ইভেন্ট 36888: নিম্নলিখিত মারাত্মক সতর্কতা তৈরি হয়েছিল: 10. অভ্যন্তরীণ ত্রুটির অবস্থা 1203


10

আমি অনলাইনে অনুসন্ধান করেছি, কিন্তু কোনও তথ্য খুঁজে পেতে অক্ষম; কেন এই ত্রুটি ঘটছে?

এটি আমার ইভেন্ট ভিউয়ারকে প্লাবিত করেছে: 1 মিনিটের ব্যবধানের সাথে, এই ত্রুটিটি পপ আপ করতে থাকে। (যেমন ফ্রিকোয়েন্সি 1 মিনিট)

আমার কোনও আইআইএস ইনস্টল নেই।

এই সার্ভারটি নিখুঁতভাবে একটি ডোমেন নিয়ামক এবং অন্য কোনও ভূমিকা যুক্ত করা হয়নি।

দয়া করে পরামর্শ দিন আমার কী করা উচিত?

সার্ভার ওএস - উইন্ডো সার্ভার 2008 আর 2 মানক সংস্করণ।

আরো বিস্তারিত:

Log Name:      System
Source:        Schannel
Date:          6/28/2012 6:06:11 PM
Event ID:      36888
Task Category: None
Level:         Error
Keywords:      
User:          SYSTEM
Computer:      QKSRVDC212.Corp.abc.com
Description:
The following fatal alert was generated: 10. The internal error state is 1203.
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
    <EventID>36888</EventID>
    <Version>0</Version>
    <Level>2</Level>
    <Task>0</Task>
    <Opcode>0</Opcode>
    <Keywords>0x8000000000000000</Keywords>
    <TimeCreated SystemTime="2012-06-28T12:36:11.801245500Z" />
    <EventRecordID>9305</EventRecordID>
    <Correlation />
    <Execution ProcessID="524" ThreadID="3516" />
    <Channel>System</Channel>
    <Computer>QKSRVDC212.Corp.abc.com</Computer>
    <Security UserID="S-1-5-18" />
  </System>
  <EventData>
    <Data Name="AlertDesc">10</Data>
    <Data Name="ErrorState">1203</Data>
  </EventData>
</Event>

উত্তর:



1

আমাদের উইন্ডোজ 2008 আর 2 সার্ভারগুলির মধ্যে একটিতে স্ক্যানেল থেকে 36888 এবং 36874 ইভেন্টগুলি গবেষণা করার সময় এই পোস্টটি জুড়ে ছুটে এসেছেন। আমি অন্য উত্তরে উল্লিখিত KB2992611 খননের সিদ্ধান্ত নিয়েছি ।

৩88৮৮৮ টি টিএলএস ১.২-তে একটি ব্যর্থ এসএসএল সংযোগের অনুরোধ - ক্লায়েন্ট অ্যাপ্লিকেশন দ্বারা সমর্থিত সাইফার স্যুটের কোনওটিই সার্ভার দ্বারা সমর্থিত নয়।

36874 ত্রুটি পাঠ্য: নিম্নলিখিত মারাত্মক সতর্কতা উত্পন্ন হয়েছিল: 40. অভ্যন্তরীণ ত্রুটির অবস্থা 1205।

নীচের লাইন: ওপি 2+ বছর ধরে KB2992611 এর পূর্বাভাস দিয়েছে। আমি মনে করি না এটি ওপি ইস্যুটির সাথে সম্পর্কিত। আমি এখন যে ঘটনাগুলি দেখছি তার সাথে এটি সম্পর্কিত বলে আমি মনে করি না।

বিবরণ:

KB2992611 ( মাইক্রোসফ্ট সুরক্ষা বুলেটিন এমএস 14-066 এ রেফারেন্স) ) ছিল দুর্বলতা ঠিক করার জন্য একটি প্যাচ। প্যাচটি প্রচুর সমস্যার সৃষ্টি করে এবং উইন্ডোজ ২০০৮ আর ২ এবং উইন্ডোজ সার্ভার ২০১২-এর জন্য দ্বিতীয় আপডেট, 3018238 সহ পুনরায় প্রকাশ করা হয়েছিল।

