- Remove From My Forums
-
Question
-
I have this error message in my eventviewer:
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against
the current system clock or the timestamp in the signed file.It freezes up the windows 7 PC whenever this occurs.
Can someone help please, I am not experienced how to correct errors listed in eventviewer.
Thanks!
Answers
-
I followed the advice of MS web site, it seemed to have fixed my problem on error 4107:
http://support.microsoft.com/kb/2328240/en-us
Thanks for everyone’s help, I surely appreciated all the replies.
Hello Olaf,
:o) I love get conflicting replies.
So please pray tell what did you do in this instance? Love to know.
-
Marked as answer by
Monday, September 6, 2010 1:43 AM
-
Marked as answer by
-
I have now finally resolved the CAPI2 4107 issue with following method:
Turn off UAC, restart machine and delete all files found in:
C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheMetadata
Delete all keys under:
HKEY_LOCAL_MACHINESoftwareMicrosoftSystemCertificatesAuthRootCertificates
Turn back ON UAC, restart
-
Proposed as answer by
Win7ine
Monday, September 6, 2010 8:42 PM -
Marked as answer by
Leon Liu — MS
Wednesday, September 8, 2010 6:39 AM
-
Proposed as answer by
- Remove From My Forums
-
Question
-
I have this error message in my eventviewer:
Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against
the current system clock or the timestamp in the signed file.It freezes up the windows 7 PC whenever this occurs.
Can someone help please, I am not experienced how to correct errors listed in eventviewer.
Thanks!
Answers
-
I followed the advice of MS web site, it seemed to have fixed my problem on error 4107:
http://support.microsoft.com/kb/2328240/en-us
Thanks for everyone’s help, I surely appreciated all the replies.
Hello Olaf,
:o) I love get conflicting replies.
So please pray tell what did you do in this instance? Love to know.
-
Marked as answer by
Monday, September 6, 2010 1:43 AM
-
Marked as answer by
-
I have now finally resolved the CAPI2 4107 issue with following method:
Turn off UAC, restart machine and delete all files found in:
C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData
C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheContent
C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheMetadata
Delete all keys under:
HKEY_LOCAL_MACHINESoftwareMicrosoftSystemCertificatesAuthRootCertificates
Turn back ON UAC, restart
-
Proposed as answer by
Win7ine
Monday, September 6, 2010 8:42 PM -
Marked as answer by
Leon Liu — MS
Wednesday, September 8, 2010 6:39 AM
-
Proposed as answer by
- Remove From My Forums
-
Вопрос
-
Залез в журнал событий в WIN2008 Std R2
и увидел там ошибу источник CAPI2
вот что пишет сведения об ошибке
Цитата: Ошибка извлечение стороннего корневого списка из CAB-файла автоматического обновления на <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> с ошибкой Истек/не наступил срок действия требуемого сертификата
при проверке по системным часам или по отметке времени в подписанном файлеПробывал и так
http://support.microsoft.com/kb/2328240
и так
http://www.vedu.ru/programming/?cont=articles&articles_id=1090
но ничего ищ этого не помогла
потом скачал сам файл раскрыл в раре и посмотрел дествительность сертификата с 10 по 10 мая указано……
че делать ума не приложу
Ответы
-
А вот там в КВ ещё дополнение есть. Пробовали?
Ошибка «Недопустимые данные» указывает на то, что полученный из сети объект не является действительным CAB-файлом и системе Windows не удается правильно проанализировать его. Подобная ошибка может возникать при неудачных попытках загрузить CAB-файл
через прокси-сервер. Если прокси-сервер возвращает не стандартный код ошибки HTTP, а данные или сообщение, то система Windows
пытается проанализировать их как CAB-файл. Это приводит к возникновению ошибки «Недопустимые данные».
I’m inspired! Are you? Где смекалка и сноровка, там и палка что винтовка.
-
Помечено в качестве ответа
5 июня 2012 г. 7:03
-
Помечено в качестве ответа
Если компьютер не имеет прямого доступа в интернет, вы можете обнаружить ошибку в журнале
приложений
с кодом 4107:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на «http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab» с ошибкой Недопустимые данные.
Обычно это связана с тем, что компьютер не может корректно обновить корневые сертификаты через сайт «windowsupdate.com«.
Возможные варианты решения проблемы:
1. Снять ограничения на прокси сервере или внешнем брандмауэре, через которые осуществляется выход в интернет.
