ANAVEM
Languageen
Windows Event Viewer displaying User Profile Service error logs on a professional monitoring system
Event ID 1130ErrorMicrosoft-Windows-User Profiles ServiceWindows

ID d'événement Windows 1130 – Microsoft-Windows-User Profiles Service : Échec du service de profil utilisateur

L'ID d'événement 1130 indique que le service de profil utilisateur a rencontré une défaillance critique lors du chargement ou de la gestion des profils, ce qui pourrait empêcher les utilisateurs d'accéder à leurs profils ou entraîner une corruption de profil.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
18 mars 202612 min de lecture 0
Event ID 1130Microsoft-Windows-User Profiles Service 5 méthodes 12 min
Référence événement

Signification de cet événement

Le service de profil utilisateur est un composant Windows critique qui gère les opérations du cycle de vie des profils utilisateur, y compris le chargement, le déchargement et la maintenance des ruches de registre spécifiques à l'utilisateur et des emplacements du système de fichiers. L'ID d'événement 1130 représente un état d'échec où ce service ne peut pas effectuer des opérations essentielles, entraînant une expérience utilisateur dégradée ou des échecs de connexion complets.

Lorsque Windows charge un profil utilisateur, le service de profil utilisateur effectue plusieurs opérations : montage de la ruche de registre de l'utilisateur (NTUSER.DAT), création des répertoires de profil nécessaires, application des stratégies de groupe et établissement des contextes de sécurité. L'ID d'événement 1130 indique qu'une ou plusieurs de ces opérations ont échoué de manière catastrophique, souvent en raison d'un espace disque insuffisant, de données de profil corrompues, de problèmes de permissions ou de dépendances de service indisponibles.

Dans les environnements de domaine, cet événement se produit fréquemment lorsque le service ne peut pas contacter les contrôleurs de domaine pour la synchronisation des profils, lorsque les profils itinérants sont corrompus ou inaccessibles, ou lorsque les profils obligatoires ont des problèmes d'intégrité. L'événement peut également se déclencher lors des opérations de nettoyage de profil lorsque le service tente de supprimer des profils temporaires mais rencontre des fichiers verrouillés ou des restrictions de permissions.

Les implications de l'ID d'événement 1130 vont au-delà de l'inconvénient individuel de l'utilisateur. Des occurrences persistantes peuvent indiquer des problèmes systémiques avec les sous-systèmes de stockage, la santé d'Active Directory ou des dépendances de service Windows fondamentales qui nécessitent une enquête et une correction complètes.

S'applique à

Windows 10Windows 11Windows Server 2019/2022/2025
Analyse

Causes possibles

  • Espace disque insuffisant sur le lecteur système empêchant la création de profil ou le chargement de la ruche du registre
  • Ruches de registre de profil utilisateur corrompues (NTUSER.DAT) ou structures de répertoire de profil
  • Problèmes de permission empêchant le service de profil utilisateur d'accéder aux répertoires de profil ou aux clés de registre
  • Problèmes de connectivité Active Directory dans les environnements de domaine affectant la synchronisation des profils itinérants
  • Logiciel antivirus interférant avec les opérations de chargement de profil ou verrouillant les fichiers de profil
  • Erreurs de disque ou corruption du système de fichiers affectant les emplacements de stockage de profil
  • Dépendances de service (telles que Remote Procedure Call ou Windows Management Instrumentation) indisponibles
  • Échecs de traitement des stratégies de groupe lors des opérations de chargement de profil
  • Problèmes de connectivité réseau empêchant l'accès aux profils stockés sur le réseau ou aux profils obligatoires
  • Corruption du registre dans les clés de registre liées aux profils sous HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
Méthodes de résolution

Étapes de dépannage

01

Vérifiez le Visualiseur d'événements pour des informations d'erreur détaillées

Commencez par examiner les détails complets de l'événement et les événements connexes pour comprendre le contexte spécifique de l'échec.

  1. Ouvrez Observateur d'événements en appuyant sur Win + R, en tapant eventvwr.msc, et en appuyant sur Entrée
  2. Accédez à Journaux WindowsSystème
  3. Filtrez pour l'ID d'événement 1130 en utilisant Filtrer le journal actuel depuis le volet Actions
  4. Double-cliquez sur l'ID d'événement 1130 le plus récent pour voir des informations détaillées, y compris les codes d'erreur et les comptes d'utilisateur affectés
  5. Vérifiez les événements connexes autour du même horodatage, en particulier des sources comme Winlogon, Stratégie de groupe, ou événements de disque
  6. Utilisez PowerShell pour extraire des informations détaillées sur l'événement :
Get-WinEvent -FilterHashtable @{LogName='System'; Id=1130} -MaxEvents 10 | Format-List TimeCreated, Id, LevelDisplayName, Message

# Obtenez les événements de service de profil connexes
Get-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Microsoft-Windows-User Profiles Service'} -MaxEvents 20 | Format-Table TimeCreated, Id, LevelDisplayName, Message -Wrap
Astuce pro : Recherchez des codes d'erreur dans le message de l'événement tels que 0x80070005 (accès refusé) ou 0x80070070 (espace disque insuffisant) qui fournissent des raisons spécifiques d'échec.
02

Vérifier l'espace disque et les autorisations du répertoire de profil

Un espace disque insuffisant et des problèmes de permissions sont des causes courantes d'échecs du service de profil utilisateur.

