Программное обеспечение
- 19.05.2020
- 5 966
- 1
- 18.08.2021
- 4
- 4
- 0
- Содержание статьи
- Способ 1: Обновление версии КриптоПро CSP
- Способ 2: Изменение настроек Internet Explorer
- Комментарии к статье ( 1 шт )
- Добавить комментарий
Работая на различных правительственных сайтах:
- nalog.ru
- ssl.budgetplan.minfin.ru
- zakupki.gov.ru
- и другие.
можно столкнуться с тем, что при заходе на них выскакивает ошибка следующего содержания:
Обнаружена критическая неполадка, система будет перезагружена через одну минуту. Сохраните работу сейчас.
Исправить эту ошибку можно одним из двух способов ниже.
Способ 1: Обновление версии КриптоПро CSP
Насколько известно, такая ошибка может возникать из-за использования «ранних» версий КриптоПро CSP 4. Рекомендуется обновить КриптоПро CSP до последней версии, взять её можно на сайте разработчика — cryptopro.ru (требуется регистрация).
Посмотреть текущую версию КриптоПро CSP можно открыв главное окно программы — и там найти строчку «Версия продукта».
Способ 2: Изменение настроек Internet Explorer
Если первый способ по каким-то причинам не подходит или не сработал, можно попробовать отключить использование протоколов TLS 1.1 и TLS 1.2 в Internet Explorer’e, что должно исправить перезагрузку компьютера. Стоит отметить, что такой способ менее предпочтителен, по скольку для работы некоторых сайтов могут потребоваться протоколы TLS 1.1 и TLS 1.2.
Для этого, открываем свойства обозревателя, переходим на вкладку «Дополнительно», и там снимаем галочки у пунктов «Использовать TLS 1.1» и «Использовать TLS 1.2». Нажимаем кнопку «ОК».
После данных манипуляций, появление ошибки и последующая перезагрузка компьютера, должны прекратиться.
Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту
После очередного обновления ОС (обычно это Виндовс 7) или установки в систему какой-либо программы пользователь может столкнуться с сообщением «Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту. Сохраните работу сейчас». Обычно это сигнализирует о наличии на компьютере пользователя вирусных зловредов, вызывающих сбои в работе ОС и необходимость её перезагрузки. Разберём, что вызывает критическую неполадку вашей системы, и как это исправить.
Содержание
- Причины дисфункции «Ваш сеанс работы будет прекращён»
- Удалите вирусы с компьютера
- Удалите недавно установленный софт
- Отключите автоматическую перезагрузку
- Измените системный реестр
- Выполните откат системы
- Заключение
Причины дисфункции «Ваш сеанс работы будет прекращён»
После появления сообщения об обнаружении критической неполадки пользователю даётся примерно 1-2 минуты на сохранение своих данных. Обычно выделенного времени бывает недостаточно, потому бежать копировать с ПК какие-то важные файлы нет никакого смысла.
В большинстве случаев проблему вызывает какой-либо вирус, попавший на ПК пользователя через Интернет. Также в ряде случае причиной проблемы является какой-либо недавно установленный на ПК пользователя софт (например, популярный «Discord»), работающий нестабильно и вызывающий необходимость системы в перезагрузке.
Попытки же пользователя отключить запланированную перезагрузку с помощью известной команды shutdown –a никак не мешают запланированному перезапуску ПК.
Давайте разберём способы решения ошибки «Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту» на вашем PC.
Рекомендую: Онлайн проверка компьютера на вирусы: 7 лучших антивирусов.
Удалите вирусы с компьютера
Поскольку в абсолютном большинстве случаев причиной ошибки «Обнаружена критическая неполадка» является вирус, то необходимо использовать проверенные антивирусные программы для удаления зловредов с ПК. Хорошую эффективность показали такие программы как «Доктор Веб Кюрейт» и «AdwCleaner», которые необходимо скачать на ПК и проверить ими вашу систему.
Наибольшую эффективность показал запуск данных утилит в безопасном режиме.
- Для этого загрузите «AdwCleaner» (или Кюрейт) с сети, скопируйте его на флешку.
- Перезагрузите ПК в безопасном режиме (для активации последнего быстро жмите на F8 при старте ПК), а затем запустите ваш антивирус.
- Удалите с его помощью все найденные вируса, после чего перезагрузите компьютер в стандартном формате.
Удалите недавно установленный софт
Если ошибка начала появляться недавно, то просмотрите, какие программы вы недавно устанавливали на ваш ПК, а затем удалите их с системы. Причиной критической ошибки часто становится программа «Дискорд», потому рекомендую временно удалить её с вашей машины.
Отключите автоматическую перезагрузку
В некоторых редких случаях можно отключить запланированную перезагрузку вашей системы.
- Для этого нажмите на клавиши Win+Pause.
- В открывшемся окне выберите слева «Дополнительные параметры системы».
