none
windows server 2008 R2 event ID : 1530 RRS feed

  • 질문

  • 사내 운영 서버에서 automatic logoff 현상이 요즘 들어 종종 발생합니다.

    해당 문제 화면 event log 첨부드립니다.

    Log Name:      Application
    Source:        Microsoft-Windows-User Profiles Service
    Date:          2019-03-17 오후 2:53:34
    Event ID:      1530
    Task Category: None
    Level:         Warning
    Keywords:      
    User:          SYSTEM
    Computer:      
    Description:
    Windows detected your registry file is still in use by other applications or services. The file will be unloaded now. The applications or services that hold your registry file may not function properly afterwards.  

     DETAIL - 
     1 user registry handles leaked from \Registry\User\S-1-5-21-255216771-1650172105-54746829-1006:
    Process 460 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-255216771-1650172105-54746829-1006\Printers\DevModePerUser

    Event Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
        <EventID>1530</EventID>
        <Version>0</Version>
        <Level>3</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2019-03-17T05:53:34.682509600Z" />
        <EventRecordID>1718709</EventRecordID>
        <Correlation />
        <Execution ProcessID="1000" ThreadID="4404" />
        <Channel>Application</Channel>
        <Computer> </Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData Name="EVENT_HIVE_LEAK">
        <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-255216771-1650172105-54746829-1006:
    Process 460 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-255216771-1650172105-54746829-1006\Printers\DevModePerUser
    </Data>
      </EventData>
    </Event>



    • 편집됨 jukdol 2019년 3월 21일 목요일 오전 4:37
    2019년 3월 21일 목요일 오전 4:34

모든 응답

  • 안녕하세요,

    시스템이 자동으로 로그오프되는 현상과 전달해주신 이벤트 ID의 연관성이 있다고 보기 어렵습니다.

    해당 이벤트는 로그오프를 하는 원인이 아닌 로그오프를 하는 과정에서 생성되는 것이기 때문입니다.

    Logoff 관련 이벤트는 보안 이벤트 로그에서 Event ID 4647 로 확인을 해보시기 바랍니다.

    또는 시스템의 경고/오류 등의 이벤트도 살펴봐 주시기 바랍니다.

    감사합니다.


    ※ 응답이 문제 해결에 도움이 되었다면 [답변으로 표시] 버튼을 눌러 주시기 바랍니다. 이는 유사한 증상을 겪는 다른 사용자들에게 도움이 될 수 있습니다. 만약 TechNet 구독자 지원에 대한 의견이 있다면, tnsf@microsoft.com으로 문의할 수 있습니다.

    2019년 3월 21일 목요일 오전 4:45
    중재자