Событие с идентификатором 4107 или событие с идентификатором 11 регистрируется в журнале приложений

В этой статье описаны действия по устранению событий 4107 и 11, зарегистрированных в журнале приложений.

Область применения: Windows Server 2012 R2, Windows Server 2008 R2 с пакетом обновления 1 (SP1), Windows 7 с пакетом обновления 1 (SP1)
Исходный номер базы знаний: 2328240

Симптомы

В журнале приложений регистрируются следующие сообщения об ошибках:

Log Name: Application  
Source: Microsoft-Windows-CAPI2  
Date: DateTime  
Event ID: 4107  
Task Category: None  
Level: Error  
Keywords: Classic  
User: N/A  
Computer: ComputerName  
Description:  
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Log Name: Application  
Source: Microsoft-Windows-CAPI2  
Date: DateTime  
Event ID: 11  
Task Category: None  
Level: Error  
Keywords: Classic  
User: N/A  
Computer: ComputerName  
Description:  
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.

Причина

Эта ошибка возникает из-за истечения срока действия сертификата издателя списка сертификатов Майкрософт. Копия CTL с сертификатом подписи с истекшим сроком действия существует в папке CryptnetUrlCache.

Разрешение

Чтобы устранить проблему, выполните следующие действия.

  1. Откройте окно командной строки. Нажмите кнопку Пуск, выберите Все программы, Стандартные, а затем — Командная строка.

  2. В командной строке введите следующую команду, а затем нажмите клавишу ВВОД:

    certutil -urlcache * delete
    

    Примечание.

    Команда certutil должна выполняться для каждого пользователя на рабочей станции. Каждый пользователь должен войти в систему и выполнить шаги 1 и 2 выше.

  3. Если сертификат с истекшим сроком действия кэшируется в одном из локальных системных профилей, необходимо удалить содержимое некоторых каталогов с помощью Windows Обозреватель. Для этого выполните следующие действия:

    1. Откройте проводник. Выберите Пуск, Все программы, Стандартные и Windows Обозреватель.

      Примечание.

      Для просмотра каталогов, содержимое которых необходимо удалить, необходимо включить скрытые папки. Чтобы включить скрытые файлы и папки, выполните следующие действия.

      1. Выберите Упорядочить, а затем — Папки и параметры поиска.
      2. Перейдите на вкладку Вид .
      3. Установите флажок Показывать скрытые файлы и папки проверка.
      4. Снимите флажок Скрыть расширения для известных типов файлов проверка.
      5. Снимите флажок Скрыть защищенные файлы операционной системы проверка.
      6. Нажмите кнопку Да , чтобы закрыть предупреждение, а затем нажмите кнопку ОК , чтобы применить изменения и закрыть диалоговое окно.
    2. Удалите содержимое каталогов, перечисленных здесь. (%windir% — это каталог Windows.)

      Примечание.

      Может появиться сообщение о том, что у вас нет разрешения на доступ к папке. Если вы получили это сообщение, нажмите кнопку Продолжить.

      LocalService:
      %windir%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
      %windir%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

      NetworkService:
      %windir%\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
      %windir%\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

      LocalSystem:
      %windir%\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
      %windir%\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData

Дополнительная информация

Событие с идентификатором 4107 также можно заносить в журнал с помощью недопустимой ошибки , а не следующей ошибки:

Обязательный сертификат не имеет срока действия при проверке текущих системных часов или метки времени в подписанном файле.

Эта ошибка Недопустимые данные указывают на то, что объект, возвращенный из сети, не является допустимым CAB-файлом. Поэтому Windows не удалось правильно проанализировать его. Случаи такой ошибки могут возникать, когда попытка получения в сети cab-файла не проходит через прокси-сервер. Если прокси-сервер возвращает некоторые данные или сообщение вместо стандартного кода ошибки HTTP, Windows попытается проанализировать сообщение, полученное от прокси-сервера, ожидая, что это будет cab. Эта ситуация завершится ошибкой с недопустимыми данными .

Чтобы устранить эту ошибку, необходимо удалить недопустимую запись в кэше, очистив кэш, выполнив действия, описанные в разделе Решение .