Ошибка 4107 capi2 windows 7 как исправить

I have this error message in my eventviewer:
  • Remove From My Forums
  • Question

  • I have this error message in my eventviewer:

    Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against
    the current system clock or the timestamp in the signed file.

    It freezes up the windows 7 PC whenever this occurs.

    Can someone help please, I am not experienced how to correct errors listed in eventviewer.

    Thanks!

Answers

  • I followed the advice of MS web site, it seemed to have fixed my problem on error 4107:

    http://support.microsoft.com/kb/2328240/en-us

    Thanks for everyone’s help, I surely appreciated all the replies.

    Hello Olaf,

    :o)  I love get conflicting replies.

    So please pray tell what did you do in this instance?  Love to know.

    • Marked as answer by

      Monday, September 6, 2010 1:43 AM

  • I have now finally resolved the CAPI2 4107 issue with following method:

    Turn off UAC, restart machine and delete all files found in:

    C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

    C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheMetadata

    Delete all keys under:

    HKEY_LOCAL_MACHINESoftwareMicrosoftSystemCertificatesAuthRootCertificates

    Turn back ON UAC, restart

    • Proposed as answer by
      Win7ine
      Monday, September 6, 2010 8:42 PM
    • Marked as answer by
      Leon Liu — MS
      Wednesday, September 8, 2010 6:39 AM

  • Remove From My Forums
  • Question

  • I have this error message in my eventviewer:

    Failed extract of third-party root list from auto update cab at: <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> with error: A required certificate is not within its validity period when verifying against
    the current system clock or the timestamp in the signed file.

    It freezes up the windows 7 PC whenever this occurs.

    Can someone help please, I am not experienced how to correct errors listed in eventviewer.

    Thanks!

Answers

  • I followed the advice of MS web site, it seemed to have fixed my problem on error 4107:

    http://support.microsoft.com/kb/2328240/en-us

    Thanks for everyone’s help, I surely appreciated all the replies.

    Hello Olaf,

    :o)  I love get conflicting replies.

    So please pray tell what did you do in this instance?  Love to know.

    • Marked as answer by

      Monday, September 6, 2010 1:43 AM

  • I have now finally resolved the CAPI2 4107 issue with following method:

    Turn off UAC, restart machine and delete all files found in:

    C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:WindowsSystem32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

    C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData C:WindowsServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheContent

    C:Users*username*AppDataLocalLowMicrosoftCryptnetUrlCacheMetadata

    Delete all keys under:

    HKEY_LOCAL_MACHINESoftwareMicrosoftSystemCertificatesAuthRootCertificates

    Turn back ON UAC, restart

    • Proposed as answer by
      Win7ine
      Monday, September 6, 2010 8:42 PM
    • Marked as answer by
      Leon Liu — MS
      Wednesday, September 8, 2010 6:39 AM

  • Remove From My Forums
  • Вопрос

  • Залез в журнал событий в WIN2008 Std R2
    и увидел там ошибу источник CAPI2
    вот что пишет сведения об ошибке

    Цитата:
    Ошибка извлечение стороннего корневого списка из CAB-файла автоматического обновления на <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> с ошибкой Истек/не наступил срок действия требуемого сертификата
    при проверке по системным часам или по отметке времени в подписанном файле

    Пробывал и так
    http://support.microsoft.com/kb/2328240
    и так
    http://www.vedu.ru/programming/?cont=articles&articles_id=1090
    но ничего ищ этого не помогла
    потом скачал сам файл раскрыл в раре и посмотрел дествительность сертификата с 10 по 10 мая указано……

    че делать ума не приложу

Ответы

  • А вот там в КВ ещё дополнение есть. Пробовали?

    Ошибка «Недопустимые данные» указывает на то, что полученный из сети объект не является действительным CAB-файлом и системе Windows не удается правильно проанализировать его. Подобная ошибка может возникать при неудачных попытках загрузить CAB-файл
    через прокси-сервер. Если прокси-сервер возвращает не стандартный код ошибки HTTP, а данные или сообщение, то система Windows
    пытается проанализировать их как CAB-файл. Это приводит к возникновению ошибки «Недопустимые данные».


    I’m inspired! Are you? Где смекалка и сноровка, там и палка что винтовка.

    • Помечено в качестве ответа

      5 июня 2012 г. 7:03

Если компьютер не имеет прямого доступа в интернет, вы можете обнаружить ошибку в журнале

приложений

с кодом 4107:

Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на «http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab» с ошибкой Недопустимые данные.

Обычно это связана с тем, что компьютер не может корректно обновить корневые сертификаты через сайт «windowsupdate.com«.

Возможные варианты решения проблемы:

1. Снять ограничения на прокси сервере или внешнем брандмауэре, через которые осуществляется выход в интернет.