2. В случае полной изоляции среды функционирования ОС Windows можно просто отключить обновление сертификатов двумя способами:
Первый
— в реестре создайте следующие параметры:
[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftSystemCertificatesAuthRoot] «DisableRootAutoUpdate»=dword:00000001
«EnableDisallowedCertAutoUpdate»=dword:00000000
Или
второй
— с помощью групповых политик домена Windows. Для этого импортируйте следующие .adm шаблоны:
CLASS MACHINE
CATEGORY !!SystemCertificates
POLICY !!DisableRootAutoUpdate
EXPLAIN !!Certificates_config
VALUENAME "DisableRootAutoUpdate"
VALUEON NUMERIC 0
VALUEOFF NUMERIC 1
KEYNAME "SoftwarePoliciesMicrosoftSystemCertificatesAuthRoot"
END POLICY
END CATEGORY
[strings]
DisableRootAutoUpdate="Auto Root Update"
Certificates_config="By default automatic updating of the trusted CTL is enabled. To disable the automatic updating trusted CTLe, select Disabled."
SystemCertificates="Windows AutoUpdate Settings"
CLASS MACHINE
CATEGORY !!SystemCertificates
POLICY !!EnableDisallowedCertAutoUpdate
EXPLAIN !!Certificates_config
VALUENAME "EnableDisallowedCertAutoUpdate"
VALUEON NUMERIC 1
VALUEOFF NUMERIC 0
KEYNAME "SoftwarePoliciesMicrosoftSystemCertificatesAuthRoot"
END POLICY
END CATEGORY
[strings]
EnableDisallowedCertAutoUpdate="Untrusted CTL Automatic Update"
Certificates_config="By default untrusted CTL automatic update is enabled. To disable trusted CTL update, select Disabled."
SystemCertificates="Windows AutoUpdate Settings"
3. Перенаправить на локальный URL-адрес автоматическое обновление сертификатов Microsoft. Для этого понадобится один сервер с полноценным выходом в интернет, который будет выкачивать списки сертификатов и предоставлять их во внутреннюю сеть. Загрузка выполняется с помощью команды «Certutil -f -syncWithWU path«, запущенной с повышенными привилегиями, где path — это путь, куда будет выгружена информация о сертификатах для дальнейшего распространения. Далее файлы можно просто расшарить средствами Windows или предоставить доступ по HTTP через IIS, Apache и т.п. На клиентских ОС производим настройку на сервер в реестре:
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootAutoUpdate]
«RootDirURL»=»FILE://\server_with_certificatesshare»
или
«RootDirURL»=»HTTP://server_with_certificates/share»
В доменной среде удобнее выполнить настройку с помощью групповой политики. Используйте следующий .adm шаблон:
CLASS MACHINE
CATEGORY !!SystemCertificates
KEYNAME "SoftwareMicrosoftSystemCertificatesAuthRootAutoUpdate"
POLICY !!RootDirURL
EXPLAIN !!RootDirURL_help
PART !!RootDirURL EDITTEXT
VALUENAME "RootDirURL"
END PART
END POLICY
END CATEGORY
[strings]
RootDirURL="URL address to be used instead of default ctldl.windowsupdate.com"
RootDirURL_help="Enter a FILE or HTTP URL to use as the download location of the CTL files."
SystemCertificates="Windows AutoUpdate Settings"
Выберите из вышеописанных способов наиболее подходящий для вашей среды.
Имя журнала: приложение
Источник: Microsoft-Windows-CAPI2
Дата: дата и время
Код события: 4107
Категория задачи: нет
Уровень: ошибка
Ключевые слова: классический
Пользователь: н/д
Компьютер: имя компьютера
Описание:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> с ошибкой "Истек или не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле"
Самостоятельное решение проблемы:
- Откройте командную строку. Для этого нажмите кнопку Пуски последовательно выберите пункты Все программы, Стандартные, Командная строка.
- В командной строке введите указанную ниже команду и нажмите клавишу ВВОД.
certutil -urlcache * delete
Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.
- Если кэш сертификата с истекшим сроком действия хранится в локальных системных профилях, удалите содержимое некоторых каталогов с помощью проводника. Для этого выполните указанные ниже действия.
- Запустите проводник. Для этого нажмите кнопку Пуск и последовательно выберите пункты Все программы, Стандартные, Проводник.Примечание. Чтобы найти каталоги, содержимое которых нужно удалить, включите отображение скрытых папок. Для этого выполните указанные ниже действия.
- В меню Упорядочить выберите пункт Параметры папок и поиска.
- Откройте вкладку Вид.
- Установите флажок Показывать скрытые файлы и папки.
- Снимите флажок Скрывать расширения для зарегистрированных типов файлов.
- Снимите флажок Скрывать защищенные системные файлы.
- Закройте предупреждение, нажав кнопку Да. Чтобы применить изменения и закрыть диалоговое окно, нажмите кнопку ОК.
- Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.
LocalService
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaDataNetworkService
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaDataLocalSystem
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
%windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaDatahttp://support.microsoft.com/kb/2328240
- Об авторе
- Недавние публикации