  1. Vérifiez l'espace disque disponible sur le lecteur système :
# Vérifier l'espace disque
Get-WmiObject -Class Win32_LogicalDisk | Where-Object {$_.DriveType -eq 3} | Select-Object DeviceID, @{Name="Size(GB)";Expression={[math]::Round($_.Size/1GB,2)}}, @{Name="FreeSpace(GB)";Expression={[math]::Round($_.FreeSpace/1GB,2)}}, @{Name="%Free";Expression={[math]::Round(($_.FreeSpace/$_.Size)*100,2)}}
  1. Vérifiez les permissions et la propriété du répertoire de profil :
# Vérifier les permissions du répertoire Users
Get-Acl "C:\Users" | Format-List

# Vérifier les permissions d'un profil utilisateur spécifique (remplacer USERNAME)
Get-Acl "C:\Users\USERNAME" | Format-List

# Vérifier les problèmes de répertoire de profil
Get-ChildItem "C:\Users" -Force | Where-Object {$_.Name -like "*.bak" -or $_.Name -like "TEMP*"}
  1. Nettoyez les profils temporaires et assurez-vous d'avoir suffisamment d'espace libre (minimum recommandé de 15%)
  2. Réinitialisez les permissions sur le répertoire Users si nécessaire :
# Réinitialiser les permissions du répertoire Users (exécuter en tant qu'administrateur)
icacls "C:\Users" /reset /t /c /q
Avertissement : La réinitialisation des permissions peut affecter l'accès des utilisateurs existants. Testez d'abord dans un environnement non productif et assurez-vous d'avoir des sauvegardes appropriées.
03

Réparer les entrées de registre du profil et les dépendances de service

La corruption du registre dans les clés liées au profil peut entraîner des échecs du service de profil utilisateur nécessitant une réparation ciblée.

  1. Vérifiez l'état du service de profil utilisateur et ses dépendances :
# Vérifiez l'état du service de profil utilisateur
Get-Service -Name "ProfSvc" | Format-List Name, Status, StartType, DependentServices, ServicesDependedOn

# Redémarrez le service s'il n'est pas en cours d'exécution
Restart-Service -Name "ProfSvc" -Force
  1. Examinez les entrées du registre des profils pour détecter une corruption :
# Vérifiez les entrées du registre de la liste des profils
Get-ChildItem "HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" | ForEach-Object {
    $sid = $_.PSChildName
    $profilePath = (Get-ItemProperty $_.PSPath).ProfileImagePath
    Write-Output "SID: $sid, Path: $profilePath"
}
  1. Ouvrez l'Éditeur du Registre (regedit.exe) et naviguez jusqu'à HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList
  2. Cherchez des entrées en double ou des entrées avec des extensions ".bak" qui indiquent une corruption de profil
  3. Pour les profils corrompus, supprimez la clé de registre problématique (après avoir sauvegardé le registre) :
# Sauvegardez le registre avant de faire des modifications
reg export "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList" "C:\Temp\ProfileList_Backup.reg"
  1. Vérifiez et redémarrez les services critiques dépendants :
# Vérifiez et redémarrez le service RPC
Get-Service -Name "RpcSs" | Restart-Service -Force

# Vérifiez l'instrumentation de gestion Windows
Get-Service -Name "Winmgmt" | Restart-Service -Force
Astuce pro : La corruption du registre des profils se manifeste souvent par des entrées SID en double ou des entrées pointant vers des chemins de profil inexistants. Sauvegardez toujours le registre avant de faire des modifications.
04

Diagnostiquer les problèmes d'Active Directory et de profil réseau

Dans les environnements de domaine, l'ID d'événement 1130 est souvent lié à la connectivité Active Directory ou aux échecs de synchronisation des profils itinérants.

