Короткий ответ

Повреждённый профиль на WS-042 лечится копированием данных и новым локальным кэшем профиля, не переустановкой Windows и не удалением C:\Users вслепую. Войдите другой учёткой с правами, скопируйте Desktop/Documents/Downloads и экспорты браузера, снимите профиль в System Properties или переименуйте каталог + ключ ProfileList, затем пусть ivan.petrov войдёт снова. User Hive NTUSER.DAT не «чинят» утилитами с форумов.

События User Profile Service 1511, 1515, 1509, 1521 в Application — документированный канал службы профилей. 1511 часто про временный профиль; 1521 — проблема доступа к файлу профиля.

Симптомы и как отличить

  • Баннер временного профиля, изменения исчезают после логоффа.
  • «Не удалось войти в систему», «служба профилей».
  • Рабочий стол «как у нового ПК», OneDrive просит настроить заново.
  • Другой пользователь на том же WS-042 входит нормально — это не диск ОС целиком.
КартинаИное
Нет места на C:сначала диск заполнен
Пароль неверный / lockoutзабыл пароль
Долгий логон, профиль живойдолгая загрузка
Только OutlookOutlook не открывается
Roaming на сервере, все ПКсерверный профиль/квота, не только этот узел

Временный профиль из‑за 0 байт на томе выглядит так же, как битый NTUSER — всегда проверяйте свободное место первым.

Возможные причины

  1. Закончилось место, hive не сохранён.
  2. Некорректное выключение во время записи NTUSER (питание, BSOD).
  3. Антивирус/индексатор держал hive на логоффе.
  4. Ручное копирование профиля поверх, «оптимизаторы».
  5. Сломанный ключ HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList (.bak, неверный RefCount, State).
  6. Перемещаемый/FSLogix/UPD в VDI — другой контур, не путать с локальным.
  7. Права на каталог C:\Users\ivan.petrov после неудачного переноса.

Диагностика

Нужна учётка, которая ещё входит (локальный админ, LAPS, другая доменная). Не пытайтесь «починить» из-под временного профиля теми же файлами.

1. Журнал профилей и место

Get-Volume -DriveLetter C | Format-List SizeRemaining
Get-WinEvent -FilterHashtable @{ LogName = 'Application'; ProviderName = 'Microsoft-Windows-User Profiles Service' } -MaxEvents 20 |
  Select-Object TimeCreated, Id, Message

Фиксируйте ID 1511/1515/1509/1521 и путь к файлу в тексте.

2. ProfileList

Get-ChildItem 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList' |
  ForEach-Object {
    $p = Get-ItemProperty $_.PSPath
    [pscustomobject]@{ SID = $_.PSChildName; ProfileImagePath = $p.ProfileImagePath; State = $p.State; RefCount = $p.RefCount }
  }

Ищите SID ivan.petrov (сравните с whoami /user с живой сессии или Get-ADUser ivan.petrov -Properties SID). Ветки S-1-5-21-…bak — типичный след сбоя.

3. Файлы профиля

Проверьте наличие NTUSER.DAT, NTUSER.DAT.LOG1, размер, дату. Каталог C:\Users\Temp при временном профиле — ожидаем.

4. Зависимости

OneDrive KFM: часть «Документов» может быть только в облаке. Outlook: OST в %LOCALAPPDATA%\Microsoft\Outlook — копируйте, не рассчитывайте, что новый профиль подхватит старый OST без настройки.

State в ProfileList: ненулевой статус при сбое; не меняйте DWORD наугад, пока не прочитали статью Microsoft по временному профилю. Ручной 0 без переименования каталога часто даёт цикл.

Решение

Сценарий A. Сначала место

Если SizeRemaining около нуля — освободите том, перезагрузитесь, повторите логон. Иногда профиль не повреждён.

