Nous éprouvons les erreurs Schannel suivantes les plus fréquemment sur nos serveurs de terminaux de bureau distants.
Nom du journal: Système [.____] Source: Schannel Date: 11/18/2015 1:04:56 PM ID d'événement: 36888 Tâche Catégorie: Aucun Niveau: Erreur [.____] Mots-clés: [.____] Utilisateur: Système [.____] Ordinateur: RD2. {Supprimé} .] L'alerte fatale suivante a été générée: 10. L'état d'erreur interne est de 10. Evénement XML: <Evénement XMLNS = "http://schemas.microsoft.com/win/2004/ 08/Événements/événement "> <Système> [.____] <nom de fournisseur =" Schannel "GUID =" {1F678132-5938-4688F15C85} "/> EventID> 36888 </ EventId> <version> 0 </ version> [.____] <niveau> 2 </ niveau> [. ____] 0 </ Tâche> <Opcode> 0 </ opcode> <Mots-clés> 0x8000000000000000 </ keywords> [ <EventRecordid> 1969389 </ EventRecordID> [ <Canal> système </ canal> <ordinateur> rd2. {Supprimé} .com </ ordinateur> <Userid de sécurité = "S-1-5-18" /> [ .] </ System> <eventdata> <nom de données = "alerteDesc"> 10 </ data> [. ____] </ Data> "> </ EventData> </ événement>
Occasionnellement, nous obtiendrons cela sur notre serveur Exchange ou un IIS Server, mais il appartient principalement à nos serveurs de terminaux de bureau distants exécutant 2008 R2 64bit. Comme vous pouvez le constater par le graphique suivant que nous Obtenez des pointes tels que ce semi fréquemment. Ce graphique est de 1 terminal serveur depuis 12 heures qui nous a donné 407 erreurs.
Toute suggestion sur la manière de savoir ce qui cause ces problèmes? Devrions-nous simplement désactiver le débogage de Schannel?
Je ne voudrais pas désactiver l'enregistrement de ceux-ci, mais je ne serais pas préoccupé par eux. Je crois que cette page devrait donner plus d'informations: https://msdn.microsoft.com/en-us/library/windows/desktop/dd721886%28v=vs.85%29.aspx .
Apparemment, cela est connecté à SSLV3, il est donc peut-être lié aux clients plus âgés de connexion ou de problèmes de réseau entre les clients et le serveur RDP.
Vous pouvez essayer d'enquêter qui se connecte réellement à ces moments et tentez de corréler l'erreur Schannel avec une connexion réussie ou échouée.
Ces erreurs sont exactement corrélées avec réinitialisation TCP lorsque quelqu'un tente de se connecter et de vous connecter via Port 3389 MS-WBT-Server. Si la personne échoue à la sécurité du système "Boîte noire", puis La connexion est interrompue avec un paquet de réinitialisation. Le message d'erreur que vous voyez est ensuite jeté jusqu'au journal des systèmes Windows. Si vous connaissez beaucoup d'entre eux encore, vous voudrez peut-être modifier le port d'écoute de 3389 à autre chose et voir si les erreurs diminuent.