Защищенный канал SChannel (Secure Channel) включает ряд протоколов безопасности, которые обеспечивают зашифрованную аутентификацию и безопасную передачи данных. Однако в некоторых случаях не удается подключиться к определенным сайтам HTTPS через Internet Explorer, при этом в журнале событий видим, что от источника SChannel «получено следующее предупреждение о неустранимой ошибке: 40». Также в окне просмотра событий можем наблюдать сбой с кодом событии 36887 «неустранимое предупреждение 40», которое возникает после некоторых обновлений NVIDIA.
Чем вызвана ошибка?
Неустранимая ошибка возникает при установке безопасного соединения в случае, когда обнаружены несоответствия во время обмена рукопожатиями SSL/TLS. Как было указано, в установке безопасного соединения SChannel отказывают только определенные сайты. Проблема в основном возникает в Internet Explorer.
Кроме того, с неустранимой ошибкой 40 можно столкнуться в ходе обновления драйверов NVIDIA из приложения GeForce Experience.
Удаление приложения GFE
Ошибка может произойти в ходе автоматического обновления драйвера видеокарты NVIDIA через приложение GeForce Experience. По отзывам пользователей, им удалось ее устранить путем удаления GFE или обновлением до последней версии.
Если удалили приложение, попробуйте заново его установить и посмотрите, возвращается ли ошибка.
Откройте раздел «Программы и компоненты» командой appwiz.cpl, запущенной из окна «Выполнить» (Win + R).
Найдите в списке установленных программ GeForce Experience. Щелкните на ней правой кнопкой мыши и выберите «Удалить».
Следуйте инструкция на экране до завершения удаления.
Включение поддержки шифра RC4 в Internet Explorer
С неустранимой ошибкой SChannel с кодом 40 можно столкнуться при обращении к определенному сайту, когда у браузера отключена поддержка потокового шифра RC4, который используется в протоколах SSl и TSL. В этом случае нужно отключить политику алгоритмов FIPS, чтобы заставить работать RC4.
Откройте Редактор реестра командой regedit, запущенной из окна «Выполнить».
На левой панели перейдите по пути:
HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa
Найдите раздел FipsAlgorithmPolicy. Щелкните правой кнопкой мыши на параметр Enabled и выберите «Изменить». Измените его значение с 1 на 0.
Сохраните изменения, и перезагрузите компьютер.
- Remove From My Forums
-
Question
-
В журнале система уже 4 дня часто появляется данная ошибка:
Не сервер, компьютер домашний пк. Искал информацию, везде почти пишут что ошибка на сервере, поэтому я не понимаю.
«Получено следующее предупреждение о неустранимой ошибке: 40.»
Имя журнала: System Источник: Schannel Дата: 24.12.2016 4:41:58 Код события: 36887 Категория задачи:Отсутствует Уровень: Ошибка Ключевые слова: Пользователь: система Компьютер: Dima-1 Описание: Получено следующее предупреждение о неустранимой ошибке: 40. Xml события: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" /> <EventID>36887</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2016-12-24T02:41:58.029296300Z" /> <EventRecordID>510195</EventRecordID> <Correlation /> <Execution ProcessID="676" ThreadID="1592" /> <Channel>System</Channel> <Computer>Dima-1</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="AlertDesc">40</Data> </EventData> </Event>
Появилась со вторника. В этот день была ошибка обновления MSE, обновление игр в steam и social club.
Проверял на вирусы, переустанавливал антивирус, отключал TSL в Internet Explorer, сбрасывал настройки IE.
Автозагрузка и службы без изменений. Не понимаю как и что произошло, откуда эта ошибка.
Ошибка появляется в логах уже сразу после старта системы, но если отключить кабель интернета, то ее нет.
За последние два месяца не было никаких установка обновлений/непроверенных программ/контактов с флешками.
Answers
-
Ошибка связана с Nvidia GeForce Experience, удаляем его и всё. В дальнейшем Nvidia наверное внесет исправление в программу, чтобы ошибка не возникала.
-
Proposed as answer by
Wednesday, December 28, 2016 6:29 AM
-
Marked as answer by
Anton Sashev Ivanov
Tuesday, January 3, 2017 8:17 AM
-
Proposed as answer by
Обновлено 20.06.2019
Добрый день! Уважаемые читатели и гости крупного IT блога Pyatilistnik.org. В прошлый раз мы с вами научились ремонтировать ваше оборудование в операционных системах Windows, у которых был статус ошибки «Запуск этого устройства невозможен. (код 10)». Двигаемся дальше и мы рассмотрим ситуацию, когда у вас на компьютере или сервере в журналах событий, фиксируется ошибка «Schannel ID 36887: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 40«. Мы рассмотрим на сколько критичны данные события и стоит ли на них обращать внимание.
