Partager via


Une erreur s’est produite pendant la configuration du bureau et l’emplacement du bureau n’est pas disponible lorsque vous vous connectez à Windows pour la première fois

Cet article fournit de l’aide pour résoudre un problème où le chargement de profil échoue lorsque le fichier ntuser.dat ou usrclass.dat est défini en lecture seule, ou que l’utilisateur du profil ne dispose pas des autorisations appropriées pour ces deux fichiers .dat.

Numéro de base de connaissances d’origine : 3048895

Symptômes

Une fois que vous avez installé la mise à jour dans le service Profil utilisateur Windows peut autoriser l’élévation de privilèges : 13 janvier 2015 (MS15-003), vous rencontrez les problèmes suivants :

  • Les profils ne se chargent pas lorsque les utilisateurs se connectent à un ordinateur pour la première fois. Vous vous connectez également à un ordinateur sur lequel la stratégie supprime le profil mis en cache après un intervalle de date lorsque vous vous déconnectez.

    Note

    Les connexions qui utilisent des profils utilisateur obligatoires ou une infrastructure VDI (Virtual Desktop Infrastructure) peuvent également être affectées.

  • Les profils ne se chargent pas lorsque les utilisateurs se connectent à l’aide de profils utilisateur mis en cache.

  • Les services ne démarrent pas en raison d’échecs de chargement de profil. Les services concernés incluent, mais ne sont pas limités aux éléments suivants :

    • Service local
    • Service réseau
    • MSSQL

Lorsque ce problème se produit, les événements connexes sont enregistrés. Consultez les événements connectés à l’Observateur d’événements.

Le Moniteur de processus peut indiquer qu’une opération CreateFile échoue avec un résultat ACCESS REFUSÉ au chemin d’accès suivant, selon la façon dont l’accès au fichier est limité :< drive> :\documents &settings\<username>\local settings\Application Data\Microsoft\Windows\UsrClasss.dat.

La capture d’écran de Process Monitor est visible ici :

Process Monitor indique qu’une opération CreateFile échoue avec un résultat ACCESS REFUSÉ.

Consultez les détails de l’échec affiché dans Process Monitor.

Cause

Mettre à jour 3021674 ajoute des vérifications pour l’accès aux Ntuser.dat et aux fichiers Usrclass.dat.

Résolution

Pour résoudre ce problème, effectuez les étapes suivantes :

  1. Vérifiez si l’indicateur READ ONLY est défini sur NTUSER. DAT ou USERCLASS. Fichier DAT pour le profil qui ne parvient pas à se charger.

    Les nouveaux profils utilisateur sont dérivés de C :\users\default\ pendant les ouvertures de session de compte de première fois. Si les profils ne parviennent pas à se charger avec des signatures qui correspondent à celles décrites dans la section « Symptômes », vérifiez si le bit en lecture seule est activé sur NTUSER. DAT et USRCLASS. Fichiers DAT dans le répertoire de profil pour les utilisateurs ou les comptes de service en question.

    NTUSER. DAT dans Windows Vista et versions ultérieures de Windows se trouve dans C :\users\default\ntuser.dat. Les systèmes d’exploitation antérieurs ont d’autres chemins d’accès, tels que C :\Documents et Settings\<username>\ntuser.dat.

    The USRCLASS. Le fichier DAT se trouve généralement le long d’un chemin d’accès tel que C :\Documents et Paramètres<user_name>\Paramètres locaux\Données d’application\Microsoft\Windows\UsrClass.dat ou C :\Users<user_name>\AppData\Local\Microsoft\Windows.

    Dans l’Explorateur Windows, cliquez avec le bouton droit sur NTUSER. Fichier DAT ou USRCLASS pour l’utilisateur ou le profil utilisateur mis en cache par défaut approprié. La case à cocher En lecture seule doit être désactivée. Si cette case à cocher est cochée, cela entraîne des échecs de chargement de profil.

    Vérifiez que l’option En lecture seule n’est pas sélectionnée dans NTUSER. Propriétés DAT.

  2. Vérifiez le paramètre d’autorisations du système de fichiers NTFS sur NTUSER. DAT ou USERCLASS. Fichier DAT dans le répertoire de profil mis en cache qui ne parvient pas à se charger.

Dans la capture d’écran suivante, l’utilisateur de test, CONTOSO/testUser, a un contrôle total sur NTUSER. DAT (non affiché) et USRCLASS.DAT. Tout le monde n’est pas répertorié dans le groupe Éditeur de liste de contrôle d’accès.

ACLS du système de fichiers NTFS sur les fichiers DAT ACLS du système de fichiers NTFS avancé sur les fichiers DAT
Autorisation de l’utilisateur de test affiché sous l’onglet Sécurité de UsrClass.dat Propriétés.
Autorisation de l’utilisateur de test affiché dans les paramètres de sécurité avancés pour UsrClass.dat.

État

Microsoft a confirmé l’existence de ce problème dans les produits Microsoft répertoriés dans la section « Produits concernés ».

Plus d’informations

Événements connectés à l’Observateur d’événements

Nom du journal Expéditeur d’événements ID événement Texte du message d’événement
Application Service Profils utilisateur Microsoft-Windows 1 542 Windows ne peut pas charger le fichier de Registre des classes.
DÉTAIL - Erreur non spécifiée
Die Klassenregistrierungsdatei kann nicht geladen werden.
DÉTAIL - Unbekannter Fehler
Application Gestionnaire de contrôle des services 7005 L’appel LoadUserProfile a échoué avec l’erreur suivante :
Le système ne peut pas trouver le fichier spécifié.
Application Gestionnaire de contrôle des services 7024 Le service SQL Server (MSSQLSERVER) s’est arrêté avec une erreur spécifique au service 2148081668 (0x80092004).
Application Userenv 1 500 Windows ne peut pas vous connecter, car votre profil ne peut pas être chargé. Vérifiez que vous êtes connecté au réseau ou que votre réseau fonctionne correctement. Si ce problème persiste, contactez votre administrateur réseau. DÉTAIL : le système ne trouve pas le fichier spécifié.
Application Userenv 1502 Windows ne peut pas charger le profil stocké localement. Les causes possibles de cette erreur incluent des droits de sécurité insuffisants ou un profil local endommagé. Si ce problème persiste, contactez votre administrateur réseau.

Détails de l’échec affiché dans Process Monitor

Détails proMon Le message suivant s’affiche dans Process Monitor :

Accès souhaité : Lecture/écriture générique, Disposition : Ouvrir, Options : Non-Alerte d’E/S synchrone, Fichier non-Répertoire, Attributs : H, ShareMode : Lecture, Écriture, AllocationSize : n/a, Emprunt d’identité : <SID>

La capture d’écran suivante montre les détails du Moniteur de processus :

Détails de l’échec affiché dans Le Moniteur de processus.