parityboot
Goto Top

Fehlermeldung -Schannel- interner Fehlerstatus 1203, Small Business Server 2013

Hallo Leute, ein "MS Small Business Server 2011 Standard" zeigt ständig folgenden Fehler:


"Schannel";"Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 1203."verwirrt
Ich kann mir auch nicht ausmachen, was Über den Fehler selbst kann man nicht viel aussagekräftiges finden.

Eventdetails
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
- <System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36888</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2013-12-13T07:59:07.381758800Z" />
<EventRecordID>892185</EventRecordID>
<Correlation />
<Execution ProcessID="600" ThreadID="15208" />
<Channel>System</Channel>
<Computer>Servername.local</Computer>
<Security UserID="S-1-5-18" />
</System>
- <EventData>
<Data Name="AlertDesc">10</Data>
<Data Name="ErrorState">10</Data>
</EventData>
</Event>

Ich fand per Google einige Foreneinträge, die aber alles ohne Antwort endeten...weinen

Vielleicht habt ihr ja einen Tipp für mich.

PS: Ich habe diese Frage auch im MSXFORUM und dem MCSEBOARD von mir gestellt; hier die Links:
http://www.msxforum.de/modules/newbb/viewtopic.php?post_id=83854
http://www.mcseboard.de/topic/196155-fehlermeldung-schannel-interner-fe ...

Danke euch vielmals,
Grüße

Content-Key: 224454

Url: https://administrator.de/contentid/224454

Printed on: April 16, 2024 at 16:04 o'clock

Member: parityboot
parityboot Dec 13, 2013 at 12:28:52 (UTC)
Goto Top
!!!!

Zur Info, habe mal den Registry Key gefunden - um das Logging des Events zu deaktivieren;

HKLM\SYSTEM\CurrentControlSet\Control\SecurityProviders\Schannel
Den Wert unter Event Logging auf 0 setzen.

Das behebt den Fehler aber natürlich auch nicht... !!!!

Aber mal praktisch um den Eventlog mal clean zu halten.

!!!!
Member: parityboot
parityboot Dec 13, 2013 at 14:58:15 (UTC)
Goto Top
Update im MCSEBOARD(gleicher Thread wie hier)!

Aha, das hatt ich tatsächlich übersehen :nene: . Danke für den Hinweis. Das beudeutet somit, dass man den Fehler ignorieren > sollte/kann - "The error 1203 indicates invalid ClientHello from the client. This is by design and you can ignore this warning."
:suspect: Was mich aber stutzig macht ist das: "This event is seen on windows 2008 R2 running IIS. If a user tries to access a > web site using HTTP but specifies an SSL port in the URL then this event is logged. This event is expected as the client is
trying to use the wrong port or the wrong protocol to access the site" . Ich frage mich wieviel User das durchführen sollen in
einem Büro mit ~ 10 Leuten. Der Eventlog ist regelrecht vollgespammt mit der Meldung... :schreck: Vielleicht eine
Fremdsoftware die das durchführt?

http://www.mcseboard.de/topic/196155- ... hlerstatus-1203-sbs-2011/
Member: sk-it83
sk-it83 Mar 20, 2014 at 07:58:35 (UTC)
Goto Top
Hallo,

auch wenn das Thema schon ein wenig älter ist. Ich habe hier auch dieses schicke Schanel Problem.

Hast du dafür derweil eine Lösung gefunden? Oder einfach nur den Fehler ausgeblendet?

VG
Member: parityboot
parityboot Mar 20, 2014 at 08:04:55 (UTC)
Goto Top
Hallo,

prüfe mal die Logs im IIS ob dir da vielleicht was aufällt.

LG
Member: sk-it83
sk-it83 Mar 20, 2014 at 09:11:16 (UTC)
Goto Top
Gerade mal die Log durchgeschaut, aber nichts auffälliges entdeckt.

Die Meldungen treten auf seit ich einen Owncloud Server mit SSL Zertifizierung in Betrieb genommen habe, der läuft aber auf einem Ubuntu 12.4 Client in einer HyperV VM auf einem anderen Windows Server 2008 R2.

Das Zertifikat ist ein offizielles von godaddy.

In einem anderen Forum wird das vorgeschlagen:
The problem was solved by logging into our Domain Controller opening a Microsoft Management Console (Start > run > mmc) The Certificates snap-in was added with the computer account option selected for the local computer.
From there, expand Certificates > Personal > Certificates.
What we saw was that the issued certificates were from a Certificate Authority that no longer existed. New certificates were requested by right clicking on Certificates, under Personal in the list of folders. Go to All Tasks > Request New Certificates. Request the certificates that will replace the ones issued by the old Certificate Authority. Once we had the new certificates, we backed up then deleted the old ones.

Das hilft mir leider nicht weiter, da bei mir nicht explizit genannt wird, welches Zertifikat gemeint ist und das von owncloud taucht da nicht auf.

Also gehe ich mal davon aus das du auch nur den Reg Key geändert hast, oder!?