Сценарий B. Копирование данных, затем новый профиль (основной)

  1. Войдите администратором (не временным ivan.petrov).
  2. Скопируйте с C:\Users\ivan.petrov: Desktop, Documents, Downloads, Videos, папку подписей Outlook, закладки (Favorites / Edge User Data по регламенту), NTUSER.DAT как архив, не как рабочий hive.
  3. Параметры системы → Дополнительно → Профили пользователей → удалить профиль ivan.petrov только после копии. Альтернатива: логофф всех сессий, переименовать C:\Users\ivan.petrov в ivan.petrov.bak, ключ SID в ProfileList удалить или переименовать, .bak убрать по документированной процедуре Microsoft для temporary profile.
  4. Вход ivan.petrov — создастся чистый каталог.
  5. Скопируйте файлы обратно. Не копируйте целиком старый AppData поверх нового без нужды: получите тот же битый кэш.

Сценарий C. Только ключ .bak

Если каталог цел, а в ProfileList SID.bak и система цепляет временный: следуйте статье Microsoft «temporary profile .bak»: логофф, переименование ключей, контроль ProfileImagePath. Не удаляйте оба ключа, оставив каталог без ссылки, без плана.

Сценарий D. Outlook и OneDrive после переезда

Новый профиль = новый Outlook profile и повторная настройка OneDrive. Подключите почту, дайте OST качнуться. Не указывайте старый битый OST первым делом, если падал Outlook. OneDrive не должен заново гидратировать весь тенант на маленький C:.

Сценарий E. Домен vs локальный

Локальный пользователь .\ivan и доменный CONTOSO\ivan.petrov — разные SID и каталоги. Сброс пароля домена профиль не чинит. Не создавайте локального тёзку «чтобы обойти AD».

После переезда проверьте принтеры HP-M428, mapped drives, сертификаты пользователя, подпись, шаблоны Word. Это ожидаемый хвост, не «снова сломано». Занесите в чеклист выдачи.

Не используйте Windows Easy Transfer / мёртвые USMT-гайды 7-й версии на 24H2 без актуальной документации. Не «repair install» поверх как первый шаг для одного профиля.

Как проверить, что проблема устранена

  1. Логон/логофф ivan.petrov дважды: настройки панели задач сохраняются, нет баннера временного профиля.
  2. Нет новых 1511/1521 после входа.
  3. Файлы рабочего стола на месте из копии.
  4. Outlook и OneDrive входят под ivan.petrov@contoso.example.
  5. ProfileList указывает на C:\Users\ivan.petrov без .bak.

Если не помогло

  • Сразу снова временный: место, права на каталог, антивирус на hive, политика перемещаемых профилей.
  • Все пользователи на ПК: диск, служба ProfSvc, повреждение тома — chkdsk по регламенту, не /r в рабочий день без окна.
  • FSLogix: смотрите контейнер VHDX, не локальный Users.
  • После переименования ПК/пересоздания учётки компьютера: это уже trust/secure channel, не профиль.

Не ставьте «Profile Doctor» с неизвестным издателем.

Профилактика

  • Запас на C:, мониторинг.
  • Корректное завершение работы, ИБП на десктопах учёта.
  • Исключения AV на hive — только если вендор AV это документирует, не «весь Users».
  • Эталон выдачи без ручной копипасты профилей между ПК.
  • Обучение: не «оптимизировать ПК» твикерами.

FAQ

Можно ли просто переименовать папку пользователя?

Да как часть процедуры, после логоффа и с правкой/удалением ключа ProfileList. Переименовать и войти тем же SID без ключа — получите второй каталог ivan.petrov.contoso и путаницу.

Нужно ли копировать AppData целиком?

Обычно нет. Точечно: подписи, словари, нужные конфиги. Целиком — риск вернуть поломку.

Удаление профиля в sysdm.cpl безопасно?

Да, если данные скопированы. Это штатный путь. Кнопка не спрашивает второй раз — готовьте копию заранее.

Roaming profile на сервере тоже пересоздавать?

Сначала разберитесь, локальный кэш или серверная копия битая. Копируйте с сервера осторожно: можно разнести порчу на все ПК.

Почему после нового профиля пропал BitLocker PIN пользователя?

PIN/TPM — не в NTUSER. Политика и ключ восстановления живут отдельно. Не путайте с экраном recovery.

Стоит ли пересоздавать учётку в AD?

Нет как лечение профиля ПК. Новый SID в домене — потеря ACL на шарах и сертификатов. Это последний resort кадровый, не helpdesk «на всякий».