:(212)
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Сбой загрузки драйвера \Driver\rtcx21 для устройства PCI\VEN_10EC&DEV_8168&SUBSYS_E0001458&REV_16\01000000684CE00000.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Kernel-PnP" Guid="{9c205a39-1250-487d-abd7-e831c6290539}" />
<EventID>219</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>212</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:09.8090027Z" />
<EventRecordID>6317</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="660" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="DriverNameLength">63</Data>
<Data Name="DriverName">PCI\VEN_10EC&DEV_8168&SUBSYS_E0001458&REV_16\01000000684CE00000</Data>
<Data Name="Status">3221226341</Data>
<Data Name="FailureNameLength">14</Data>
<Data Name="FailureName">\Driver\rtcx21</Data>
<Data Name="Version">0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Application Popup
Дата: 05.02.2024 13:12:08
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
ACPI
2
Ресурс сообщения существует, но сообщение не найдено в таблице сообщений
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Popup" Guid="{47bfa2b7-bd54-4fac-b70b-29021084ca8f}" EventSourceName="Application Popup" />
<EventID Qualifiers="49156">56</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:12:08.1545472Z" />
<EventRecordID>6308</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="396" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>ACPI</Data>
<Data>2</Data>
<Binary>000000000300280000000000380004C000000000380004C000000000000000000000000000000000</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Service Control Manager
Дата: 05.02.2024 13:11:09
Код события: 7000
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Сбой при запуске службы "Центр обновления Windows" из-за ошибки
Права, необходимые службе для правильной работы, не существуют в конфигурации учетной записи службы. Для просмотра конфигурации службы и учетной записи можно использовать оснастку консоли управления (services.msc) и оснастку локальных параметров безопасности (secpol.msc).
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7000</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8899112Z" />
<EventRecordID>6278</EventRecordID>
<Correlation />
<Execution ProcessID="1128" ThreadID="1296" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">Центр обновления Windows</Data>
<Data Name="param2">%%1297</Data>
<Binary>770075006100750073006500720076000000</Binary>
</EventData>
</Event>
Имя журнала: System
Источник: Service Control Manager
Дата: 05.02.2024 13:11:09
Код события: 7005
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Сбой при вызове LoadUserProfile из-за ошибки
Группа или ресурс не находятся в нужном состоянии для выполнения требуемой операции.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Service Control Manager" Guid="{555908d1-a6d7-4695-8e1e-26931d2012f4}" EventSourceName="Service Control Manager" />
<EventID Qualifiers="49152">7005</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:09.8899112Z" />
<EventRecordID>6277</EventRecordID>
<Correlation />
<Execution ProcessID="1128" ThreadID="1296" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data Name="param1">LoadUserProfile</Data>
<Data Name="param2">%%5023</Data>
</EventData>
</Event>
Имя журнала: System
Источник: LsaSrv
Дата: 05.02.2024 13:11:02
Код события: 6155
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Пакет LSA не подписан ожидаемым образом. Это может привести к неожиданному поведению Credential Guard.
PackageName: msv1_0
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199fe037-2b82-40a9-82ac-e1d46c792b99}" />
<EventID>6155</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.9365949Z" />
<EventRecordID>6226</EventRecordID>
<Correlation />
<Execution ProcessID="1140" ThreadID="1144" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="PackageName">msv1_0</Data>
</EventData>
</Event>
Имя журнала: System
Источник: LsaSrv
Дата: 05.02.2024 13:11:02
Код события: 6155
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Пакет LSA не подписан ожидаемым образом. Это может привести к неожиданному поведению Credential Guard.
PackageName: kerberos
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199fe037-2b82-40a9-82ac-e1d46c792b99}" />
<EventID>6155</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.9265213Z" />
<EventRecordID>6225</EventRecordID>
<Correlation />
<Execution ProcessID="1140" ThreadID="1144" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="PackageName">kerberos</Data>
</EventData>
</Event>
Имя журнала: System
Источник: LsaSrv
Дата: 05.02.2024 13:11:02
Код события: 6155
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Пакет LSA не подписан ожидаемым образом. Это может привести к неожиданному поведению Credential Guard.
PackageName: negoexts
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="LsaSrv" Guid="{199fe037-2b82-40a9-82ac-e1d46c792b99}" />
<EventID>6155</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.9228387Z" />
<EventRecordID>6224</EventRecordID>
<Correlation />
<Execution ProcessID="1140" ThreadID="1144" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="PackageName">negoexts</Data>
</EventData>
</Event>
Имя журнала: System
Источник: Microsoft-Windows-Wininit
Дата: 05.02.2024 13:11:02
Код события: 15
Категория задачи:Отсутствует
Уровень: Предупреждение
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: ServerZodchy
Описание:
Функции Credential Guard и/или изоляции ключа VBS настроены, но ядро системы безопасности не работает. Операция будет продолжена без них.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Wininit" Guid="{206f6dea-d3c5-4d10-bc72-989f03c8b84b}" />
<EventID>15</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x4000000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:11:02.8726789Z" />
<EventRecordID>6222</EventRecordID>
<Correlation />
<Execution ProcessID="1076" ThreadID="1080" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
</EventData>
</Event>
Имя журнала: System
Источник: Application Popup
Дата: 05.02.2024 13:10:59
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ServerZodchy
Описание:
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
ACPI
2
Ресурс сообщения существует, но сообщение не найдено в таблице сообщений
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Application Popup" Guid="{47bfa2b7-bd54-4fac-b70b-29021084ca8f}" EventSourceName="Application Popup" />
<EventID Qualifiers="49156">56</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2024-02-05T10:10:59.1986730Z" />
<EventRecordID>6189</EventRecordID>
<Correlation />
<Execution ProcessID="4" ThreadID="408" />
<Channel>System</Channel>
<Computer>ServerZodchy</Computer>
<Security />
</System>
<EventData>
<Data>
</Data>
<Data>ACPI</Data>
<Data>2</Data>
<Binary>000000000300280000000000380004C000000000380004C000000000000000000000000000000000</Binary>
</EventData>
</Event>