  1. Tester la connectivité et l'authentification du contrôleur de domaine :
# Tester la connectivité du contrôleur de domaine
nltest /dsgetdc:yourdomain.com

# Vérifier la relation de confiance du domaine
Test-ComputerSecureChannel -Verbose

# Vérifier les tickets Kerberos
klist tickets
  1. Vérifier le traitement des stratégies de groupe et les politiques liées aux profils :
# Forcer la mise à jour des stratégies de groupe
gpupdate /force

# Vérifier les événements de traitement des stratégies de groupe
Get-WinEvent -FilterHashtable @{LogName='System'; ProviderName='Microsoft-Windows-GroupPolicy'} -MaxEvents 10
  1. Pour les profils itinérants, vérifier l'accessibilité du partage réseau :
# Tester la connectivité du partage réseau (remplacer par votre partage de profil)
Test-Path "\\server\profiles$\username"

# Vérifier les permissions du partage réseau
Get-Acl "\\server\profiles$\username" | Format-List
  1. Examiner la résolution DNS et la connectivité réseau :
# Tester la résolution DNS pour les contrôleurs de domaine
nslookup yourdomain.com

# Vérifier la connectivité réseau vers les contrôleurs de domaine
Test-NetConnection -ComputerName dc01.yourdomain.com -Port 389
  1. Examiner les journaux d'événements Active Directory sur les contrôleurs de domaine pour les problèmes d'authentification ou de réplication liés
  2. Envisager de désactiver temporairement les profils itinérants pour les utilisateurs concernés afin d'isoler le problème :
# Vérifier le type de profil actuel pour un utilisateur
Get-WmiObject -Class Win32_UserProfile | Where-Object {$_.LocalPath -like "*username*"} | Select-Object LocalPath, RoamingConfigured, Special
Avertissement : Les problèmes de profil réseau peuvent entraîner une perte de données s'ils ne sont pas traités correctement. Assurez-vous que la synchronisation des profils fonctionne avant de réactiver les profils itinérants.
05

Dépannage avancé avec journalisation du service de profil et réparation des fichiers système

Pour des problèmes persistants, activez la journalisation détaillée et effectuez des vérifications complètes de l'intégrité du système.

  1. Activez la journalisation détaillée pour le service de profil utilisateur :
# Activer la journalisation de débogage du service de profil utilisateur
reg add "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /t REG_DWORD /d 0x30002 /f

# Créer un répertoire de journalisation
New-Item -Path "C:\Windows\debug\usermode" -ItemType Directory -Force
  1. Redémarrez le service de profil utilisateur pour commencer la journalisation détaillée :
Restart-Service -Name "ProfSvc" -Force
  1. Reproduisez le problème et examinez les journaux détaillés dans C:\Windows\debug\usermode\gpsvc.log
  2. Exécutez des vérifications complètes de l'intégrité des fichiers système et du registre :
# Exécuter le vérificateur de fichiers système
sfc /scannow

# Exécuter DISM pour réparer l'image Windows
DISM /Online /Cleanup-Image /RestoreHealth

# Vérifier l'intégrité du registre
scanreg /fix
  1. Effectuez une réparation du référentiel de l'instrumentation de gestion Windows :
# Arrêter le service WMI
Stop-Service -Name "Winmgmt" -Force

# Reconstruire le référentiel WMI
winmgmt /resetrepository

# Redémarrer le service WMI
Start-Service -Name "Winmgmt"
  1. Vérifiez les problèmes matériels affectant le stockage des profils :
# Vérifier la santé du disque
Get-WmiObject -Class Win32_DiskDrive | Get-WmiObject -Class Win32_DiskDrivePhysicalMedia

# Exécuter la vérification du disque sur le lecteur système
chkdsk C: /f /r
  1. Désactivez la journalisation détaillée après le dépannage :
# Désactiver la journalisation de débogage
reg delete "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics" /v GPSvcDebugLevel /f
Astuce pro : Le fichier gpsvc.log fournit des informations détaillées sur les opérations de chargement de profil, y compris les points de défaillance spécifiques et les conditions d'erreur qui peuvent ne pas être visibles dans le Visualiseur d'événements.

Aperçu

L'ID d'événement 1130 du service Microsoft-Windows-User Profiles représente une défaillance critique dans les opérations de gestion des profils Windows. Cet événement se déclenche lorsque le service de profil utilisateur rencontre des erreurs graves lors du chargement, du déchargement ou des tâches de maintenance des profils qui empêchent les opérations normales des profils. L'événement apparaît généralement dans le journal Système et indique des problèmes avec les ruches de registre des profils utilisateur, l'accès au répertoire des profils ou les dépendances de service.

Cet erreur se manifeste couramment lors des tentatives de connexion des utilisateurs, de la synchronisation des profils avec les contrôleurs de domaine, ou lorsque le système tente de nettoyer les profils temporaires. Le service de profil utilisateur est responsable du chargement des ruches de registre utilisateur, de la création des répertoires de profil et de la gestion des transitions d'état des profils. Lorsque l'ID d'événement 1130 se produit, les utilisateurs peuvent rencontrer des échecs de connexion, des affectations de profils temporaires ou une incapacité totale à accéder à leur environnement de bureau.

