Исправлено: следующее фатальное оповещение было сгенерировано. Состояние внутренней ошибки - 10

Несколько пользователей сообщают, что их Просмотр событий заполнен ошибками Schannel с тем же сообщением об ошибке: Было сгенерировано следующее фатальное предупреждение 10: Состояние внутренней ошибки - 10 . Эта конкретная ошибка в основном встречается в версиях Windows Server.

Было сгенерировано следующее фатальное предупреждение: 10. Состояние внутренней ошибки - 10.

Примечание: Schannel является одним из поставщиков поддержки безопасности . Все версии операционной системы Windows предназначены для реализации протоколов TLS / SSL с динамической библиотекой (DDL), называемой Schannel, которая поставляется вместе с операционной системой. Ошибки в каналах довольно распространены и считаются скорее средством защиты, чем ошибкой.

Что является причиной « следующего фатального предупреждения 10: Внутренняя ошибка - 10» ?

Мы исследовали эту конкретную ошибку, просмотрев различные пользовательские отчеты и методы, которые они использовали для решения проблемы. Как оказалось, есть несколько сценариев, которые в конечном итоге вызовут этот конкретный журнал ошибок:

  • Множество не-SSL-запросов наводняют HTTPS IIS (Internet Information Services) . Очень вероятно, что ошибка возникает из-за того, что система обрабатывает множество не-SSL-запросов, что вынуждает Schannel регистрировать их как ошибки.
  • Ошибки вызываются связью SSLv3. Известно, что это происходит, когда холодные клиенты пытаются подключиться к сети или возникают проблемы с сетью между клиентами и сервером RDP.
  • Ошибка соединения через порт 3389. Этот тип ошибки связан с сбросом TCP-соединений. Это может произойти, когда кто-то пытается подключиться и войти в систему через порт 3389 и не может обеспечить безопасность системы.
  • Срок действия одного или нескольких сертификатов истек. Если вы столкнулись с этой проблемой на сервере, который действует исключительно как контроллер домена, возможно, вы видите эту ошибку, поскольку вам необходимо обновить сертификаты безопасности.
  • Панель инструментов безопасности проверяет трафик Schannel TLS. Известно, что этот сценарий происходит с определенными панелями инструментов безопасности, антивирусными программами и несколькими комплектами AV. Если это так, ошибки следует считать временными.
  • Пользователь пытается получить доступ к веб-сайту, используя HTTP с использованием порта SSL. Если клиент пытается использовать неправильный порт или неверный протокол для доступа к сайту, событие такого рода регистрируется.

Если вы изо всех сил пытаетесь решить эту конкретную проблему и не допустить, чтобы средство просмотра событий заполнялось Schannel, эта статья предоставит вам ряд шагов по устранению неполадок. Ниже у вас есть несколько методов, которые другие пользователи в аналогичной ситуации использовали, чтобы решить проблему.

Для достижения наилучших результатов следуйте приведенным ниже методам, чтобы они были представлены до тех пор, пока не встретите исправление, эффективное в вашем конкретном сценарии.

Способ 1. Удаление программ, которые могут вызывать ошибку

Несколько пользователей, которые сталкивались с этой проблемой при попытке настроить Outlook с помощью Outlook Anywhere, сообщили, что для них эта проблема была вызвана «панелью инструментов безопасности». Как выясняется, эти вещи могут проверять трафик Schannel TLS, который в итоге вызывает «следующее фатальное предупреждение 10: внутреннее состояние ошибки 10».

Если вы считаете, что этот сценарий применим к вашей текущей ситуации, вы можете решить эту проблему, удалив стороннее программное обеспечение для обеспечения безопасности / панель инструментов AV через « Установка и удаление программ» . Вот краткое руководство о том, как это сделать:

  1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите « appwiz.cpl » и нажмите Enter, чтобы открыть окно « Программы и компоненты» .

    Диалог запуска: appwiz.cpl
  2. В разделе « Программы и компоненты» найдите панель инструментов безопасности, которая, как вы подозреваете, проверяет трафик Schannel TLS, и удалите ее, щелкнув по ней правой кнопкой мыши и выбрав « Удалить» .