Описание ошибки Schannel 3688
И так я проводил оптимизацию своей RDS фермы, кто не помнит, то в последнем посте я производил удаление неактивных портов TS. После после выполненной оптимизации я перезагрузил RDSH сервер и стал мониторить наличие новых и старых ошибок. Мое внимание привлекла ошибка из системного журнала логов Windows.
Ошибка «СИСТЕМА», Источник Schannel ID 3688: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 40.
Ошибка «СИСТЕМА», Источник Schannel ID 3688: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 70.
Что такое Secure Channel
Schannel означает Secure Channel — библиотека, криптографический провайдер (Security Support Provider — SSP) — Защищенный канал, который содержит набор протоколов безопасности, которые обеспечивают зашифрованную идентификацию и безопасную связь. Пакет используется программным обеспечением, использующим встроенные SSL и TLS, в том числе IIS, Active Directory, OWA, Exchange, Internet Explorer и Центр обновления Windows.
Как избавиться от ошибки Schannel 36887
Для начала вам необходимо понять, что за процесс или приложение вызывает данную ошибку. Что мы делаем, открываем самое свежее оповещение и переходим на вкладку подробности, режим XML. Находим тут строку «<Execution ProcessID=»696« ThreadID=»26540« />«, как видим ошибку вызывает процесс с ID 696
Далее нам необходимо понять, что это за процесс, для этого откройте командную строку или окно PowerShell и введите команду:
tasklist /svc | findstr 696
В результате мы видим отфильтрованный вывод всех процессов у которых в ID встречается 696. Оказывается, что 696 ID имеет процесс lsass.exe, системный процесс Windows, но тут может быть и другой процесс, например, geforce experience, удалив который или обновив, вы избавитесь от ошибки 36887. Но в моем случае, это lsass.exe.
Я стал искать закономерности в работе данного сервера и мне удалось ее обнаружить. Теперь я точно определил, когда происходят эти события в Schannel. Они возникают только тогда, когда я пытаюсь получить безопасное подключение к интернет-банкингу службы одного конкретного банка. Они не возникают, когда я пытаюсь получить безопасное соединение с любым другим онлайн-сервисом. Похоже, что-то пошло не так во время обмена рукопожатиями SSL/TLS. В таком случае вы можете поступить двумя путями:
- Позвонить в банк и разобраться почему они не используют TLS 1.2
- Отключить в Internet Explorer использование TLS 1.2 и запретить в журналах Windows регистрацию событий «Schannel ID 3688: С удаленной конечной точки получено оповещение о неустранимой ошибке. Определенный в протоколе TLS код оповещения о неустранимой ошибке: 40«
Правильный метод
На время пока у вас идет общение с представителями клиент-банка, вы можете в реестре Windows запретить журналирование для данного события. Для этого откройте ветку:
HKLMSystemCurrentControlSetControlSecurityProvidersSCHANNEL
Найдите ключ EventLogging и выставите ему значение 0.
- 0 — не записывать в журнал
- 1 — записывать в журнал ошибок
- 2 — записывать в журнал предупреждений
- 3 — Журнал информационные и успешные события
После внесения ключа реестра, может потребоваться перезагрузка компьютера или сервера.
Более грубый метод
Чтобы отключить в системе появление событий Schannel ID 3688 вам необходимо открыть ваш браузер Internet Explorer 11 и перейти в раздел «Свойства браузера»
Далее идем на вкладку «Дополнительно», где выключаем пункт «Использовать TLS 1.2», что не совсем правильно с точки зрения безопасности. Перезапускаем браузер и пользуемся своим клиент-банком.
На этом у меня все, мы с вами рассмотрели причины и решения ошибки с кодом ID 3688. С вами был Иван Семин, автор и создатель IT портала Pyatilistnik.org.
Windows пользователи часто получают ошибку SChannel 36887 (Fatal Alert 40, 42, 49) на своих Windows 10 ПК. Проблема в основном вызвана отсутствием или повреждением файлов реестра. Это также может быть вызвано каким-либо нарушением интерфейса AV стороннего производителя. Ошибка 36887 довольно безобидна и имеет низкий приоритет, но ее можно быстро и быстро исправить. Поскольку это общая ошибка с различными сериями фатальных ошибок, начиная с серийного кода 40, 42 и 49. Есть немного исправление проблем методы, которые вы можете использовать для исправления ошибки 36887 (Fatal Alert 40, 42, 49) на вашем ПК с Windows. Мы обсудим их ниже один за другим, чтобы вы могли следить за ними соответственно.