L'événement est souvent corrélé à des problèmes d'espace disque, de corruption de registre, de problèmes de permissions ou d'échecs de connectivité Active Directory dans les environnements de domaine. Les administrateurs système doivent enquêter immédiatement sur cet événement car il impacte directement la productivité des utilisateurs et peut indiquer des problèmes de santé du système plus larges nécessitant une attention urgente.

Questions Fréquentes

Que signifie l'ID d'événement 1130 et à quel point est-il critique ?+
L'ID d'événement 1130 indique une défaillance critique dans le service de profil utilisateur Windows qui empêche les opérations normales du profil. Il s'agit d'une erreur de haute priorité qui peut entraîner la réception de profils temporaires par les utilisateurs, des échecs de connexion ou l'incapacité d'accéder à leur environnement de bureau. L'événement se produit généralement lors du chargement, du déchargement ou des opérations de maintenance du profil et nécessite une enquête immédiate car il impacte directement la productivité des utilisateurs et peut indiquer des problèmes système plus larges.
L'ID d'événement 1130 peut-il causer une perte de données dans les profils utilisateur ?+
Oui, l'ID d'événement 1130 peut potentiellement entraîner une perte de données, en particulier dans les environnements de profils itinérants. Lorsque le service de profil utilisateur échoue lors des opérations de synchronisation ou de déchargement du profil, les modifications effectuées pendant la session utilisateur peuvent ne pas être correctement enregistrées à l'emplacement du profil réseau. De plus, si le service crée des profils temporaires en raison d'échecs de chargement, les utilisateurs peuvent perdre l'accès à leurs fichiers et paramètres personnels jusqu'à ce que le problème sous-jacent soit résolu. Assurez-vous toujours que des procédures de sauvegarde appropriées sont en place pour les données utilisateur critiques.
Comment puis-je différencier les problèmes de profil local des problèmes de profil liés au domaine ?+
Les problèmes de profil local se manifestent généralement par des codes d'erreur spécifiques comme 0x80070070 (espace disque insuffisant) ou 0x80070005 (accès refusé) et affectent des machines individuelles. Les problèmes liés au domaine incluent souvent des erreurs de connectivité réseau, des échecs d'authentification Kerberos ou des erreurs de traitement des stratégies de groupe dans les détails de l'événement. Vérifiez le Visualiseur d'événements pour des événements liés provenant de sources comme Winlogon, Group Policy ou Netlogon. Utilisez 'nltest /dsgetdc:domain.com' et 'Test-ComputerSecureChannel' pour vérifier la connectivité au domaine. Les problèmes locaux peuvent généralement être résolus par un nettoyage de disque et des réparations de permissions, tandis que les problèmes de domaine nécessitent un dépannage d'Active Directory et du réseau.
Pourquoi l'ID d'événement 1130 continue-t-il de se reproduire même après avoir corrigé la cause apparente ?+
Les erreurs d'ID d'événement récurrent 1130 indiquent souvent des problèmes systémiques sous-jacents qui n'ont pas été entièrement résolus. Les causes courantes incluent : la corruption du registre dans les clés liées au profil nécessitant une recréation complète du profil, les logiciels antivirus interférant continuellement avec les opérations du profil, un espace disque insuffisant qui se remplit rapidement à nouveau, ou des problèmes matériels avec le sous-système de stockage. Vérifiez les schémas dans le timing des événements, examinez les événements système connexes, et envisagez d'activer la journalisation détaillée du service de profil utilisateur pour identifier la cause principale. Parfois, une reconstruction complète du profil ou une actualisation du système peut être nécessaire pour les cas persistants.
Quelles mesures préventives peuvent réduire les occurrences de l'ID d'événement 1130 ?+
Mettre en œuvre plusieurs mesures préventives : maintenir un espace disque adéquat (minimum 15 % libre sur les lecteurs système), surveiller et nettoyer régulièrement les profils temporaires, s'assurer des exclusions antivirus pour les répertoires et processus de profil, mettre en œuvre des procédures de sauvegarde et de récupération appropriées pour les profils utilisateurs, surveiller la santé et la réplication d'Active Directory dans les environnements de domaine, et établir une maintenance régulière du système incluant le nettoyage du registre et la défragmentation du disque. Envisager la mise en œuvre de la redirection de dossiers pour les données utilisateur afin de réduire la taille et la complexité des profils. Une surveillance régulière des événements du service de profil utilisateur et une gestion proactive de l'espace disque peuvent prévenir la plupart des occurrences de cette erreur.
Documentation

Références (2)

Emanuel DE ALMEIDA
Écrit par

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...