質問者
ダイレクトアクセス時に36874/36888エラー

質問
-
Windows8からWindowsServer2012へダイレクトアクセス接続した際に
サーバー側のイベントビューアーに下記の2つのエラーが必ず残されます。
これは、何が原因なのでしょうか。
ソース:Schannel、イベントID:36874
リモート クライアント アプリケーションから TLS 1.0 接続要求を受信しましたが、クライアントでサポートされている暗号がサーバーでサポートされていません。SSL 接続要求は失敗しました。
ソース:Schannel、イベントID:36888
致命的な警告が生成され、リモート エンドポイントに送信されました。これにより、接続が終了される可能性があります。TLS プロトコルで定義されているこの致命的な警告のコードは 40 です。Windows SChannel エラーの状態は 1205 です。
すべての返信
-
サーバーに対して、利用出来ない暗号方式(この場合はTLS1.0)でのアクセスがあったことが記録されているだけですので、クライアント側から接続出来ている(他の暗号方式でリトライして接続出来ている)ならば、気にする必要はないたぐいのログになります。
イベントログエラーSchannel 36874 および 36888 について
気になるようでしたら、ドメインのグループポリシーで[システム暗号化:暗号化、ハッシュ、署名のための FIPS 準拠アルゴリズムを使う]が有効になっていないか確認してみてください。有効になっている場合は、無効にしてみてから試してみてください(再起動が必要です)。
Masahiko Sada
Microsoft MVP for Server Solutions - Windows Home Server
薩摩藩中仙道蕨宿別邸 http://satsumahomeserver.com/
・参考になった/解決のヒントになった投稿には「回答としてマーク」をつけましょう。
・後から参照する人のためにも、質問した内容について解決した場合は、必ず「回答としてマーク」をお願いします。
- 編集済み Masahiko SadaMVP 2013年7月25日 11:12 画像の差し替え
-
関連しそうなKB
[PRB] FIPS 準拠暗号化を有効にした後 SSL サイトにアクセスできない
http://support.microsoft.com/kb/811834/ja
"システム暗号化: 使用して FIPS 準拠アルゴリズムを暗号化、ハッシュ、および署名"セキュリティ設定エフェクトを使用して Windows xp およびそれ以降のバージョンの Windows で
http://support.microsoft.com/kb/811833/ja
KB 931125 をインストールした後の SSL/TLS 通信の問題
http://support.microsoft.com/kb/2801679/ja