В некоторых случаях SChannel Error 36887 (Fatal Alert 40, 42, 49) вызывается шифрами EC4, которые браузер использует для загрузки рекламы и других внутристраничных скриптов на веб-странице. Тем не менее фатальная ошибка может быть источником множества ошибок. Поэтому важно выполнить все шаги по устранению неполадок и исправить их соответствующим образом.
Оглавление
- 1 Что такое SChannel Error 36887 (Fatal Alert 40, 42, 49)
-
2 Ошибка SChannel 36887 (Fatal Alert 40, 42, 49): как исправить?
- 2.1 Добавление ключа реестра EventLogging
- 2.2 Удаление патчей обновлений Windows
- 2.3 Запустите сканирование DISM и SFC в вашей системе
- 2.4 Отключите параметр TLS, используемый Windows
- 2.5 Удаление антивируса
- 3 Вывод
Что такое SChannel Error 36887 (Fatal Alert 40, 42, 49)
Microsoft Secure Channel — это правило безопасного протокола для TLS 1.1 и 1.2, а также SSL 2.0 и 3.0. SChannel используется для отправки и получения зашифрованных сигналов от клиента и сервера. Однако есть уязвимости. Поэтому, чтобы предотвратить худшее, Microsoft ограничивает доступ пользователей к серверу, показывая ошибку. Это одна из причин появления кода ошибки 38887 и Fatal Alert 40, 42, 49. Однако причина возникновения ошибки не конкретна, поэтому существует множество возможных причин. Некоторые из них упомянуты ниже.
- Из-за вмешательства антивируса.
- Возможно, обновление Windows блокирует поддержку TLS 1.1.
- Значение регистрации событий отсутствует в реестре Windows.
- Возможно, файлы вашего устройства повреждены. Таким образом вызывая ошибку.
Ошибка SChannel 36887 (Fatal Alert 40, 42, 49): как исправить?
Хотя для этой проблемы нет специального решения, вам необходимо попробовать все решения, упомянутые ниже.
Добавление ключа реестра EventLogging
Сохранение раздела реестра для регистрации событий важно для устранения ошибки данных канала 36887. Поэтому выполните следующие простые шаги, чтобы легко решить проблему.
Шаг 1) Откройте редактор реестра, просто набрав «Реестр» в строке поиска Windows, или нажмите кнопку Клавиша Windows + R , чтобы открыть диалоговое окно «Выполнить», где вы набираете «Regedit», чтобы открыть редактор реестра.
Шаг 2) Теперь на левой панели окна перейдите в следующий каталог.
HKEY_LOCAL_MACHINE System CurrentControlSet Control SecurityProviders SCHANNEL
Шаг 3) После того, как вы найдете указанный выше каталог. На правой панели окна. Щелкните правой кнопкой мыши пустое место и выберите НОВАЯ вариант. Выбрать Dword и введите имя значения как Eвентиляция.
Шаг 4) Установить Данные значения на 1 и нажмите на в порядке кнопку для подтверждения.
Шаг 5) Найдите следующий каталог.
[HKEY_LOCAL_MACHINE SYSTEM CurrentControlSet Control Lsa
И щелкните правой кнопкой мыши алгоритм, установить данные значения к 1.
Теперь вы должны перезагрузить устройство и выполнить задачу, которая показывала вам ошибку 36887.
Удаление патчей обновлений Windows
Существует бесчисленное количество обновлений Windows, которые ошибочны по своей природе. Таким образом, при установке они причиняют больше вреда, чем устраняются сами по себе. Поэтому, если проблема с ошибкой SChannel 36887 возникает из-за недавнего обновления Windows, вам необходимо немедленно удалить это обновление. Следуйте приведенному ниже руководству, чтобы удалить ненужные обновления Windows.
Шаг 1) Откройте диалоговое окно «Выполнить», нажав кнопку Клавиша Windows + R, тип рструи, и нажмите на в порядке кнопку, чтобы открыть восстановление системы.
Шаг 2) Теперь в окне восстановления системы нажмите на следующий кнопку и отметьте опцию, Показать больше точек восстановления. Выберите пони для восстановления перед обновлением Windows и нажмите следующий кнопку еще раз.
Шаг 3) Нажмите на Конец чтобы завершить это. Однако ваше устройство перезагрузится и вернется в предыдущее состояние, если вам нужно перейти в настройки безопасности и обновления Windows и настроить не установку KB3161606 package в вашей системе.
Запустите сканирование DISM и SFC в вашей системе
Командная строка не является важным и важным инструментом для Windows. С его помощью вы можете решить простые и сложные проблемы с помощью всего нескольких команд. С помощью подсказки общих ресурсов вы можете легко исправить ошибку SChannel Error 36887 на своем ПК.
