Windows 컴퓨터에서 발생하는 모든 작업은 운영 체제가 내부적으로 이벤트(Event)로 기록합니다. 따라서 프로세스나 작업에 문제가 생겼을 때 사용자는 정확한 오류 지점을 추적할 수 있습니다. 문제 해결에 앞서 먼저 사용자 프로필(User Profile)과 관련된 주요 서비스 이벤트 ID가 어떤 의미를 갖는지 살펴보겠습니다.
- 이벤트 ID 1500: 사용자가 임시 프로필(Temporary Profile)로 컴퓨터에 로그인하지 못할 때 발생합니다.
- 이벤트 ID 1511: 운영 체제가 해당 사용자의 전용 프로필을 찾지 못해 임시 프로필로 로그인시킬 때 발생합니다.
- 이벤트 ID 1530: 특정 사용자 프로필의 레지스트리 파일을 다른 응용 프로그램이나 프로세스가 사용 중이라는 사실을 운영 체제가 감지할 때 발생합니다. 이 동작은 설계상 의도된 것입니다.
- 이벤트 ID 1533: 다른 응용 프로그램이나 프로세스가 폴더를 사용 중이어서 Windows 10이 C:\Users\<사용자 이름> 경로의 사용자 프로필 폴더를 삭제하지 못할 때 발생합니다.
- 이벤트 ID 1534: 주로 도메인(DOMAIN)에 가입된 사용자 프로필에서 발생합니다.
- 이벤트 ID 1542: 사용자 프로필 레지스트리와 데이터 파일이 손상되었을 때 발생합니다.
이제 이러한 이벤트와 관련된 오류를 추적하고 해결하는 구체적인 방법을 알아보겠습니다.
Windows에서 사용자 프로필 서비스 이벤트 ID 문제 해결
Windows 10에서 사용자 프로필 서비스 이벤트 ID 관련 문제를 해결하려면 다음 네 가지 주요 단계를 수행합니다. 이 방법은 Windows 10, Windows 8.1, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016에 적용됩니다.
- 응용 프로그램 로그에서 이벤트 확인
- 사용자 프로필 서비스의 운영 로그 보기
- 분석 및 디버그 로그 활성화 후 확인
- 추적(Trace) 생성 및 디코딩
1. 응용 프로그램 로그에서 이벤트 확인
이 단계에서는 사용자 프로필을 로드하고 언로드하면서 이벤트 뷰어를 통해 전체 로그를 확인합니다.
먼저 이벤트 뷰어를 실행합니다. 시작 메뉴 검색창에 "이벤트 뷰어"를 입력하면 쉽게 찾을 수 있습니다.
이벤트 뷰어가 열리면 왼쪽 탐색 메뉴에서 다음 경로로 이동합니다.
Windows 로그 > 응용 프로그램

오른쪽 동작(Actions) 창에서 현재 로그 필터링(Filter Current Log)을 선택하면 새 대화 상자가 열립니다.
이벤트 원본(Event sources) 목록에서 User Profile Service 확인란을 선택한 후 확인을 클릭합니다.
이제 사용자 프로필과 관련된 이벤트만 화면에 표시됩니다.
이벤트 뷰어 하단의 정보 상자에서 이벤트 ID, 발생 날짜와 시간 등 세부 정보를 확인할 수 있습니다.
2. 사용자 프로필 서비스의 운영 로그 보기
이 단계를 통해 문제를 유발하는 프로세스나 작업을 정확히 짚어내며 오류를 더 깊이 추적할 수 있습니다.
먼저 1단계와 동일한 방법으로 이벤트 뷰어를 실행합니다.
왼쪽 탐색 창에서 다음 경로로 이동합니다.
응용 프로그램 및 서비스 로그 > Microsoft > Windows > User Profile Service > Operational

이 위치에서 응용 프로그램 로그에서 확인한 오류 발생 시점 전후의 이벤트를 자세히 검토할 수 있습니다.
3. 분석 및 디버그 로그 활성화 후 확인
운영 로그보다 더 깊은 수준의 정보가 필요하다면 분석(analytic) 및 디버그(debug) 로그를 활성화하여 확인할 수 있습니다.
메뉴에서 보기(View)를 클릭한 다음 동작(Actions) 창에서 분석 및 디버그 로그 표시(Show Analytic and Debug Logs)를 선택합니다.
그런 다음 왼쪽 탐색 창에서 응용 프로그램 및 서비스 로그 > Microsoft > Windows > User Profile Service > Diagnostic으로 이동합니다.
로그 사용(Enable Log)을 클릭하고 예를 선택하면 진단 로그가 활성화되어 기록이 시작됩니다.

문제 해결이 완료되면 다음 경로를 통해 분석 및 디버그 로깅을 다시 숨길 수 있습니다.
Diagnostic > 로그 사용 안 함(Disable Log)
이후 보기(View)를 클릭하고 분석 및 디버그 로그 표시 확인란의 선택을 해제하면 됩니다.
4. 추적(Trace) 생성 및 디코딩
앞선 단계들로 문제를 해결하지 못했다면 시도할 수 있는 최종 방법입니다. Windows PowerShell을 사용해 추적을 생성하고 디코딩하는 과정이 포함됩니다.
먼저 문제가 발생한 컴퓨터에 관리자 계정으로 로그인합니다.
그런 다음 미리 생성해 둔 로컬 폴더 경로에서 관리자 권한으로 승격된(elevated) PowerShell 창을 엽니다.
명령줄 창에 아래 명령을 차례로 입력합니다.
logman create trace -n RUP -o \RUP.etl -ets
logman update RUP -p {eb7428f5-ab1f-4322-a4cc-1f1a9b2c5e98} 0x7FFFFFFF 0x7 -ets
이제 같은 컴퓨터에서 다른 사용자 계정으로 전환합니다. 이때 해당 계정에서 반드시 로그오프하지 않아야 합니다.
동일한 문제를 다시 한번 재현합니다.
문제 재현 후에는 로컬 관리자 계정으로 다시 로그인합니다.
캡처한 로그를 ETL 형식 파일로 저장하려면 명령줄 창에 다음 명령을 입력합니다.
logman stop -n RUP -ets
마지막으로 로그를 읽을 수 있는 형태로 변환하려면 아래 명령을 입력합니다.
Tracerpt \RUP.etl
명령 실행 결과에 표시되는 경로가 읽을 수 있는 파일의 저장 위치를 나타냅니다.
이제 Summary.txt 또는 Dumpfile.xml 로그 파일을 열어 각각 메모장이나 Microsoft Excel로 내용을 확인할 수 있습니다.
로그를 검토할 때는 fail 또는 failed로 표시된 이벤트에 집중하면 됩니다. Unknown으로 표시된 항목은 무시해도 됩니다.
이러한 문제 해결 절차에 대한 자세한 내용은 Microsoft 공식 문서에서 확인할 수 있습니다.
