Guten Tag
Wir haben seit einem Monat bei einem Kunden eine Serverinfrastruktur im Einsatz, die komplett auf Windows Server 2012R2 basiert. Seit der Inbetriebnahme haben wir andauernd (alle paar Minuten) einen Fehler im Ereignisprotokoll des Remote Desktop Servers:
Protokollname: System
Quelle: Schannel
Datum: 04.02.2014 17:20:25
Ereignis-ID: 36888
Aufgabenkategorie:Keine
Ebene: Fehler
Schlüsselwörter:
Benutzer: SYSTEM
Computer: ***SRV02.xxx-ag.local
Beschreibung:
Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 10. Der Windows-SChannel-Fehlerstatus
lautet: 10.
Ereignis-XML:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Schannel" Guid="{1F678132-5938-4686-9FDC-C8FF68F15C85}" />
<EventID>36888</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2014-02-04T16:20:25.785430200Z" />
<EventRecordID>65415</EventRecordID>
<Correlation />
<Execution ProcessID="548" ThreadID="39512" />
<Channel>System</Channel>
<Computer>***SRV02.xxx-ag.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="AlertDesc">10</Data>
<Data Name="ErrorState">10</Data>
</EventData>
</Event>
Obwohl zu diesem Thema Fragen im TechNet zu Windows 7 zu finden sind, finde ich keine Antwort, die auf Server 2012 R2 zutrifft. Der Prozess, der betroffen ist, ist lsass.exe.
Die Anwender melden langsame Verbindungen zu Netzlaufwerken (auf anderen Servern gelegen, jedoch innerhalb des gleichen virtuellen Hosts). Besteht ein Zusammenhang?
Vielen Dank im voraus für die Unterstützung.
Grüsse, Marianne