Исправлено: следующее фатальное оповещение было сгенерировано. Состояние внутренней ошибки - 10
Несколько пользователей сообщают, что их Просмотр событий заполнен ошибками Schannel с тем же сообщением об ошибке: Было сгенерировано следующее фатальное предупреждение 10: Состояние внутренней ошибки - 10 . Эта конкретная ошибка в основном встречается в версиях Windows Server.
Примечание: Schannel является одним из поставщиков поддержки безопасности . Все версии операционной системы Windows предназначены для реализации протоколов TLS / SSL с динамической библиотекой (DDL), называемой Schannel, которая поставляется вместе с операционной системой. Ошибки в каналах довольно распространены и считаются скорее средством защиты, чем ошибкой.
Что является причиной « следующего фатального предупреждения 10: Внутренняя ошибка - 10» ?
Мы исследовали эту конкретную ошибку, просмотрев различные пользовательские отчеты и методы, которые они использовали для решения проблемы. Как оказалось, есть несколько сценариев, которые в конечном итоге вызовут этот конкретный журнал ошибок:
- Множество не-SSL-запросов наводняют HTTPS IIS (Internet Information Services) . Очень вероятно, что ошибка возникает из-за того, что система обрабатывает множество не-SSL-запросов, что вынуждает Schannel регистрировать их как ошибки.
- Ошибки вызываются связью SSLv3. Известно, что это происходит, когда холодные клиенты пытаются подключиться к сети или возникают проблемы с сетью между клиентами и сервером RDP.
- Ошибка соединения через порт 3389. Этот тип ошибки связан с сбросом TCP-соединений. Это может произойти, когда кто-то пытается подключиться и войти в систему через порт 3389 и не может обеспечить безопасность системы.
- Срок действия одного или нескольких сертификатов истек. Если вы столкнулись с этой проблемой на сервере, который действует исключительно как контроллер домена, возможно, вы видите эту ошибку, поскольку вам необходимо обновить сертификаты безопасности.
- Панель инструментов безопасности проверяет трафик Schannel TLS. Известно, что этот сценарий происходит с определенными панелями инструментов безопасности, антивирусными программами и несколькими комплектами AV. Если это так, ошибки следует считать временными.
- Пользователь пытается получить доступ к веб-сайту, используя HTTP с использованием порта SSL. Если клиент пытается использовать неправильный порт или неверный протокол для доступа к сайту, событие такого рода регистрируется.
Если вы изо всех сил пытаетесь решить эту конкретную проблему и не допустить, чтобы средство просмотра событий заполнялось Schannel, эта статья предоставит вам ряд шагов по устранению неполадок. Ниже у вас есть несколько методов, которые другие пользователи в аналогичной ситуации использовали, чтобы решить проблему.
Для достижения наилучших результатов следуйте приведенным ниже методам, чтобы они были представлены до тех пор, пока не встретите исправление, эффективное в вашем конкретном сценарии.
Способ 1. Удаление программ, которые могут вызывать ошибку
Несколько пользователей, которые сталкивались с этой проблемой при попытке настроить Outlook с помощью Outlook Anywhere, сообщили, что для них эта проблема была вызвана «панелью инструментов безопасности». Как выясняется, эти вещи могут проверять трафик Schannel TLS, который в итоге вызывает «следующее фатальное предупреждение 10: внутреннее состояние ошибки 10».
Если вы считаете, что этот сценарий применим к вашей текущей ситуации, вы можете решить эту проблему, удалив стороннее программное обеспечение для обеспечения безопасности / панель инструментов AV через « Установка и удаление программ» . Вот краткое руководство о том, как это сделать:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите « appwiz.cpl » и нажмите Enter, чтобы открыть окно « Программы и компоненты» .
Диалог запуска: appwiz.cpl - В разделе « Программы и компоненты» найдите панель инструментов безопасности, которая, как вы подозреваете, проверяет трафик Schannel TLS, и удалите ее, щелкнув по ней правой кнопкой мыши и выбрав « Удалить» .
