ä¸Šä¸€ç¯‡æ–‡ç« ä¸ï¼Œç®€å•介ç»äº†ä¸€ä¸‹Windows 7 RTM版的使用情况。ç»è¿‡æœ€è¿‘å‡ å¤©çš„ä½¿ç”¨ï¼Œåˆå‘现ä¸å°‘问题,总结一下,å‘布在这里。其实è€å®žè¯´ï¼Œå¾®è½¯åœ¨Windows 7æ–¹é¢åšå¾—éžå¸¸ä¸é”™ï¼Œæ— 论是软件还是硬件,兼容性问题都得到了很大改善。但,问题ä¾ç„¶å˜åœ¨ï¼Œè€Œä¸”这也算是普é现象å§ï¼Œä¹Ÿè®¸è¿™ç±»é—®é¢˜ï¼Œåªæœ‰é€šè¿‡æ‰€æœ‰è½¯ç¡¬ä»¶åŽ‚å•†ï¼ˆä¹Ÿå°±æ˜¯å¾®è½¯æ‰€è®¤ä¸ºçš„â€œç”Ÿæ€ç³»ç»Ÿæˆå‘˜â€ï¼‰é€šåŠ›åˆä½œï¼Œæ‰èƒ½æ›´å¥½åœ°è§£å†³ã€‚
å±å¹•å–è¯é—®é¢˜
首先,最麻烦的问题,还是è¯å…¸è½¯ä»¶ã€‚之剿ˆ‘说过,金山è¯éœ¸2009在64ä½Windows 7下å˜åœ¨ä¸¥é‡é—®é¢˜ï¼Œé’ˆå¯¹åŽŸç”Ÿ64ä½ç¨‹åºè¿›è¡Œå±å¹•å–è¯æ—¶ï¼Œä¼šå¯¼è‡´è¢«å–è¯çš„程åºå‡ºé”™å´©æºƒï¼Œåªæœ‰å¯¹32ä½ç¨‹åºå–è¯æ‰å®Œå…¨æ£å¸¸ã€‚于是我æ¢ç”¨è¿‡çµæ ¼æ–¯è¯éœ¸å’ŒBabylon,这两个软件ä¾ç„¶å¦‚æ¤ï¼Œè™½ç„¶å¯¹64ä½ç¨‹åºå–è¯ä¸ä¼šå¯¼è‡´å´©æºƒï¼Œä½†ä¹Ÿæ— 法æ£ç¡®èŽ·å–到å•è¯å†…容。
原本这个问题并ä¸å¤§ï¼Œä½†æˆ‘这里的问题是,在装好WindowsåŽï¼Œæˆ‘把Officeä¹Ÿæ¢æˆ64ä½ç‰ˆäº†ï¼Œçµæ ¼æ–¯è¯éœ¸æ— 法对64ä½ç¨‹åºå–è¯ï¼ŒOffice 2010自然ä¸èƒ½å¹¸å…ã€‚çŽ°åœ¨æˆ‘æœ‰ç‚¹åŽæ‚”,当åˆå¹²å—那么è‰çŽ‡ï¼Œå‡çº§Officeå¹²å—,就算è¦ç”¨2010版,也有32ä½ç‰ˆæœ¬å¯ä»¥ä½¿ç”¨ã€‚但现在,已ç»è£…了64ä½Officeï¼Œæ— æ³•å–è¯çš„é—®é¢˜å†æ¬¡å‡ºçŽ°ï¼Œè€Œæˆ‘ä¹Ÿæ‡’çš„å¸è½½é‡è£…äº†ã€‚å¹¸å¥½æœ€è¿‘çš„ç¿»è¯‘ä»»åŠ¡å¹¶ä¸æ˜¯å¤ªå¤šï¼Œç›®å‰æ‰‹å¤´æœ€è¦ç´§çš„工作是写一本原创图书,需è¦ç”¨åˆ°è¯å…¸çš„åœ°æ–¹å¹¶ä¸æ˜¯å¾ˆå¤šã€‚就算需è¦ç¿»è¯‘网页里ä¸è®¤è¯†çš„å•è¯ï¼Œä½†æˆ‘的主力æµè§ˆå™¨æ˜¯Firefox,32ä½çš„,没问题,å¯ä»¥ä½¿ç”¨ï¼Œå…ˆè¿™æ ·å‡‘åˆå§ã€‚ç‰çµæ ¼æ–¯è¯éœ¸å‡çº§ï¼Œæ”¯æŒ64ä½Windows程åºï¼Œæˆ–者在需è¦å¼€å§‹ç¿»è¯‘ä»»åŠ¡çš„æ—¶å€™å†æ›´æ¢Officeå§ã€‚
æ€»ç»“ï¼šè¿™ä¸ªé—®é¢˜å½’æ ¹ç»“åº•è¿˜æ˜¯ç¬¬ä¸‰æ–¹åº”ç”¨ç¨‹åºä¸Žæ“ä½œç³»ç»Ÿçš„å…¼å®¹é—®é¢˜ï¼Œå¹¶ä¸”å·²ç»æ˜Žç¡®åŽŸå› ï¼Œåªè¦å¼€å‘商愿æ„ï¼Œéšæ—¶å¯ä»¥è§£å†³ã€‚
显å¡é©±åŠ¨é—®é¢˜
å¦å¤–,还å‘现一个与显å¡é©±åŠ¨æœ‰å…³çš„é—®é¢˜ã€‚X61使用了Intelçš„é›†æˆæ˜¾å¡ï¼Œç›®å‰æˆ‘使用的是从Intelå®˜ç½‘ä¸‹è½½çš„æœ€æ–°ç‰ˆé©±åŠ¨ã€‚æœ¬æ¥æƒ³åŽ»çœ‹çœ‹ç‰ˆæœ¬å·çš„ï¼Œä½†å› ä¸ºæµ·åº•å…‰ç¼†ä¸æ–çš„ç¼˜æ•…ï¼Œè®¿é—®å›½å¤–ç½‘ç«™é€Ÿåº¦å®žåœ¨æ˜¯å¤ªæ…¢ï¼Œç®—äº†ï¼Œåæ£å°±æ˜¯æˆªæ¢ä»Šå¤©ï¼ŒIntel官网上æä¾›çš„æœ€æ–°ç‰ˆæœ¬ã€‚这个驱动目å‰çš„主è¦é—®é¢˜æ˜¯ï¼Œåœ¨æŸäº›æƒ…况下å¯èƒ½äº§ç”Ÿâ€œè´´å›¾é”™è¯¯â€çš„问题。我ä¸çŸ¥é“è¿™ä¸ªé—®é¢˜çš„å‡†ç¡®æœ¯è¯æ˜¯å•¥ï¼Œæ‰€ä»¥åªèƒ½è¿™æ ·å¤§è‡´æè¿°ä¸€ä¸‹ï¼šæ‰“开一个窗å£ï¼Œå†æ‰“å¼€å¦å¤–一个窗å£ï¼Œè®©å…¶ä¸ä¸€ä¸ªçª—å£è¦†ç›–å¦ä¸€ä¸ªçª—å£çš„全部或部分内容。然åŽï¼Œæ¯«æ— 规律,上层窗å£çš„部分内容会消失,å–而代之的是下层原本应该被覆盖的内容。
最神奇的是,这个现象åªèƒ½åœ¨å±å¹•上看到。在å‘生那个这类问题的时候,我å°è¯•使用HperSnap截å±ï¼Œä½†æˆªå›¾çš„内容是完全æ£å¸¸çš„。也许这与截å±è½¯ä»¶çš„å·¥ä½œåŽŸç†æœ‰å…³ã€‚
è¿™ä¸ªçŽ°è±¡æ¯«æ— è§„å¾‹å¯å¾ªï¼Œè€Œä¸”我也ä¸çŸ¥é“如何é‡çŽ°ï¼Œå› æ¤åªèƒ½ç†è§£ä¸ºæ˜¾å¡é©±åŠ¨çš„Bug,ä¸çŸ¥é“下次更新驱动的时候能å¦è§£å†³ã€‚
总结:这个问题ä¾ç„¶æ˜¯ç¬¬ä¸‰æ–¹è½¯ä»¶çš„é—®é¢˜ï¼Œä½†åŽŸå› æœªçŸ¥ï¼Œä¸çŸ¥é“啥时候å¯ä»¥è§£å†³ã€‚
外壳崩溃问题
在使用过程ä¸ï¼Œæˆ‘ç»å¸¸ä¼šé‡åˆ°Windows外壳崩溃的问题。具体的表现是:å¶å°”,在打开了Windows资æºç®¡ç†å™¨çª—å£çš„æƒ…况下,如果通过开始èœå•å³ä¾§çš„链接进入æŸä¸ªåº“文件夹,在点击库的åç§°åŽï¼Œæ¯«æ— å应,点击多次也没有å应。ç‰å¾…片刻,Windowså¼¹å‡ºé”™è¯¯å¯¹è¯æ¡†ï¼Œè¯´explorer进程出错,被Windowså…³é—。éšåŽï¼Œä¹‹å‰æ‰“开的所有资æºç®¡ç†å™¨çª—å£è¢«å…³é—,然åŽåŒæ—¶å‡ºçŽ°å¤šä¸ªåº“æ–‡ä»¶å¤¹çª—å£ã€‚
看错误信æ¯ï¼Œæœ‰å…³è¿™ä¸ªé”™è¯¯çš„内容如下:
æº
Windows 资æºç®¡ç†å™¨æ‘˜è¦
å·²åœæ¢å·¥ä½œæ—¥æœŸ
‎2009/‎8/‎17 12:02状æ€
å·²å‘é€æŠ¥å‘Šæè¿°
错误的应用程åºè·¯å¾„: C:\Windows\explorer.exe问题ç¾å
问题事件åç§°: APPCRASH
应用程åºå: explorer.exe
应用程åºç‰ˆæœ¬: 6.1.7600.16385
åº”ç”¨ç¨‹åºæ—¶é—´æˆ³: 4a5bc9bb
故障模å—åç§°: ntdll.dll
故障模å—版本: 6.1.7600.16385
æ•…éšœæ¨¡å—æ—¶é—´æˆ³: 4a5be02b
异常代ç : c0000005
异常åç§»: 000000000003202d
OS 版本: 6.1.7600.2.0.0.256.1
区域设置 ID: 2052
å…¶ä»–ä¿¡æ¯ 1: 3c67
å…¶ä»–ä¿¡æ¯ 2: 3c671dfb3edfde0e1a5c5c065e87fcd7
å…¶ä»–ä¿¡æ¯ 3: 722e
å…¶ä»–ä¿¡æ¯ 4: 722ebead048e4b9a8c04e2f85f61fc70关于该问题的é¢å¤–ä¿¡æ¯
å˜å‚¨æ®µ ID: 6768928
ç›®å‰è¿˜ä¸çŸ¥é“问题是什么导致的。我猜测,å¯èƒ½å’Œç¬¬ä¸‰æ–¹è½¯ä»¶åœ¨å¤–壳ä¸é›†æˆçš„é€‰é¡¹æœ‰å…³ï¼Œç®€å•æ¥è¯´ï¼Œå¦‚果在资æºç®¡ç†å™¨çª—å£ã€æ–‡ä»¶å¤¹ã€æ–‡ä»¶ï¼Œæˆ–桌é¢ç©ºç™½å¤„å•å‡»é¼ æ ‡å³é”®ï¼Œå¦‚æžœå³é”®èœå•䏿œ‰å…¶ä»–éžWindows选项,或者资æºç®¡ç†å™¨çª—å£ä¸åŒ…å«çš„其他程åºå¸¦æ¥çš„æŒ‰é’®æˆ–èœå•å‘½ä»¤ï¼Œæˆ‘æŒ‡çš„å°±æ˜¯è¿™äº›é€‰é¡¹æ¥æºçš„软件。大致看了一下我的系统,符åˆè¿™ç±»è¦æ±‚的程åºåŒ…括:诺基亚PC套件ã€Intel显å¡é©±åЍã€Live Mesh客户端ã€Norton Internet Security 2009ã€7-Zipã€Adobe Readerã€EmEditorã€WinMountã€OneNoteã€‚å¯æ€€ç–‘的对象éžå¸¸å¤šï¼Œä¸çŸ¥é“从何入手比较好一点。
总结:ä¾ç„¶ï¼Œè¿˜æ˜¯ç¬¬ä¸‰æ–¹è½¯ä»¶çš„问题,ä¸è¿‡ä¸Šè¿°è½¯ä»¶ä¸æœ‰æ¥è‡ªå¾®è½¯è‡ªå®¶çš„程åºï¼Œæ‰€ä»¥ï¼Œå„打五å大æ¿å§ã€‚
备份文件å 用了过多å˜å‚¨ç©ºé—´
作为文件备份ç–ç•¥çš„ä¸€éƒ¨åˆ†ï¼Œç›®å‰æˆ‘çš„æ–‡ä»¶æ˜¯è¿™æ ·å¤‡ä»½çš„ï¼šä½¿ç”¨Windows 7自带的备份工具,创建计划,æ¯å¤©æ™šä¸Š11点开始备份,将硬盘上一个ä¿å˜å·¥ä½œæ–‡æ¡£çš„æ–‡ä»¶å¤¹ï¼ˆåªå¤‡ä»½è¿™ä¸ªæ–‡ä»¶å¤¹ï¼Œä¸åŒ…å«ç³»ç»Ÿæ˜ åƒï¼‰å¤‡ä»½åˆ°ç§»åŠ¨ç¡¬ç›˜ã€‚ç›®å‰çš„问题是,这个备份功能貌似耗费了过多的硬盘空间。
