Ereignisanzeige / Sicherheit ID5061

AllesPutt

Lt. Junior Grade
Registriert
Aug. 2011
Beiträge
452
Servus

Ich habe unter Windows 10 Pro 64Bit folgende Meldung unter Sicherheit, weiß aber nicht was diese bedeutet oder wie ich sie behebe:
-----------------------------------------------
Kryptografievorgang.

Antragsteller:
Sicherheits-ID: Netzwerkdienst
Kontoname: ASROCK$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3E4

Kryptografische Parameter:
Anbietername: Microsoft Software Key Storage Provider
Algorithmusname: UNKNOWN
Schlüsselname: {87CBEA23-C4C8-46BD-9EB1-A65789E7052B}
Schlüsseltyp: Computerschlüssel.

Kryptografischer Vorgang:
Vorgang: Schlüssel öffnen.
Rückgabecode: 0x80090016
-----------------------------------------------------------------
Kann mir jemand dazu etwas sagen ?

Gruß
 
LOL

Kann man machen, muss man aber nicht
 
@wirelessy

Ich weiß nicht was die Meldung bedeutet, so schrieb ich bereits. Hilf bitte richtig aber wirf nicht so Fetzen ein mit denen ich nichts anfangen kann. Was soll ich wo suchen, wenn ich nicht mal weiß was das ist?
 
Naja, den besten Rat habe ich dir schon gegeben - ignorier den Eintrag.

Dein Netzwerkdienst hat irgendwann mal einen Schlüssel bei der CryptoAPI angefordert, eventuell um eine gesicherte Verbindung aufzubauen (?).
Eine völlig unbedenkliche Operation, weshalb mein Tipp auch ignorieren lautet.
 
Nun gut aber wie lösche ich das nun den es ist bei jedem hochfahren?
 
lol

Ich weiß echt nicht ob ich Dich noch ernst nehmen soll.
Ich schaue nicht nach jedem Neustart dort rein sondern versuche diesen Fehler zu beheben, den auch Du mir leider nicht genau beschreiben kannst.
Da es ein Protokoll ist, sieht man jede An- und Abmeldung und daraus ersieht man eben auch das der Fehler auch in diesen jeweiligen Vorgängen vorhanden war.

War nett von Dir aber Rate mal mit Rosental ist keine Lösung für mich. Danke

Wenn Du Plan hast, dann sag mir bitte was da genau passiert ist und wie man es behebt und nicht schau nicht hin gelaber.

Ist wie der KFZ Mechaniker im Hinterhof.
Wo klappert der Motor? Ach, drehen Sie doch das Radio lauter, dann hören Sie es nicht mehr.

Nichts für ungut
 
NTE_BAD_KEYSET (0x80090016)
- Key container does not exist.
- You do not have access to the key container.
- The Protected Storage Service is not running.

- suche nach {87CBEA23-C4C8-46BD-9EB1-A65789E7052B}
vielleicht "C:\Users\%username%\AppData\Roaming\Microsoft\Crypto\..."
- Berechtigung überprüfen (du natürlich Vollzugriff)
- läuft der Anmeldedienst? (lsass.exe)
The Protected Storage Service component provides support for the Protected Storage service, which runs within the lsass.exe process. This service provides protected storage for sensitive data from users, processes, and services, that are not authorized access to the data. Sensitive data typically includes passwords and encrypted data.

Und hier auch gleich die Beschreibung warum der "Fehler" erscheint.
Allgemein: Fehler in der Informationssicherheit (Kryptografie ~ Verschlüsselung).

Melde dich mal mit einem anderen User an und schaue, ob die Meldung dann erscheint.
 
Win10 erzeugt z.T. soviel Warnungen und Fehler beim Start da kannst du nur warten bis es Lösungen gibt oder es bei den nächsten Versionen gefixt wurde.
 
Mein Eintrag: Überwachung gescheitert
E-ID: 5061, Systemintegrität

Kryptografievorgang.

Antragsteller:
Sicherheits-ID: SYSTEM
Kontoname: W10-LL11$
Kontodomäne: WORKGROUP
Anmelde-ID: 0x3E7

Kryptografische Parameter:
Anbietername: Microsoft Software Key Storage Provider
Algorithmusname: RSA
Schlüsselname: 51a92691-66f1-280f-d0db-59fad4f73491
Schlüsseltyp: Benutzerschlüssel.

Kryptografischer Vorgang:
Vorgang: Schlüssel öffnen.
Rückgabecode: 0x80090016

Der Schlüssel 51a92691-66f1-280f-d0db-59fad4f73491 existiert bei mir nicht !
Auch im Pfad: C:\ProgramData\Microsoft\Crypto nicht.
 
Zuletzt bearbeitet:
Servus

Danke für Eure Hilfe

Den Schlüssel {87CBEA23-C4C8-46BD-9EB1-A65789E7052B} finde ich weder auf den Platten noch in der Reg.
Ich werde mich jetzt mal als Admin anmelden und schauen ob es dann weg ist.

Der Anmeldedienst steht auf manuell ist nicht gestartet!
Anderer Benutzer = gleiche Meldung in der Ereignisanzeige

Was mir mal so einfällt:

Kann es sein, dass der versucht auf einem PC in der Heimnetzgruppe zuzugreifen?
Weil oben steht doch als erstes: Netzwerkdienst und dieser macht folgendes:

"Identifiziert die Netzwerke, mit denen der Computer eine Verbindung hergestellt hat, sammelt und speichert Eigenschaften für diese Netzwerke, und benachrichtigt Anwendungen, wenn sich diese Eigenschaften ändern."

Ich habe hier auch eine Heimnetzgruppe eingerichtet, dort ist ein Laptop aufgenommen der natürlich nicht immer eingeschaltet ist. Ich werde das nachher mal checken, ob die Meldung weg ist, wenn der Laptop an ist!
 
Zuletzt bearbeitet:
MS ist schon informiert, es gibt mehrere Beiträge in den MS-Communities, eine Lösung gibts wohl noch nicht.
 
Danke für die Info
 
Zurück
Oben