Удаление панели инструментов безопасности - Следуйте инструкциям на экране для завершения удаления. После завершения процесса перезагрузите компьютер и посмотрите, была ли проблема решена при следующем запуске.
Если вы по-прежнему видите то же самое « Было сгенерировано следующее фатальное предупреждение 10: Внутреннее состояние ошибки - 10» Ошибки канала, перейдите к следующему способу ниже.
Метод 2: Разрешение проверки локальной безопасности безопасности (если применимо)
Некоторые пользователи сообщили, что им удалось решить проблему после включения определенной политики с помощью редактора групповой политики . Но имейте в виду, что этот метод не будет применим, если вы пытаетесь повторить шаги в версии Windows, в которой нет редактора групповой политики.
Примечание. Вы можете следовать этой статье ( здесь ), чтобы установить редактор групповой политики в домашних версиях Windows 10.
Когда вы будете готовы использовать редактор групповой политики, выполните следующие действия:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите « gpedit.msc » и нажмите Enter, чтобы открыть редактор групповой политики .
Диалог запуска: gpedit.msc - В редакторе групповой политики используйте правое меню, чтобы перейти к следующему местоположению:
Конфигурация компьютера> Административные шаблоны> Система> Распределенный COM> Совместимость приложений
- Затем установите для параметра «Разрешить исключения проверки безопасности локальной активации» значение « Включено» .
Включение политики «Разрешить исключения проверки безопасности локальной активации» - Закройте редактор групповой политики и перезагрузите компьютер. При следующем запуске проверьте, была ли проблема решена, открыв окно просмотра событий.
Если вы по-прежнему видите ' Следующее фатальное предупреждение было сгенерировано 10: Внутренняя ошибка: 10' Schannel-источником ошибок, перейдите к следующему способу ниже.
Метод 3: Отключение регистрации событий Schannel
В более старой версии Windows значение для регистрации событий Schannel равно 0x0000, что означает, что события Schannel не регистрируются. Однако в более новых версиях Windows операционная система будет автоматически регистрировать каждое событие Schannel, если не указано иное, чтобы не делать этого.
Несколько пользователей, столкнувшихся с сообщением «Следующее фатальное предупреждение 10: внутренняя ошибка: состояние 10», сообщили, что проблема полностью решена после перехода в реестр, связанный с Schannel, и установки его значения, чтобы отключить ведение журнала событий.
Предупреждение. Этот метод следует использовать только в том случае, если вы уверены, что ошибки являются временными (это часто имеет место в случае ошибок Schannel). Имейте в виду, что приведенный ниже метод не поможет устранить причину проблемы. Он просто проинструктирует вашу систему прекратить регистрировать ошибки в средстве просмотра событий.
Если вы хотите запретить вашей системе регистрировать ошибки Schannel, вам нужно отключить ведение журнала Schannel через редактор реестра. Вот краткое руководство о том, как это сделать:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите « regedit » и нажмите Enter, чтобы открыть редактор реестра .
Запущенный диалог: regedit - В редакторе реестра используйте левое меню, чтобы перейти к следующему местоположению:
HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL
- Как только вы попадете туда, перейдите в правое меню и дважды щелкните EventLogging .
Переход к местоположению EventLogging Примечание. Если у вас нет значения EventLogging, перейдите на вкладку « Правка » и выберите « Создать»> «DWORD (32-разрядное) значение» . Затем назовите его EventLogging и нажмите Enter, чтобы сохранить вновь созданное значение.
- Затем установите значение Value для DWORD EventLogging на 0 или 0x0000 (это означает, что ошибки больше не будут регистрироваться). Затем убедитесь, что для Base задано значение Hexadecimal, и нажмите Ok, чтобы сохранить только что сделанные изменения.
Отключение EventLogging для SCHANNEL - Clore Registry Editor и перезагрузите компьютер. Начиная со следующего запуска компьютера, вы больше не должны замечать: «Было сгенерировано следующее фатальное предупреждение 10. Состояние внутренней ошибки - 10», которые накапливаются в вашей программе просмотра событий.