Событие с идентификатором 4107 или событие с идентификатором 11 регистрируется в журнале приложений
В этой статье описаны действия по устранению событий 4107 и 11, зарегистрированных в журнале приложений.
Область применения: Windows Server 2012 R2, Windows Server 2008 R2 с пакетом обновления 1 (SP1), Windows 7 с пакетом обновления 1 (SP1)
Исходный номер базы знаний: 2328240
Симптомы
В журнале приложений регистрируются следующие сообщения об ошибках:
Log Name: Application
Source: Microsoft-Windows-CAPI2
Date: DateTime
Event ID: 4107
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: ComputerName
Description:
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Log Name: Application
Source: Microsoft-Windows-CAPI2
Date: DateTime
Event ID: 11
Task Category: None
Level: Error
Keywords: Classic
User: N/A
Computer: ComputerName
Description:
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file.
Причина
Эта ошибка возникает из-за истечения срока действия сертификата издателя списка сертификатов Майкрософт. Копия CTL с сертификатом подписи с истекшим сроком действия существует в папке CryptnetUrlCache.
Разрешение
Чтобы устранить проблему, выполните следующие действия.
Откройте окно командной строки. Нажмите кнопку Пуск, выберите Все программы, Стандартные, а затем — Командная строка.
В командной строке введите следующую команду, а затем нажмите клавишу ВВОД:
certutil -urlcache * delete
Примечание.
Команда
certutil
должна выполняться для каждого пользователя на рабочей станции. Каждый пользователь должен войти в систему и выполнить шаги 1 и 2 выше.Если сертификат с истекшим сроком действия кэшируется в одном из локальных системных профилей, необходимо удалить содержимое некоторых каталогов с помощью Windows Обозреватель. Для этого выполните следующие действия:
Откройте проводник. Выберите Пуск, Все программы, Стандартные и Windows Обозреватель.
Примечание.
Для просмотра каталогов, содержимое которых необходимо удалить, необходимо включить скрытые папки. Чтобы включить скрытые файлы и папки, выполните следующие действия.
- Выберите Упорядочить, а затем — Папки и параметры поиска.
- Перейдите на вкладку Вид .
- Установите флажок Показывать скрытые файлы и папки проверка.
- Снимите флажок Скрыть расширения для известных типов файлов проверка.
- Снимите флажок Скрыть защищенные файлы операционной системы проверка.
- Нажмите кнопку Да , чтобы закрыть предупреждение, а затем нажмите кнопку ОК , чтобы применить изменения и закрыть диалоговое окно.
Удалите содержимое каталогов, перечисленных здесь. (%windir% — это каталог Windows.)
Примечание.
Может появиться сообщение о том, что у вас нет разрешения на доступ к папке. Если вы получили это сообщение, нажмите кнопку Продолжить.
LocalService
:
%windir%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
%windir%\ServiceProfiles\LocalService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaDataNetworkService
:
%windir%\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
%windir%\ServiceProfiles\NetworkService\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaDataLocalSystem
:
%windir%\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
%windir%\System32\config\systemprofile\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData
Дополнительная информация
Событие с идентификатором 4107 также можно заносить в журнал с помощью недопустимой ошибки , а не следующей ошибки:
Обязательный сертификат не имеет срока действия при проверке текущих системных часов или метки времени в подписанном файле.
Эта ошибка Недопустимые данные указывают на то, что объект, возвращенный из сети, не является допустимым CAB-файлом. Поэтому Windows не удалось правильно проанализировать его. Случаи такой ошибки могут возникать, когда попытка получения в сети cab-файла не проходит через прокси-сервер. Если прокси-сервер возвращает некоторые данные или сообщение вместо стандартного кода ошибки HTTP, Windows попытается проанализировать сообщение, полученное от прокси-сервера, ожидая, что это будет cab. Эта ситуация завершится ошибкой с недопустимыми данными .
Чтобы устранить эту ошибку, необходимо удалить недопустимую запись в кэше, очистив кэш, выполнив действия, описанные в разделе Решение .
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделе:Отправить и просмотреть отзыв по