在硬盘上,需è¦å¤‡ä»½çš„这个文件夹的总体积是85GBå·¦å³ï¼ŒåŸºæœ¬ä¸Šï¼Œå¹³å‡æ¯å¤©æˆ‘éœ€è¦æ›´æ–°çš„æ–‡ä»¶ä¸åº”该超过100 MB。Windows 7自带的备份工具支æŒå·å½±å‰¯æœ¬åŠŸèƒ½ï¼Œè€Œä¸”é»˜è®¤å°±è¿›è¡Œå·®å¼‚å¤‡ä»½ã€‚è¿™å°±æ„味ç€ï¼Œåœ¨ä¸Šä¸€æ¬¡å¤‡ä»½åŽï¼Œå¦‚果一个文件没有被修改过,那么下一次备份的时候会跳过这个文件;而如果一个文件被修改过,则具体进行备份时,将åªå¤‡ä»½è‡ªä»Žä¸Šä¸€æ¬¡å¤‡ä»½ä¹‹åŽè¢«ä¿®æ”¹è¿‡çš„å†…å®¹ï¼Œè€Œä¸æ˜¯å°†æ•´ä¸ªæ–‡ä»¶çš„æœ€æ–°ç‰ˆæœ¬å®Œå…¨é‡æ–°ä¿å˜ä¸€ä»½ã€‚这是æ£å¸¸æƒ…况下的结果,按ç†è¯´å¦‚æžœå¯¹æ–‡ä»¶çš„ä¿®æ”¹ä¸æ˜¯å¤ªé¢‘ç¹ï¼Œåº”该ä¸è‡³äºŽå æ®è¿‡å¤šç¡¬ç›˜ç©ºé—´ã€‚
ä½†ä½ çœ‹æˆ‘çš„æƒ…å†µå§ï¼Œæ‰å‡ 天的时间,一å—专用于备份的500 GB移动硬盘,总空间已ç»ç”¨æŽ‰218 GB了。通过Windows 7自带的备份管ç†åŠŸèƒ½å¯ä»¥çœ‹åˆ°ï¼Œå¹³å‡æ¯å¤©æ–°å¢žåŠ çš„å¤‡ä»½å†…å®¹éƒ½è¦åœ¨20 GBå·¦å³ï¼Œè€Œæˆ‘è¦å¤‡ä»½çš„内容除了数ç ç…§ç‰‡ï¼Œå…¶ä»–åªæœ‰Office文档,数ç 照片由于使用Adobe Lightroom进行修改和编辑,所有修改ä¸ä¼šåº”用到照片文件本身。而如果仅仅是Office文档,æ¯å¤©çš„修改内容达到20 GB,è°ç›¸ä¿¡å•Šï¼Ÿ
总结:这是Windows 7内建程åºä¸Šé‡åˆ°çš„é—®é¢˜ï¼Œæš‚æ—¶ä¸æ˜Žç™½åŽŸå› ï¼Œå›žå¤´æ‰“ç®—ä»”ç»†æ£€æŸ¥ä¸€ä¸‹æ—¥å¿—ï¼Œå¹¶åœ¨å…¶ä»–Windows 7电脑上试验一下,看是普éå˜åœ¨çš„还是特例,然åŽå†å†³å®šæ€Žæ ·å¤„ç†ã€‚
临时é…置文件问题
自从8月9å·å®Œå…¨å®‰è£…完需è¦çš„æ‰€æœ‰è½¯ä»¶åŽï¼Œæˆ‘的系统一直没有é‡å¯åŠ¨è¿‡ã€‚ä»Šå¤©ä¸‹åˆï¼Œåæ£é—²ç€æ²¡äº‹ï¼Œå¹²è„†é‡å¯åŠ¨ä¸€ä¸‹ã€‚é‡å¯åŠ¨è¿‡æˆå¾ˆæ£å¸¸ï¼Œä½†åœ¨ç™»å½•的时候,刷了指纹时候,欢迎å±å¹•上显示“æ£åœ¨ä¸ºåˆ˜æ™–准备桌é¢â€¦â€å¾ˆå¥‡æ€ªçš„çŽ°è±¡ï¼Œå› ä¸ºåªæœ‰åœ¨ä¸€ä¸ªå¸æˆ·é¦–次登录的时候æ‰éœ€è¦è¿›è¡Œè¯¥æ“作,åªè¦ç™»å½•è¿‡ï¼Œå†æ¬¡ç™»å½•的时候,应该ä¸éœ€è¦è¿™ä¸€æ¥éª¤çš„。
果然,登录到系统åŽï¼Œæ¡Œé¢ä¸Šçš„æ‰€æœ‰å›¾æ ‡éƒ½ä¸è§äº†ï¼Œå¹¶ä¸”å¢™çº¸ä¹Ÿå˜æˆé»˜è®¤çš„。最é‡è¦çš„æ˜¯ï¼Œè™½ç„¶åœ¨cmd下è¿è¡Œâ€œwhoamiâ€çœ‹åˆ°çš„ç™»å½•å¸æˆ·ä¾ç„¶æ˜¯æˆ‘è‡ªå·±çš„å¸æˆ·ï¼Œè€Œä¸”开始èœå•å³ä¸Šè§’也显示了我自己的åå—,但我很确定,我的é…ç½®æ–‡ä»¶ç«Ÿç„¶å…¨éƒ¨éƒ½æ²¡æœ‰åŠ è½½ã€‚æ³¨é”€åŽé‡æ–°ç™»å½•,一切æ¢å¤æ£å¸¸ã€‚