Шаг 1) Тип cmd в строке поиска Windows щелкните правой кнопкой мыши приложение командной строки и запустите его от имени администратора.
Шаг 2) Введите команду, указанную ниже, и нажмите Enter.
sfc / scannow
Шаг 3) перезагрузка компьютер и убедитесь, что вы подключены к Интернету, затем выполните сканирование DISM, набрав следующую команду и нажав клавишу ВВОД.
DISM / Онлайн / Очистка-Изображение / ScanHealth
Если есть какой-либо поврежденный файл, он обнаружит его, и вам придется удалить эти файлы, чтобы исправить ошибку.
Отключите параметр TLS, используемый Windows
Шаг 1) Откройте рдиалоговое окно un и введите inetcpl.cpl нажмите в порядке , чтобы открыть Свойства обозревателя.
Шаг 2) Появится окно параметров Интернета, o до Продвинутый вкладка и прокрутите вниз до раздела безопасности, перейдите к параметру Используйте TLS 1.0, используйте TLS 1.1 а также Используйте TLS 1.2. Снимите все флажки TLS связанные параметры. Теперь нажмите на Применять кнопку для подтверждения.
Шаг 3) Нажми на в порядке кнопка для подтверждения и закрытия, перезапуск ваше устройство и выполните задачу, которую вы выполняли. Проверьте, разрешился ли код ошибки 36887.
Удаление антивируса
Антивирус может мешать работе многих служб на ПК с Windows. И из-за таких препятствий вы можете увидеть ошибки Fatal Error 40, 42, 49 на SChannel. Но не волнуйтесь: отключите антивирус или полностью удалите его.
Шаг 1) Откройте настройки Windows, перейдите в Приложения и нажмите Программы и особенности вариант.
Шаг 2) Теперь вам просто нужно найти антивирусное программное обеспечение, установленное в вашей системе, и щелкнуть его правой кнопкой мыши.
Шаг 3) Выберите Удалить вариант и удалите антивирус.
Перезапуск свой компьютер и проверьте, появляется ли ошибка по-прежнему.
Вывод
Новая ошибка SChannel 36887 (Fatal Alert 40, 42, 49) — это новое сообщение об ошибке, с которым столкнулись мои многочисленные пользователи по всему миру. Однако эту ошибку легко решить по сравнению с другими. Пожалуйста, внимательно выполните все действия по устранению неполадок, чтобы решить проблему.
Выбор редактора:
- Что такое оранжевый экран смерти? Как исправить в Windows 10
- Как исправить ошибку драйвера BCM20702A0 в Windows 7/8/10?
- Исправить ошибку Microsoft Teams: командам не удалось подключиться к конечной точке настроек
- Как исправить, если GTA 5 неожиданно завершилась?
- Исправить код ошибки GeForce Experience 0x0003
- Remove From My Forums
schannel — EventID 36888 — fatal alert 40 — error state (1205,1207, etc)
-
Question
-
In response to the recent SSL 3.0 vulnerabilities, we have been locking down SSL settings on IIS servers. As a result (not surprisingly) we are seeing more schannel errors in the event log.
I understand that many of these are just «noise» and that schannel logging can be disabled via a registry setting, however we are wondering if the error codes will tell us which cypher they were attempting to use, so we can determine if our SSL
settings are acceptable, or too restrictive.I found a reference that describes what the fatal alert codes mean (i.e. 40 = TLS1_ALERT_HANDSHAKE_FAILURE) — but I cannot find a reference code for the internal error states (1203, 1205, 1207). Can anyone point me towards such a reference?
Alternatively, here is a sampling of the schannel errors — do any of them indicate a SSL configuration problem on the server side?
EVENT ID 36888
- The following fatal alert was generated: 40. The internal error state is 1207.
- The following fatal alert was generated: 40. The internal error state is 1205.
- The following fatal alert was generated: 10. The internal error state is 1203.
- The following fatal alert was generated: 20. The internal error state is 960.
EVENT ID 36874
- An TLS 1.2 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The SSL connection
request has failed. - An TLS 1.1 connection request was received from a remote client application, but none of the cipher suites supported
by the client application are supported by the server. The SSL connection request has failed - An TLS 1.0 connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The SSL connection
request has failed. - An SSL connection request was received from a remote client application, but none of the cipher suites supported by the client application are supported by the server. The SSL connection
request has failed.
EVENT ID 36887
- The following fatal alert was received: 46.
-
Edited by
Monday, October 27, 2014 2:46 PM
removed footer message