イベントビューアに警告が記述されています

このQ&Aのポイント
  • ログオフ時にアプリケーションまたはサービスがレジストリをまだ使用している間に、Windowsはユーザーのレジストリを保存しました。
  • ユーザーのレジストリによって使用されたメモリは解放されていません。
  • ユーザーアカウントとしてサービスを実行していることが原因と考えられます。
回答を見る
  • ベストアンサー

イベントビューアに警告が記述されています

イベントの種類: 警告 イベント ソース: Userenv イベント カテゴリ: なし イベント ID: 1517 日付: 2006/07/04 時刻: 7:32:32 ユーザー: NT AUTHORITY\SYSTEM コンピュータ: [フルコンピュータ名] 説明: ログオフ時にアプリケーションまたはサービスがレジストリをまだ使用している間に、Windows は[ユーザー フルコンピュータ名]\[ユーザ名] のレジストリを保存しました。ユーザーのレジストリによって使用されたメモリは解放されていません。レジストリは使用されなくなったときにアンロードされます。 ユーザー アカウントとしてサービスを実行していることが原因と考えられます。 LocalService または NetworkService アカウントでサービスを構成してみてください。 詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。

質問者が選んだベストアンサー

  • ベストアンサー
  • akio_myau
  • ベストアンサー率34% (515/1480)
回答No.1

この現象を解決するには Microsoft User Profile Hive Cleanup Service (UPHClean) を使用します。UPHClean は、Windows がユーザー プロファイルをアンロードしているときに、コンピュータを監視し、開いているリソースを強制的に閉じます。このため、コンピュータはユーザー プロファイルをアンロードして整合性を取ることができます。 詳しくは下記のページを参照してください。

参考URL:
http://support.microsoft.com/kb/837115/ja

関連するQ&A

  • イベントビューアでの警告の内容

    イベントビューア(ローカル)のアプリケーションの種類は殆どが 「情報」ですがPCの電源を切る時に「警告」というのが必ず有ります。 プロパテイで見ると下記の説明が表示されています。   ↓ 『ログオフ時にアプリケーションまたはサービスがレジストリを まだ使用している間に、Windows はユーザー COMPUTERNAME\ ユーザ名 の レジストリを保存しました。ユーザーのレジストリによって使用されたメモリは 解放されていません。レジストリは使用されなくなったときにアンロードされます。』 『ユーザー アカウントとしてサービスを実行していることが原因と考えられます。 LocalService または NetworkService アカウントでサービスを構成してみてください』 『詳細な情報は、http://go.microsoft.com/fwlink/events.asp の  [ヘルプとサポート センター] を参照してください。』  ↑ クリックしても下記が表示されます。  ↓ 詳細 ID: 1517 ソース: Userenv 『申し訳ございません。 現時点では、Error and Event Log Messages と Knowledge Base データベースにこの問題に関する情報は記載されていません。 Support 領域のリンクを使用すると、 他の場所に追加情報があるかどうかを確認できます。』 2005/4/29からの記録が残っていますが、その時から同じ状態です。 (PCの電源を切った時に「警告」が記録されています。 これは普通ですか? 異常ですか?

  • LocalService でサービス構成せよ、が分りません

    xpのイベントビューアのアプリケーションに警告がありますが「LocalService または NetworkService アカウントでサービスを構成してみてください」が力不足で分りません。お助け下されれば幸いです。 <イベントのプロパティ> 説明文 ログオフ時にアプリケーションまたはサービスがレジストリをまだ使用している間に、Windows はユーザー ojin\Administrator のレジストリを保存しました。ユーザーのレジストリによって使用されたメモリは解放されていません。レジストリは使用されなくなったときにアンロードされます。 ユーザー アカウントとしてサービスを実行していることが原因と考えられます。 LocalService または NetworkService アカウントでサービスを構成してみてください。 詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。(これも私には理解できませんでした)

  • Document&setting内のフォルダの削除について教えてください

    Document and settingフォルダの中に下記のフォルダがあります。 削除して良いものがあれば教えてください。 D & SをDドライブに移動しており、リカバリを繰り返すうちにどんどん増えてしまいました。 1Administrator 2Administrator(2) 3Administrator.NECCOMPUTER 4Administrator.NECCOMPUTER.000 5All Users 6Default User 7LocalService 8LocalService.NT AUTHORITY 9LocalService.NT AUTHORITY(2) 10LocalService.NT AUTHORITY(2).001 11LocalService.NT AUTHORITY.000 12LocalService.NT AUTHORITY.001 13LocalService.NT AUTHORITY.002 14LocalService.NT AUTHORITY.003 15NetworkService 16NetworkService.NT AUTHORITY 17NetworkService.NT AUTHORITY(2).001 18NetworkService.NT AUTHORITY(2).003 19NetworkService.NT AUTHORITY.000 20NetworkService.NT AUTHORITY.001 21NetworkService.NT AUTHORITY.002 22NetworkService.NT AUTHORITY.003 23NetworkService.NT AUTHORITY.004 24NetworkService.NT AUTHORITY.005 25NetworkService.NT AUTHORITY.006 26NetworkService.NT AUTHORITY.007 もちろん上記のほかにユーザーフォルダがあります。 ちなみに 6・7・11・13・14・15・16・19・21・23・25・26は隠しフォルダになってます。