检查日志å‘现有两æ¡ä¿¡æ¯æ˜¯å’Œè¿™ä¸ªé—®é¢˜æœ‰å…³çš„。首先是在é‡å¯åЍ之å‰çš„æ³¨é”€é˜¶æ®µï¼š
日志åç§°: Application
æ¥æº: Microsoft-Windows-User Profiles Service
日期: 2009/8/17 19:01:40
事件 ID: 1530
任务类别: æ—
级别: è¦å‘Š
关键å—:
用户: SYSTEM
计算机: X61
æè¿°:
Windows 检测到注册表文件ä»åœ¨ç”±å…¶ä»–åº”ç”¨ç¨‹åºæˆ–æœåŠ¡ä½¿ç”¨ã€‚å°†ç«‹å³å¸è½½æ¤æ–‡ä»¶ã€‚åŒ…å«æ³¨å†Œè¡¨æ–‡ä»¶çš„åº”ç”¨ç¨‹åºæˆ–æœåС以åŽå¯èƒ½æ— 法æ£ç¡®è¿è¡Œã€‚è¯¦ç»†ä¿¡æ¯ –
1 user registry handles leaked from \Registry\User\S-1-5-21-1177862073-259158808-2567292843-1001_Classes:
Process 1340 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1177862073-259158808-2567292843-1001_CLASSES事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1530</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-08-17T11:01:40.146933300Z" />
<EventRecordID>2111</EventRecordID>
<Correlation ActivityID="{00000100-0000-0000-6842-901A171BCA01}" />
<Execution ProcessID="112" ThreadID="960" />
<Channel>Application</Channel>
<Computer>X61</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_HIVE_LEAK">
<Data Name="Detail">1 user registry handles leaked from \Registry\User\S-1-5-21-1177862073-259158808-2567292843-1001_Classes:
Process 1340 (\Device\HarddiskVolume3\Windows\System32\svchost.exe) has opened key \REGISTRY\USER\S-1-5-21-1177862073-259158808-2567292843-1001_CLASSES
</Data>
</EventData>
</Event>
