5 votes

Événement 36887 schannel L'alerte fatale suivante a été reçue : 10

Je reçois cette erreur (événement 36887 schannel L'alerte fatale suivante a été reçue : 10.) sur mon serveur Exchange 2010, tournant sous Windows Server 2008 x64 Enterprise.

Voici les détails de l'erreur:

Nom du journal : System
Source : Schannel
Date : 16/01/2013 15:31:20
ID de l'événement : 36887
Catégorie de la tâche : Aucun
Niveau : Erreur
Mots clés :
Utilisateur : SYSTEM
Ordinateur : xxx-exchsrv-xx.xxxxxxx.local
Description :
L'alerte fatale suivante a été reçue : 10.

Événement XML :

<Événement xmlns="http://schemas.microsoft.com/win/2004/08/events/event">    

    36887
    0
    2
    0
    0
    0x8000000000000000

    98196

    System
    xxx-exchsrv-xx.xxxxxxx.local

    10

Je ne trouve pas grand-chose en rapport avec cette erreur spécifique. Aidez-moi, s'il vous plaît!

Merci!

0 votes

@Mathias R. Jessen Merci d'avoir arrangé ça !

5voto

ChuckB Points 688

Recevez-vous souvent ces erreurs (à intervalles réguliers ?) et êtes-vous au courant de problèmes réels qui coïncident avec leur apparition ? Je demande car il est probable que vous puissiez les ignorer en toute sécurité ou les supprimer.

L'erreur elle-même est assez vague. Selon le protocole TLS RFC, cela indique un message inattendu. Les messages d'alerte avec un niveau fatal entraînent la terminaison immédiate de la connexion. Dans ce cas, d'autres connexions correspondant à la session peuvent continuer, mais l'identifiant de session DOIT être invalidé, empêchant la session échouée d'être utilisée pour établir de nouvelles connexions.

Cela semble vraiment problématique jusqu'à ce que vous réalisiez qu'il est probable que la machine tentant d'établir la connexion TLS essaie à nouveau de manière plus convenable.

Si vous souhaitez supprimer les alertes SChannel, vous pouvez ajuster le paramètre du registre détaillé dans KB260729.

Mise à jour : Souvent, ces erreurs sont causées par des causes externes. Vous pouvez générer une erreur similaire en essayant d'accéder à votre site Outlook Web Access de la manière suivante (incorrecte) --

http://mail.example.com:443/owa (notez l'utilisation de http sur le port 443, PAS https)

Si vous vérifiez vos journaux d'événements après cela, vous verrez une alerte fatale 10 avec un état d'erreur interne de 1203. Cela n'a évidemment rien d'inquiétant ; cela concerne simplement quelqu'un qui essaie d'accéder à OWA de manière incorrecte et rien à voir avec une mauvaise configuration du serveur.

0 votes

Je suppose que cela dépendrait d'une définition de fréquemment. Je viens de regarder et au cours des 30 derniers jours, cela est apparu 10 fois et généralement le même jour en groupes de 4 ou de 2. Essentiellement l'un après l'autre. Et cela se produit à des jours/heures aléatoires aussi. Certains étaient espacés d'environ 3 semaines et d'autres d'environ une semaine, à des moments différents. Rien ne me vient à l'esprit en termes de problèmes spécifiques à ces jours/heures. Je suppose que je peux les supprimer.

1voto

Erkan BALABAN Points 491

À quelle fréquence avez-vous ces erreurs? Je les ai parfois, cela signifie simplement qu'une connexion ssl a échoué pour une raison quelconque. Cela pourrait être un client envoyant une mauvaise demande ou autre chose. J'ai rencontré le problème lorsqu'une connexion imap mal formée se produisait toutes les 2 minutes.

Si cela n'arrive pas très souvent, je pense que vous pouvez simplement les ignorer.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X