Programm schließt sich automatisch. Evtl. Probleme mit Registry-Handles? - User Profile Service
Hallo Leute,
seit einiger Zeit habe ich ein Problem mit einer kleinen Software, welche sich automatisch schließt.
Die Software stellt einen Connector zwischen zwei Systemen dar und muss eigentlich 24/7 laufen.
Der Rechner (Win7 Prof. 32 bit) bleibt immer an, wenn ich mich jedoch morgens per Remote aufschalte, ist das Programm restlos und ohne Fehlermeldung geschlossen.
In der Ereignisanzeige finden sich leider keine konkreten Anzeichen dafür, dass das Programm abgestürzt ist oder ähnliches.
Jedoch findet sich immer, wenn die Software sich mal wieder geschlossen hat (passiert auch Tags über, sporadisch), eine Warnung zum User Profile Service (Ereignis ID 1530).
Inhalt der letzten 2 Meldung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
2 user registry handles leaked from \Registry\User\S-1-5-21-2002390070-650096222-4122758705-1166:
Process 5964 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166
Process 1092 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166\Printers\DevModePerUser
&
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
4 user registry handles leaked from \Registry\User\S-1-5-21-2002390070-650096222-4122758705-1166:
Process 756 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166
Process 4524 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166
Process 1092 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166\Printers\DevModePerUser
Process 2452 (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166\Software\SSPrint\spd__
Habe etwas gegooglet, finde aber keine passenden Ansätze. Third Party Printers habe ich bereits aus der Regestry entfernt.
hat jemand evtl. einen Lösungsvorschlag?
Danke
seit einiger Zeit habe ich ein Problem mit einer kleinen Software, welche sich automatisch schließt.
Die Software stellt einen Connector zwischen zwei Systemen dar und muss eigentlich 24/7 laufen.
Der Rechner (Win7 Prof. 32 bit) bleibt immer an, wenn ich mich jedoch morgens per Remote aufschalte, ist das Programm restlos und ohne Fehlermeldung geschlossen.
In der Ereignisanzeige finden sich leider keine konkreten Anzeichen dafür, dass das Programm abgestürzt ist oder ähnliches.
Jedoch findet sich immer, wenn die Software sich mal wieder geschlossen hat (passiert auch Tags über, sporadisch), eine Warnung zum User Profile Service (Ereignis ID 1530).
Inhalt der letzten 2 Meldung:
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
2 user registry handles leaked from \Registry\User\S-1-5-21-2002390070-650096222-4122758705-1166:
Process 5964 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166
Process 1092 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166\Printers\DevModePerUser
&
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß.
DETAIL -
4 user registry handles leaked from \Registry\User\S-1-5-21-2002390070-650096222-4122758705-1166:
Process 756 (\Device\HarddiskVolume2\Windows\System32\lsass.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166
Process 4524 (\Device\HarddiskVolume2\Windows\System32\winlogon.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166
Process 1092 (\Device\HarddiskVolume2\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166\Printers\DevModePerUser
Process 2452 (\Device\HarddiskVolume2\Windows\System32\spoolsv.exe) has opened key \REGISTRY\USER\S-1-5-21-2002390070-650096222-4122758705-1166\Software\SSPrint\spd__
Habe etwas gegooglet, finde aber keine passenden Ansätze. Third Party Printers habe ich bereits aus der Regestry entfernt.
hat jemand evtl. einen Lösungsvorschlag?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 300904
Url: https://administrator.de/contentid/300904
Ausgedruckt am: 20.11.2024 um 16:11 Uhr
1 Kommentar
Hi,
diese Events kommen dann, wenn ein Benutzer abgemeldet wird und beim Entladen dessen HKCU Hives festgestellt wird, dass ein oder mehrere Schlüssel davon noch von irgendeinem Prozess geöffnet sind.
Wenn das im Zudammenhang mit Deinem Problem stehen würde, dann müsste der Benutzer also ziwschendurch abgemeldet worden sein. Da Du von "remote" sprichst, vermute ich, Du gehst über RDS drauf? Falls ja, dann wir das sicherlich das Timeout für inaktive Sitzungen sein. D.h. wenn Du die Verbindung trennst, dann läuft diese zwar weiter, aber nicht unbegrenzt. Irgendwann wird sie hart beendet. Wenn Du Dich dann wieder per RDP anmeldest, dann sieht es nur so aus, als wärest Du die ganze Zeit angemeldet gewesen. Klar, dass das Programm dann nicht mehr läuft.
Schau mal hier: Konfigurieren des Zeitlimits und der Einstellungen zum Wiederherstellen von Verbindungen für Remotedesktopdienste-Sitzungen
E.
diese Events kommen dann, wenn ein Benutzer abgemeldet wird und beim Entladen dessen HKCU Hives festgestellt wird, dass ein oder mehrere Schlüssel davon noch von irgendeinem Prozess geöffnet sind.
Wenn das im Zudammenhang mit Deinem Problem stehen würde, dann müsste der Benutzer also ziwschendurch abgemeldet worden sein. Da Du von "remote" sprichst, vermute ich, Du gehst über RDS drauf? Falls ja, dann wir das sicherlich das Timeout für inaktive Sitzungen sein. D.h. wenn Du die Verbindung trennst, dann läuft diese zwar weiter, aber nicht unbegrenzt. Irgendwann wird sie hart beendet. Wenn Du Dich dann wieder per RDP anmeldest, dann sieht es nur so aus, als wärest Du die ganze Zeit angemeldet gewesen. Klar, dass das Programm dann nicht mehr läuft.
Schau mal hier: Konfigurieren des Zeitlimits und der Einstellungen zum Wiederherstellen von Verbindungen für Remotedesktopdienste-Sitzungen
E.