在上述事件ä¸ï¼Œâ€œS-1-5-21-1177862073-259158808-2567292843-1001_CLASSESâ€æ£æ˜¯æˆ‘è‡ªå·±æ‰€ç”¨å¸æˆ·å¯¹åº”çš„SID。目å‰å°šä¸æ¸…楚这个问题是为何产生的。上述设置ä¸ä¼šå½±å“ç³»ç»Ÿçš„å…³é—æ“作,éšåŽç™»å½•到系统åŽï¼Œé€šçŸ¥åŒºåŸŸæ˜¾ç¤ºäº†ä¸€åˆ™é€šçŸ¥ï¼ŒåŽŸè¯æˆ‘è®°ä¸æ¸…äº†ï¼Œä½†å¤§æ„æ˜¯è¯´ï¼Œå› 为æŸç§åŽŸå› ï¼Œæˆ‘çš„é…ç½®æ–‡ä»¶æ— æ³•è®¿é—®ï¼Œå› æ¤Windowsæ£åœ¨ä½¿ç”¨ä¸´æ—¶é…ç½®æ–‡ä»¶ï¼Œè¦æˆ‘è”系管ç†å‘˜ã€‚好å§ï¼Œæˆ‘就是管ç†å‘˜ï¼Œæˆ‘该è”ç³»è°å‘¢ï¼Ÿ
éšåŽåœ¨é‡å¯åŠ¨ç³»ç»ŸåŽç¬¬ä¸€æ¬¡ç™»å½•时,按顺åºè®°å½•了下列事件:
日志åç§°: Application
æ¥æº: Microsoft-Windows-User Profiles Service
日期: 2009/8/17 19:03:41
事件 ID: 1508
任务类别: æ—
级别: 错误
关键å—:
用户: SYSTEM
计算机: X61
æè¿°:
Windows ä¸èƒ½åŠ è½½æ³¨å†Œè¡¨ã€‚è¿™é€šå¸¸æ˜¯ç”±äºŽå†…å˜æˆ–安全æƒé™ä¸è¶³é€ æˆçš„ã€‚è¯¦ç»†ä¿¡æ¯ – C:\Users\刘晖\ntuser.dat çš„ å¦ä¸€ä¸ªç¨‹åºæ£åœ¨ä½¿ç”¨æ¤æ–‡ä»¶ï¼Œè¿›ç¨‹æ— 法访问。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1508</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-08-17T11:03:41.163365300Z" />
<EventRecordID>2123</EventRecordID>
<Correlation />
<Execution ProcessID="1016" ThreadID="1088" />
<Channel>Application</Channel>
<Computer>X61</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="EVENT_REGLOADKEYFAILED">
<Data Name="Error">å¦ä¸€ä¸ªç¨‹åºæ£åœ¨ä½¿ç”¨æ¤æ–‡ä»¶ï¼Œè¿›ç¨‹æ— 法访问。
</Data>
<Data Name="File">C:\Users\刘晖\ntuser.dat</Data>
</EventData>
</Event>
在用户登录的时候,有系统之外的其他程åºåœ¨ä½¿ç”¨ntuser.dat文件?这怎么å¯èƒ½ï¼Ÿæƒ³ä¸æ˜Žç™½ä¸ºå•¥ä¼šè¿™æ ·ã€‚
éšå
Žçš„事件内容是
日志åç§°: Application
æ¥æº: Microsoft-Windows-User Profiles Service
日期: 2009/8/17 19:03:41
事件 ID: 1502
任务类别: æ—
级别: 错误
关键å—:
用户: X61\刘晖
计算机: X61
æè¿°:
Windows ä¸èƒ½åŠ è½½æœ¬åœ°å˜å‚¨çš„é…置文件。æ¤é—®é¢˜çš„å¯èƒ½åŽŸå› æ˜¯å®‰å…¨æƒé™ä¸è¶³æˆ–本地é…置文件æŸåã€‚è¯¦ç»†ä¿¡æ¯ – å¦ä¸€ä¸ªç¨‹åºæ£åœ¨ä½¿ç”¨æ¤æ–‡ä»¶ï¼Œè¿›ç¨‹æ— 法访问。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1502</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-08-17T11:03:41.163365300Z" />
<EventRecordID>2124</EventRecordID>
<Correlation />
<Execution ProcessID="1016" ThreadID="1088" />
<Channel>Application</Channel>
<Computer>X61</Computer>
<Security UserID="S-1-5-21-1177862073-259158808-2567292843-1001" />
</System>
<EventData>
<Data Name="Error">å¦ä¸€ä¸ªç¨‹åºæ£åœ¨ä½¿ç”¨æ¤æ–‡ä»¶ï¼Œè¿›ç¨‹æ— 法访问。
</Data>
</EventData>
</Event>
å†ä¸‹æ¥çš„事件就是:
日志åç§°: Application
æ¥æº: Microsoft-Windows-User Profiles Service
日期: 2009/8/17 19:03:41
事件 ID: 1515
任务类别: æ—
级别: 错误
关键å—:
用户: X61\刘晖
计算机: X61
æè¿°:
Windows å·²ç»å¤‡ä»½äº†æ¤ç”¨æˆ·çš„é…置文件。下次æ¤ç”¨æˆ·ç™»å½•时,Windows 将自动å°è¯•使用æ¤å¤‡ä»½çš„é…置文件。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1515</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-08-17T11:03:41.163365300Z" />
<EventRecordID>2125</EventRecordID>
<Correlation />
<Execution ProcessID="1016" ThreadID="1088" />
<Channel>Application</Channel>
<Computer>X61</Computer>
<Security UserID="S-1-5-21-1177862073-259158808-2567292843-1001" />
</System>
<EventData>
</EventData>
</Event>
ç„¶åŽæ˜¯è¿™ä¸ªï¼Œè¿™ä¸ªåº”该也是在通知区域显示的气çƒå›¾æ ‡çš„内容:
日志åç§°: Application
æ¥æº: Microsoft-Windows-User Profiles Service
日期: 2009/8/17 19:03:41
事件 ID: 1511
任务类别: æ—
级别: 错误