আমাদের সার্ভারে, KB2992611 2014 সালে আবার ইনস্টল করা হয়েছিল, যেমনটি পরবর্তী পুনরায় প্রকাশের মতো।

প্রতি KB2992611 প্রতি 4 টি সিফার স্যুট 2008R2 এবং 2012 এ যুক্ত হয়েছিল:

[...] কিছু গ্রাহক একটি সমস্যা বলেছেন যা উইন্ডোজ সার্ভার ২০০৮ আর 2 এবং উইন্ডোজ সার্ভারে নিম্নলিখিত নতুন সাইফার স্যুট যুক্ত করার সাথে সম্পর্কিত: টিএলএস_ডিএইচ_আরএসএ_ডব্লিউ_এইসি_৩০_জিসিএম_এসএইচএইচ_আর_আর_আর_আর_সিআর_আর_আর_আর_আর_আর_আর_আর_আর_আর_আর_আরস_১৮৮৩_আআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআআ ....स्'আর_আড়_আর

এই মুহুর্তে, আমাদের কাছে টিএলএস_ডিএইচই সাইফার স্যুটগুলি সক্ষম নেই, তবে উল্লিখিত দুটি টিএলএস_আরএসএ স্যুট সক্ষম করা আছে।

এই ত্রুটিগুলি অর্ধ-নিয়মিত ঘটছে (প্লাবিত হচ্ছে না), এগুলি গুরুতর বলে মনে হচ্ছে না। আমি তাদের নিয়ে চিন্তিত হয়ে আর সময় কাটাচ্ছি না। আমার ব্যাখ্যাটি হ'ল কেউ একজন দুর্বল, অক্ষম সাইফার স্যুট, সম্ভবত TLS_DHE_XXX ব্যবহার করে কোনও সার্ভার রিসোর্স অ্যাক্সেস করার চেষ্টা করছে।


0

আপনার এক শংসাপত্রের সম্ভবত মেয়াদ শেষ হয়ে গেছে। হয় ADCS মোতায়েন করুন এবং একটি নতুন প্রাথমিক শংসাপত্র তৈরি করুন, বা কেবল মেয়াদ উত্তীর্ণ শংসাপত্রগুলি মুছুন এবং একটি নতুন তৈরি করুন। আশাকরি এটা সাহায্য করবে.


0

আমি একই ত্রুটি বার্তাটি খুঁজছিলাম পাগল ছিল। আমি মনে করি আমি এটি স্থির করেছি। আমার জন্য যা কাজ করেছে তা এখানে।

আমাদের 2012 এ 2 এ AD এফএস চলছে। এটা তোলে বন্দর 443 উপর একটি SSL সার্টিফিকেট ডিফল্ট ওয়েবসাইট এছাড়াও বন্দর 80. খোলা ছিল আমার কাছে গিয়ে সঙ্গে নিরাপদ হয়েছে আইআইএস ম্যানেজার , খোলা ডিফল্ট ওয়েবসাইট , ঢুকে বাইন্ডিং কেবল বন্দর 80 বাঁধাই সরানো হয়েছে।

আমাকে সঠিক দিক নির্দেশ করার জন্য ব্যবহারকারী 124890 আপনাকে ধন্যবাদ।


খুব তাড়াতাড়ি কথা বলেছেন। ত্রুটি এখনও আছে।
Saeed

-2

মেয়াদোত্তীর্ণ শংসাপত্রগুলির সাথে তেমন কিছুই নয়, এটি KB2992611 নামক প্যাচ দ্বারা সৃষ্ট, আপনাকে বেশ কয়েকটি সাইফার স্যুট অক্ষম করতে হবে। 2012 সালে করা সত্যিই সহজ, তবে 2008 সালে নয়।

তবে হ্যাঁ, মেয়াদোত্তীর্ণ শংসাপত্রগুলি LOL এর সাথে কিছুই করার নেই


1
আপনার উত্তরটি অতি সরল করে দেওয়া হয়েছে এবং সিফার স্যুটগুলি অক্ষম করার বিষয়ে ওপি কীভাবে চলবে সে সম্পর্কে কোনও তথ্য সরবরাহ করে না। উত্স যোগ করে এবং / অথবা আরও বিশদ সরবরাহ করে আপনার উত্তরের গুণমান উন্নত করুন।
জন ওরফে হট 2 ইউজ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.