    Удаление панели инструментов безопасности
  3. Следуйте инструкциям на экране для завершения удаления. После завершения процесса перезагрузите компьютер и посмотрите, была ли проблема решена при следующем запуске.

Если вы по-прежнему видите то же самое « Было сгенерировано следующее фатальное предупреждение 10: Внутреннее состояние ошибки - 10» Ошибки канала, перейдите к следующему способу ниже.

Метод 2: Разрешение проверки локальной безопасности безопасности (если применимо)

Некоторые пользователи сообщили, что им удалось решить проблему после включения определенной политики с помощью редактора групповой политики . Но имейте в виду, что этот метод не будет применим, если вы пытаетесь повторить шаги в версии Windows, в которой нет редактора групповой политики.

Примечание. Вы можете следовать этой статье ( здесь ), чтобы установить редактор групповой политики в домашних версиях Windows 10.

Когда вы будете готовы использовать редактор групповой политики, выполните следующие действия:

  1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите « gpedit.msc » и нажмите Enter, чтобы открыть редактор групповой политики .

    Диалог запуска: gpedit.msc
  2. В редакторе групповой политики используйте правое меню, чтобы перейти к следующему местоположению:
     Конфигурация компьютера> Административные шаблоны> Система> Распределенный COM> Совместимость приложений 
  3. Затем установите для параметра «Разрешить исключения проверки безопасности локальной активации» значение « Включено» .

    Включение политики «Разрешить исключения проверки безопасности локальной активации»
  4. Закройте редактор групповой политики и перезагрузите компьютер. При следующем запуске проверьте, была ли проблема решена, открыв окно просмотра событий.

Если вы по-прежнему видите ' Следующее фатальное предупреждение было сгенерировано 10: Внутренняя ошибка: 10' Schannel-источником ошибок, перейдите к следующему способу ниже.

Метод 3: Отключение регистрации событий Schannel

В более старой версии Windows значение для регистрации событий Schannel равно 0x0000, что означает, что события Schannel не регистрируются. Однако в более новых версиях Windows операционная система будет автоматически регистрировать каждое событие Schannel, если не указано иное, чтобы не делать этого.

Несколько пользователей, столкнувшихся с сообщением «Следующее фатальное предупреждение 10: внутренняя ошибка: состояние 10», сообщили, что проблема полностью решена после перехода в реестр, связанный с Schannel, и установки его значения, чтобы отключить ведение журнала событий.

Предупреждение. Этот метод следует использовать только в том случае, если вы уверены, что ошибки являются временными (это часто имеет место в случае ошибок Schannel). Имейте в виду, что приведенный ниже метод не поможет устранить причину проблемы. Он просто проинструктирует вашу систему прекратить регистрировать ошибки в средстве просмотра событий.

Если вы хотите запретить вашей системе регистрировать ошибки Schannel, вам нужно отключить ведение журнала Schannel через редактор реестра. Вот краткое руководство о том, как это сделать:

  1. Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите « regedit » и нажмите Enter, чтобы открыть редактор реестра .

    Запущенный диалог: regedit
  2. В редакторе реестра используйте левое меню, чтобы перейти к следующему местоположению:
     HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Control \ SecurityProviders \ SCHANNEL 
  3. Как только вы попадете туда, перейдите в правое меню и дважды щелкните EventLogging .

    Переход к местоположению EventLogging

    Примечание. Если у вас нет значения EventLogging, перейдите на вкладку « Правка » и выберите « Создать»> «DWORD (32-разрядное) значение» . Затем назовите его EventLogging и нажмите Enter, чтобы сохранить вновь созданное значение.

  4. Затем установите значение Value для DWORD EventLogging на 0 или 0x0000 (это означает, что ошибки больше не будут регистрироваться). Затем убедитесь, что для Base задано значение Hexadecimal, и нажмите Ok, чтобы сохранить только что сделанные изменения.

    Отключение EventLogging для SCHANNEL
  5. Clore Registry Editor и перезагрузите компьютер. Начиная со следующего запуска компьютера, вы больше не должны замечать: «Было сгенерировано следующее фатальное предупреждение 10. Состояние внутренней ошибки - 10», которые накапливаются в вашей программе просмотра событий.

Интересные статьи