locked
Avertissement Journal Windows sur fermeture session utilisateur / TSE 2008R2 RRS feed

  • Question

  • Bonjour à tous.

    J'ai quelques petits problèmes suite à l'installation d'un nouveau serveur TSE dont un problème sur fermeture de session utilisateur.

    Toutes les infos que j'ai pu récupéré étaient en relation avec une application tierce mais sur mon journal je n'ai pas tant d'infos que ça.

    Peut être quelqu'un ici pourra aiguillier.

    Voici l'évènement :

    Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

     DÉTAIL -
     1 user registry handles leaked from \Registry\User\S-1-5-21-1529368871-4035009297-1425099547-1223:
    Process 10096 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1529368871-4035009297-1425099547-1223

    Et qui va de pair :

    Le Gestionnaire de fenêtrage s’est fermé avec le code (0x40010004)

    Les process en route avant fermeture de session :

    Si une âme charitable peut me venir en aide.

    Merci !!!

    jeudi 6 septembre 2012 17:36

Réponses

Toutes les réponses

  • Bonsoir,

    on peut commencer par supprimer les verrues inutiles du lancement de chaque utilisateur( Acrobat_sl, acrotray et surtout jusched, apparemment en version 32 bits).

    Cela va soulager chaque environnement utilisateur, et peut être lever le problème d'accès aux registres.

    A bientôt,


    Thierry DEMAN. Exchange MVP. https://mvp.support.microsoft.com/profile=CE2B565B-B13D-4C24-B04D-F0D5766D14A1 http://www.faqexchange.info

    jeudi 6 septembre 2012 19:11
  • J'ai viré ce qui est Adobe et MAJ Java. Je redémarre le serveur entre 12 et 14, en espérant que ca va aider :)

    Merci pour votre réponse !!!

    vendredi 7 septembre 2012 09:06
  • Toujours le même problème :(

    Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

     DÉTAIL -
     2 user registry handles leaked from \Registry\User\S-1-5-21-1529368871-4035009297-1425099547-1223:
    Process 6640 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1529368871-4035009297-1425099547-1223
    Process 932 (\Device\HarddiskVolume1\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1529368871-4035009297-1425099547-1223\Printers\DevModePerUser

    ---------------------------------------------------------

    Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

     DÉTAIL -
     1 user registry handles leaked from \Registry\User\S-1-5-21-1529368871-4035009297-1425099547-1223:
    Process 10096 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1529368871-4035009297-1425099547-1223

    --------------------------------------------------------

    Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

     DÉTAIL -
     1 user registry handles leaked from \Registry\User\S-1-5-21-1529368871-4035009297-1425099547-1206:
    Process 4740 (\Device\HarddiskVolume1\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-1529368871-4035009297-1425099547-1206

    Accompagné de : Le Gestionnaire de fenêtrage s’est fermé avec le code (0x40010004)

    Je sais pas d’où ça peut venir le serveur est super clean, installation récente, peu de logiciels installés....

    lundi 10 septembre 2012 17:02
  • Bonjour,

    Est-ce que vous avez pu avancer en ce qui concerne votre souci?

    Pourriez-vous effectuer une vérification d'erreur de disque et nous montrer le résultat?

    Cordialement,

    Dan


    Dan BAJENARU, MSFT    Votez! Appel à la contribution
    Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.


    mardi 11 septembre 2012 14:15
  • Je n'ai malheureusement toujours pas trouvé la solution, la vérification de disque est compliquée sachant que la boite fonctionne pratiquement 24/24...

    J'ai le même problème sur un autre TSE 2008 que je n'ai pas installé moi même donc je pense principalement à un problème Soft.

    Cela m'étonne d'ailleurs que personne d'autre n'a rencontré le même souci sur un TSE 2008...

    Les principaux topics qui relatent ce genre de problème parlent des clefs de programmes particuliers mais pas winlogon et svchost...

    Merci pour votre aide :)

    mardi 11 septembre 2012 17:16
  • Je viens de me connecter sur un 3ième TSE en 2008 et même délire dans l'observateur d'évènements...

    Windows a détecté que votre fichier de Registre est toujours utilisé par d’autres applications ou services. Le fichier va être déchargé. Les applications ou services qui ont accès à votre Registre risquent de ne pas fonctionner correctement après cela.

     DÉTAIL -
     3 user registry handles leaked from \Registry\User\S-1-5-21-1872565286-2077099358-748646419-2709:
    Process 420 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1872565286-2077099358-748646419-2709
    Process 420 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1872565286-2077099358-748646419-2709\Software\Microsoft\Windows NT\CurrentVersion\Windows
    Process 420 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1872565286-2077099358-748646419-2709\Printers\DevModePerUser

     

     

    Là ça devient plus qu'un problème isolé...

    mardi 11 septembre 2012 17:24
  • Bonjour,

    Pourriez-vous décrire un peu vos serveurs? Est-ce qu’ils sont mise à jour? Dans l’observateur d’évènements, y-a-t-il un ID d’évènement spécifique?

    Selon les articles sur support.microsoft.com, il semble que les messages que vous les recevez sont enregistrés seulement comme évènements d’avertissement, il n’y a pas une solution de contournement pour les résoudre.

    Dans mon opinion, il est important si vos serveurs sont mise à jour. Veuillez consulter aussi les liens suivants:

    Si aucune des suggestions ci-dessus ne peuvent conduire à la résolution des questions, je vous suggère d’appeler au support Microsoft pour une enquête approfondie.

    Cordialement,

    Dan


    Dan BAJENARU, MSFT    Votez! Appel à la contribution
    Nous vous prions de considérer que dans le cadre de ce forum on n’offre pas de support technique et aucune garantie de la part de Microsoft ne peut être offerte.

    • Marqué comme réponse Florin Ciuca jeudi 13 septembre 2012 10:22
    mercredi 12 septembre 2012 08:09
  • Bonjour,

    Quelle a été la solution à ce problème ?

    cdlt,

    mardi 14 juin 2016 16:14