关键å—:
用户: X61\刘晖
计算机: X61
æè¿°:
Windows 找ä¸åˆ°æœ¬åœ°é…置文件,æ£åœ¨ç”¨ä¸´æ—¶é…置文件让您登录。当您注销时,对æ¤é…置文件所作的更改将丢失。
事件 Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-User Profiles Service" Guid="{89B1E9F0-5AFF-44A6-9B44-0A07A7CE5845}" />
<EventID>1511</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2009-08-17T11:03:41.178965400Z" />
<EventRecordID>2126</EventRecordID>
<Correlation />
<Execution ProcessID="1016" ThreadID="1088" />
<Channel>Application</Channel>
<Computer>X61</Computer>
<Security UserID="S-1-5-21-1177862073-259158808-2567292843-1001" />
</System>
<EventData>
</EventData>
</Event>
在é‡åˆ°è¿™ä¸ªé—®é¢˜åŽï¼Œæˆ‘还å°è¯•è¿‡å†æ¬¡é‡å¯åŠ¨ï¼Œå¯æ²¡æœ‰é‡åˆ°ç›¸åŒçš„问题,直接登录æˆåŠŸäº†ã€‚å› æ¤é€ æˆè¿™ä¸ªé—®é¢˜çš„åŽŸå› è¿˜ä¸æ¸…楚,也ä¸çŸ¥é“该如何é‡çŽ°ï¼Œè¿˜è¦ç»§ç»ç ”究。
è¦è¯´çš„æš‚æ—¶å°±è¿™äº›äº†ï¼Œä»¥åŽæœ‰äº†æ–°çš„æƒ³æ³•å†è¯´ã€‚
explorer Shell 挂起问题,建议å¸è½½WinMount,使用VirtualCloneCD.å–è¯é—®é¢˜å¯ä»¥å°è¯•ç”¨çµæ ¼æ–¯ç¿»è¯‘å®¶.æ€æ¯’软件我用的是MSE,å…¶ä»–è½¯ä»¶åŸºæœ¬ä¸Žä½ ä¸€è‡´.
关于用户é…置文件载入的问题,我也é‡åˆ°è¿‡å¤šæ¬¡,䏥釿—¶é…置文件使用临时的,其他一般的就是Sync Mesh Messenger ç‰ Live 软件的登录信æ¯ä¸¢å¤±.
其他一些å°Bug也是……
æ©ï¼Œä»Šæ—©å¸è½½WinMountåŽï¼Œå¤–壳没有å†å´©æºƒäº†ï¼Œå¤šç‰ç‰ï¼Œå¦‚果一直æ£å¸¸ï¼Œé‚£è‚¯å®šå°±æ˜¯WinMount的问题了。ä¸è¿‡æˆ‘也ä¸å‡†å¤‡å†è£…虚拟光驱软件,我装WinMountä¸»è¦æ˜¯ä¸ºå•¦åŠ è½½Zip/RAR这类压缩文件,ä¸è§£åŽ‹ç¼©å°±ç›´æŽ¥ç”¨ï¼Œå®žé™…ä¸Šå¹¶ä¸éœ€è¦åŠ è½½ISO之类的内容。所以以åŽè¿˜æ˜¯è€è€å®žå®žè§£åŽ‹ç¼©å¥½äº†ã€‚
è¾žå…¸è½¯ä»¶æˆ‘ç›®å‰ ç”¨çš„å°±æ˜¯çµæ ¼æ–¯å•Šï¼Œä¾ç„¶ä¸èƒ½å¯¹64ä½ç¨‹åºå–è¯ï¼Œç‰å¾…程åºå‡çº§ä¸ã€‚