  • イベントビューアのアプリケーションにエラーログ

    windows2000sp3です。 イベントビューアのアプリケーションに以下のエラーログがシャットダウンのタイミング辺りで記録されます。シャットダウンするのにかなり待たされます。hotfixQ329170はインストールしていません。 ------------------------------------------------- イベントの種類: エラー イベント ソース: Userenv イベント カテゴリ: なし イベント ID: 1000 日付: 2003/06/05 時刻: 12:40:59 ユーザー: NT AUTHORITY\SYSTEM コンピュータ: hiroko 説明: レジストリ クラス ファイルをアンロードできません。移動ファイルがある場合は、設定は複製されません。管理者に問い合わせてください。 詳細 アクセスが拒否されました。 、ビルド番号は ((2195)) です。 -------------------------------------------------- 対処方法を教えて下さい。よろしくお願いします。

  • イベントビューアの警告について

    パソコンを起動しましてイベントビューアを見ますと必ず下記の警告が出ます。回避策はないでしょうか。アンチウイルスソフトはAVGを使用しています。返答のほどよろしくお願いいたします。 ログの名前: Application ソース: Microsoft-Windows-User Profiles Service 日付: 2008/02/03 19:39:19 イベント ID: 1530 タスクのカテゴリ: なし レベル: 警告 キーワード: クラシック ユーザー: SYSTEM コンピュータ: 説明: レジストリ ファイルは他のアプリケーションまたはサービスで使用されています。ファイルはすぐにアンロードされます。レジストリ ファイルを保持しているアプリケーションまたはサービスはこれ以降正しく機能しない可能性があります 詳細 - 1 user registry handles leaked from \Registry\User\S-1-5-21-1100318818-3203411554-1822614425-1000_Classes: Process 1068 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1100318818-3203411554-1822614425-1000_CLASSES イベント XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" EventSourceName="profsvc" /> <EventID Qualifiers="32768">1530</EventID> <Version>0</Version> <Level>3</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x80000000000000</Keywords> <TimeCreated SystemTime="2008-02-03T10:39:19.000Z" /> <EventRecordID>25917</EventRecordID> <Correlation /> <Execution ProcessID="0" ThreadID="0" /> <Channel>Application</Channel> <Computer>    </Computer> <Security UserID="S-1-5-18" /> </System> <EventData Name="EVENT_HIVE_LEAK"> <Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1100318818-3203411554-1822614425-1000_Classes: Process 1068 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1100318818-3203411554-1822614425-1000_CLASSES </Data> </EventData> </Event>

  • イベントエラーが1時間おきぐらいに出続けます。

    お世話になります。 Windows2003Serverにおいて以下のエラーが1時間おきに発生しています。 原因や対策を教えて頂けないでしょうか 。 また現状何も発生してないのですが、 このエラーが起こることによる影響等はあるのでしょうか。 ---------------------------------------------------- ソース Userenv 分類  なし 種類  エラー イベントID 1053 ユーザー NT AUTHORITY\SYSTEM コンピュータ ****** ユーザーまたはコンピュータ名を判断できません。 (指定されたドメインがないか、またはアクセスできません。 ) グループ ポリシーの処理は中止されました。 詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。 ----------------------------------------------------- 以上宜しくお願い致します。

  • イベントビューアメッセージ(ユーザーまたはコンピュータ名を判断できません)

    イベントビューアに以下のメッセージがでます。なにが原因でしょうか? (ほぼ2時間間隔) 2002/08/07 8:36:10 Userenv エラー なし 1000 NT AUTHORITY\SYSTEM EXP02 ユーザーまたはコンピュータ名を判断できません。戻り値は (1722) です。

  • イベントビューアについて教えて下さい!

    Windows Xpを使用してます。 当方パソコンの知識が薄学な為、教えて頂けたら幸いです。 管理ツールのイベントビューアのセキュリティで、ユーザー名が『NT AUTHORITY\ANONYMOUS LOGON』とは 一体、どういう事なのでしょうか? 詳しく丁寧に教えて下さる方お願いします。

  • イベントビューアのエラー

    昨日からイベントビューアのシステムに変なエラーが起動時に出るんだけど、何これ? 解決策ありましたら宜しくです。 OSはXP PRO SP-2 下記がエラーの詳細です。 イベントの種類:エラー イベント ソース:Service Control Manager イベント カテゴリ:なし イベント ID:7000 日付:2006/02/18 時刻:12:50:28 ユーザー:N/A コンピュータ:GA-8I955X-ROYAL 説明: SYSCtl サービスは次のエラーのため開始できませんでした: 指定されたファイルが見つかりません。 詳細な情報は、http://go.microsoft.com/fwlink/events.asp の [ヘルプとサポート センター] を参照してください。

  • イベントビューアをみました

    昨日、パソコンが起動した時間がわかる方法などをきいたものです。 さっそく教えられたとおりにイベントビューアを見ましたが、調べてもわからないことがあったのでまた教えてください。 http://shemas.microsoft.com/win/2004/08events/event プロバイダーネーム microsoft-windows-user-profiles service microsoft-windows-winlogon bonjour service speeddisk service などが、私がパソコンを触ってない時間帯に書かれてありました。 家にいた家族に誰かパソコンさわったか聞いても「やってない」というし、いったい何が起こってるのか知りたいです。