2. В случае полной изоляции среды функционирования ОС Windows можно просто отключить обновление сертификатов двумя способами:

Первый

— в реестре создайте следующие параметры:

[HKEY_LOCAL_MACHINESOFTWAREPoliciesMicrosoftSystemCertificatesAuthRoot] «DisableRootAutoUpdate»=dword:00000001
«EnableDisallowedCertAutoUpdate»=dword:00000000

Или

второй

— с помощью групповых политик домена Windows. Для этого импортируйте следующие .adm шаблоны:

CLASS MACHINE
CATEGORY !!SystemCertificates
    POLICY !!DisableRootAutoUpdate    
       EXPLAIN !!Certificates_config
       VALUENAME "DisableRootAutoUpdate"
       VALUEON NUMERIC 0
          VALUEOFF NUMERIC 1
       KEYNAME "SoftwarePoliciesMicrosoftSystemCertificatesAuthRoot"
    END POLICY
END CATEGORY
[strings]
DisableRootAutoUpdate="Auto Root Update"
Certificates_config="By default automatic updating of the trusted CTL is enabled. To disable the automatic updating trusted CTLe, select Disabled."
SystemCertificates="Windows AutoUpdate Settings"

CLASS MACHINE
CATEGORY !!SystemCertificates
    POLICY !!EnableDisallowedCertAutoUpdate        
       EXPLAIN !!Certificates_config
       VALUENAME "EnableDisallowedCertAutoUpdate"
       VALUEON NUMERIC 1
          VALUEOFF NUMERIC 0
       KEYNAME "SoftwarePoliciesMicrosoftSystemCertificatesAuthRoot"
    END POLICY
END CATEGORY
[strings]
EnableDisallowedCertAutoUpdate="Untrusted CTL Automatic Update"
Certificates_config="By default untrusted CTL automatic update is enabled. To disable trusted CTL update, select Disabled."
SystemCertificates="Windows AutoUpdate Settings"

3. Перенаправить на локальный URL-адрес автоматическое обновление сертификатов Microsoft. Для этого понадобится один сервер с полноценным выходом в интернет, который будет выкачивать списки сертификатов и предоставлять их во внутреннюю сеть. Загрузка выполняется с помощью команды «Certutil -f -syncWithWU path«, запущенной с повышенными привилегиями, где path — это путь, куда будет выгружена информация о сертификатах для дальнейшего распространения. Далее файлы можно просто расшарить средствами Windows или предоставить доступ по HTTP через IIS, Apache и т.п. На клиентских ОС производим настройку на сервер в реестре:

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftSystemCertificatesAuthRootAutoUpdate]
«RootDirURL»=»FILE://\server_with_certificatesshare»

или

«RootDirURL»=»HTTP://server_with_certificates/share»

В доменной среде удобнее выполнить настройку с помощью групповой политики. Используйте следующий .adm шаблон:

CLASS MACHINE
CATEGORY !!SystemCertificates
    KEYNAME "SoftwareMicrosoftSystemCertificatesAuthRootAutoUpdate"
    POLICY !!RootDirURL
       EXPLAIN !!RootDirURL_help
       PART !!RootDirURL EDITTEXT
             VALUENAME "RootDirURL"
       END PART
    END POLICY
END CATEGORY
[strings]
RootDirURL="URL address to be used instead of default ctldl.windowsupdate.com"
RootDirURL_help="Enter a FILE or HTTP URL to use as the download location of the CTL files."
SystemCertificates="Windows AutoUpdate Settings"

Выберите из вышеописанных способов наиболее подходящий для вашей среды.

Имя журнала: приложение
Источник: Microsoft-Windows-CAPI2
Дата: дата и время
Код события: 4107
Категория задачи: нет
Уровень: ошибка
Ключевые слова: классический
Пользователь: н/д
Компьютер: имя компьютера
Описание:
Ошибка извлечения стороннего корневого списка из CAB-файла автоматического обновления на <http://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> с ошибкой "Истек или не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле"

Самостоятельное решение проблемы:

  1. Откройте командную строку. Для этого нажмите кнопку Пуски последовательно выберите пункты Все программы, Стандартные, Командная строка.
  2. В командной строке введите указанную ниже команду и нажмите клавишу ВВОД.

    certutil -urlcache * delete

    Примечание. Команду certutil нужно выполнить для всех пользователей рабочей станции. Каждый из них должен войти в систему и выполнить действия 1 и 2.

  3. Если кэш сертификата с истекшим сроком действия хранится в локальных системных профилях, удалите содержимое некоторых каталогов с помощью проводника. Для этого выполните указанные ниже действия.
    1. Запустите проводник. Для этого нажмите кнопку Пуск и последовательно выберите пункты Все программы, Стандартные, Проводник.Примечание. Чтобы найти каталоги, содержимое которых нужно удалить, включите отображение скрытых папок. Для этого выполните указанные ниже действия.
      1. В меню Упорядочить выберите пункт Параметры папок и поиска.
      2. Откройте вкладку Вид.
      3. Установите флажок Показывать скрытые файлы и папки.
      4. Снимите флажок Скрывать расширения для зарегистрированных типов файлов.
      5. Снимите флажок Скрывать защищенные системные файлы.
      6. Закройте предупреждение, нажав кнопку Да. Чтобы применить изменения и закрыть диалоговое окно, нажмите кнопку ОК.
    2. Удалите содержимое перечисленных ниже каталогов (%windir% — каталог Windows).Примечание. Иногда может появляться сообщение о том, что у вас нет разрешения на доступ к папке. В таких случаях нажимайте кнопку Продолжить.

      LocalService

      %windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
      %windir%ServiceProfilesLocalServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

      NetworkService
      %windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheContent
      %windir%ServiceProfilesNetworkServiceAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

      LocalSystem
      %windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheContent
      %windir%System32configsystemprofileAppDataLocalLowMicrosoftCryptnetUrlCacheMetaData

http://support.microsoft.com/kb/2328240

  • Об авторе
  • Недавние публикации

DenTNT

Понравилась статья? Поделить с друзьями:

Читайте также:

  • Ошибка 4106 карта халва совкомбанк
  • Ошибка 4106 vag
  • Ошибка 4104 терминал сбербанка 1с
  • Ошибка 4104 kyocera
  • Ошибка 4101 эвотор

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии