Короткий ответ
Повреждённый профиль на WS-042 лечится копированием данных и новым локальным кэшем профиля, не переустановкой Windows и не удалением C:\Users вслепую. Войдите другой учёткой с правами, скопируйте Desktop/Documents/Downloads и экспорты браузера, снимите профиль в System Properties или переименуйте каталог + ключ ProfileList, затем пусть ivan.petrov войдёт снова. User Hive NTUSER.DAT не «чинят» утилитами с форумов.
События User Profile Service 1511, 1515, 1509, 1521 в Application — документированный канал службы профилей. 1511 часто про временный профиль; 1521 — проблема доступа к файлу профиля.
Симптомы и как отличить
- Баннер временного профиля, изменения исчезают после логоффа.
- «Не удалось войти в систему», «служба профилей».
- Рабочий стол «как у нового ПК», OneDrive просит настроить заново.
- Другой пользователь на том же
WS-042входит нормально — это не диск ОС целиком.
| Картина | Иное |
|---|---|
Нет места на C: | сначала диск заполнен |
| Пароль неверный / lockout | забыл пароль |
| Долгий логон, профиль живой | долгая загрузка |
| Только Outlook | Outlook не открывается |
| Roaming на сервере, все ПК | серверный профиль/квота, не только этот узел |
Временный профиль из‑за 0 байт на томе выглядит так же, как битый NTUSER — всегда проверяйте свободное место первым.
Возможные причины
- Закончилось место, hive не сохранён.
- Некорректное выключение во время записи NTUSER (питание, BSOD).
- Антивирус/индексатор держал hive на логоффе.
- Ручное копирование профиля поверх, «оптимизаторы».
- Сломанный ключ
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList(.bak, неверныйRefCount,State). - Перемещаемый/FSLogix/UPD в VDI — другой контур, не путать с локальным.
- Права на каталог
C:\Users\ivan.petrovпосле неудачного переноса.
Диагностика
Нужна учётка, которая ещё входит (локальный админ, LAPS, другая доменная). Не пытайтесь «починить» из-под временного профиля теми же файлами.
1. Журнал профилей и место
Get-Volume -DriveLetter C | Format-List SizeRemaining
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; ProviderName = 'Microsoft-Windows-User Profiles Service' } -MaxEvents 20 |
Select-Object TimeCreated, Id, MessageФиксируйте ID 1511/1515/1509/1521 и путь к файлу в тексте.
2. ProfileList
Get-ChildItem 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList' |
ForEach-Object {
$p = Get-ItemProperty $_.PSPath
[pscustomobject]@{ SID = $_.PSChildName; ProfileImagePath = $p.ProfileImagePath; State = $p.State; RefCount = $p.RefCount }
}Ищите SID ivan.petrov (сравните с whoami /user с живой сессии или Get-ADUser ivan.petrov -Properties SID). Ветки S-1-5-21-…bak — типичный след сбоя.
3. Файлы профиля
Проверьте наличие NTUSER.DAT, NTUSER.DAT.LOG1, размер, дату. Каталог C:\Users\Temp при временном профиле — ожидаем.
4. Зависимости
OneDrive KFM: часть «Документов» может быть только в облаке. Outlook: OST в %LOCALAPPDATA%\Microsoft\Outlook — копируйте, не рассчитывайте, что новый профиль подхватит старый OST без настройки.
State в ProfileList: ненулевой статус при сбое; не меняйте DWORD наугад, пока не прочитали статью Microsoft по временному профилю. Ручной 0 без переименования каталога часто даёт цикл.
Решение
Сценарий A. Сначала место
Если SizeRemaining около нуля — освободите том, перезагрузитесь, повторите логон. Иногда профиль не повреждён.
Сценарий B. Копирование данных, затем новый профиль (основной)
- Войдите администратором (не временным
ivan.petrov). - Скопируйте с
C:\Users\ivan.petrov: Desktop, Documents, Downloads, Videos, папку подписей Outlook, закладки (Favorites/ Edge User Data по регламенту),NTUSER.DATкак архив, не как рабочий hive. - Параметры системы → Дополнительно → Профили пользователей → удалить профиль
ivan.petrovтолько после копии. Альтернатива: логофф всех сессий, переименоватьC:\Users\ivan.petrovвivan.petrov.bak, ключ SID в ProfileList удалить или переименовать,.bakубрать по документированной процедуре Microsoft для temporary profile. - Вход
ivan.petrov— создастся чистый каталог. - Скопируйте файлы обратно. Не копируйте целиком старый
AppDataповерх нового без нужды: получите тот же битый кэш.
Сценарий C. Только ключ .bak
Если каталог цел, а в ProfileList SID.bak и система цепляет временный: следуйте статье Microsoft «temporary profile .bak»: логофф, переименование ключей, контроль ProfileImagePath. Не удаляйте оба ключа, оставив каталог без ссылки, без плана.
Сценарий D. Outlook и OneDrive после переезда
Новый профиль = новый Outlook profile и повторная настройка OneDrive. Подключите почту, дайте OST качнуться. Не указывайте старый битый OST первым делом, если падал Outlook. OneDrive не должен заново гидратировать весь тенант на маленький C:.
Сценарий E. Домен vs локальный
Локальный пользователь .\ivan и доменный CONTOSO\ivan.petrov — разные SID и каталоги. Сброс пароля домена профиль не чинит. Не создавайте локального тёзку «чтобы обойти AD».
После переезда проверьте принтеры HP-M428, mapped drives, сертификаты пользователя, подпись, шаблоны Word. Это ожидаемый хвост, не «снова сломано». Занесите в чеклист выдачи.
Не используйте Windows Easy Transfer / мёртвые USMT-гайды 7-й версии на 24H2 без актуальной документации. Не «repair install» поверх как первый шаг для одного профиля.
Как проверить, что проблема устранена
- Логон/логофф
ivan.petrovдважды: настройки панели задач сохраняются, нет баннера временного профиля. - Нет новых 1511/1521 после входа.
- Файлы рабочего стола на месте из копии.
- Outlook и OneDrive входят под
ivan.petrov@contoso.example. ProfileListуказывает наC:\Users\ivan.petrovбез.bak.
Если не помогло
- Сразу снова временный: место, права на каталог, антивирус на hive, политика перемещаемых профилей.
- Все пользователи на ПК: диск, служба ProfSvc, повреждение тома —
chkdskпо регламенту, не/rв рабочий день без окна. - FSLogix: смотрите контейнер VHDX, не локальный Users.
- После переименования ПК/пересоздания учётки компьютера: это уже trust/secure channel, не профиль.
Не ставьте «Profile Doctor» с неизвестным издателем.
Профилактика
- Запас на
C:, мониторинг. - Корректное завершение работы, ИБП на десктопах учёта.
- Исключения AV на hive — только если вендор AV это документирует, не «весь Users».
- Эталон выдачи без ручной копипасты профилей между ПК.
- Обучение: не «оптимизировать ПК» твикерами.
FAQ
Можно ли просто переименовать папку пользователя?
Да как часть процедуры, после логоффа и с правкой/удалением ключа ProfileList. Переименовать и войти тем же SID без ключа — получите второй каталог ivan.petrov.contoso и путаницу.
Нужно ли копировать AppData целиком?
Обычно нет. Точечно: подписи, словари, нужные конфиги. Целиком — риск вернуть поломку.
Удаление профиля в sysdm.cpl безопасно?
Да, если данные скопированы. Это штатный путь. Кнопка не спрашивает второй раз — готовьте копию заранее.
Roaming profile на сервере тоже пересоздавать?
Сначала разберитесь, локальный кэш или серверная копия битая. Копируйте с сервера осторожно: можно разнести порчу на все ПК.
Почему после нового профиля пропал BitLocker PIN пользователя?
PIN/TPM — не в NTUSER. Политика и ключ восстановления живут отдельно. Не путайте с экраном recovery.
Стоит ли пересоздавать учётку в AD?
Нет как лечение профиля ПК. Новый SID в домене — потеря ACL на шарах и сертификатов. Это последний resort кадровый, не helpdesk «на всякий».