- После чего в разделе «Загрузка и восстановление» кликните на «Параметры».
- Снимите галочку с активной опции «Выполнить автоматическую перезагрузку».
- Нажмите на «Ок», и перезагрузите ваш PC.
Измените системный реестр
Нажмите на Win+R, наберите regedit и нажмите ввод. Перейдите по пути:
Создайте справа параметр с названием:
типа REG_DWORD, и присвойте ему значение 23 в десятичной системе исчисления.
Выполните откат системы
Нажмите на Win+R, там введите rstrui, выберите в перечне стабильную раннюю точку восстановление, после чего произведите откат системы на выбранное вами состояние.
Заключение
В подавляющем количестве известных случаев причиной ошибки является вирусный зловред, вызывающие критические сбои в работе системы. Рекомендуется использовать заслуживающие доверия антивирусные инструменты для удаления вирусов, после чего ошибка «Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту» будет устранена.
Опубликовано 11.07.2018 Обновлено 27.04.2021
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.0
»
Компьютер перезагружается после переустановки крипто про
lron |
|
Статус: Новичок Группы: Участники
|
Здравствуйте! Процесс msiexec.exe инициировал перезапуск MAYA, по причине: Причина на перечислена При этом если выбрать «Последняя удачная конфигурация» Также в журнале событий нашел такие сообщения: Не найдено описание для события с кодом ( 275 ) в источнике ( CProCtrl ). Возможно, на локальном компьютере нет нужных данных в реестре или файлов DLL сообщений для отображения сообщений удаленного компьютера. Попробуйте использовать ключ /AUXSOURCE= для получения этого описания, — дополнительные сведения об этом содержатся в справке. В записи события содержится следующая информация: DeviceCProCtrl. Компьютер был перезагружен после критической ошибки: 0x100000ce (0xf75f7def, 0x00000000, 0xf75f7def, 0x00000000). Копия памяти сохранена: C:WINDOWSMinidumpMini071610-01.dmp. Все перезагрузки происходили при попытке переустановить криптопро. |
|
|
lron |
|
Статус: Новичок Группы: Участники
|
В ожидании ответа попробовал установить на другой комп. 0x100000ce (0xba190cff, 0x00000008, 0xba190cff, 0x00000000). Пожалуйста помогите установить хотя бы на один компьютер. |
|
|
Максим Коллегин |
|
Статус: Сотрудник Группы: Администраторы Сказал «Спасибо»: 21 раз |
Поставьте CSP 3.6 |
Знания в базе знаний, поддержка в техподдержке |
|
|
WWW |
lron |
|
Статус: Новичок Группы: Участники
|
Наверно это решит проблему, может вы еще и ключиком лицензионным поделитесь? |
|
|
Пользователи, просматривающие эту тему |
Guest |
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.0
»
Компьютер перезагружается после переустановки крипто про
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
2 / 1 / 1 Регистрация: 27.12.2015 Сообщений: 50 |
|
1 |
|
Обнаружена критическая ошибка26.07.2017, 11:38. Показов 51687. Ответов 10
Ноутбук при загрузке выдает сообщение: «Обнаружена критическая неполадка, система будет перезагружена через одну минуту. Сохраните работу сейчас.» ОС Windows 7 Домашняя базовая x32.
__________________
0 |
Модератор 15148 / 7736 / 726 Регистрация: 03.01.2012 Сообщений: 31,799 |
|
26.07.2017, 12:37 |
2 |
tvl60, После чего это началось? (установка или обновление ПО, подключение каких-то новых девайсов?) Миниатюры
0 |
2 / 1 / 1 Регистрация: 27.12.2015 Сообщений: 50 |
|
26.07.2017, 13:07 [ТС] |
3 |
После чего началось неизвестно, клиент не признается. Автоматическую перезагрузку уже пробовал отключать, забыл упомянуть об этом сразу.
0 |
Модератор 15148 / 7736 / 726 Регистрация: 03.01.2012 Сообщений: 31,799 |
|
26.07.2017, 13:09 |
4 |
Пробовали загружаться с какого-нибудь лив сиди (чтобы исключить вину железа)?
0 |
2 / 1 / 1 Регистрация: 27.12.2015 Сообщений: 50 |
|
26.07.2017, 13:14 [ТС] |
5 |
C LiveCD работает без проблем.
0 |
Модератор 15148 / 7736 / 726 Регистрация: 03.01.2012 Сообщений: 31,799 |
|
26.07.2017, 13:23 |
6 |
Из Среды восстановления смотрели реестр системы?
0 |
2 / 1 / 1 Регистрация: 27.12.2015 Сообщений: 50 |
|
26.07.2017, 13:43 [ТС] |
7 |
подсадить на реестр среды восстановления в качестве куста файл windowssystem32configsoftware и в подсаженной ветке посмотреть состояние подкаталога MicrosoftWindowsNTCurrentVer если возможно вот с этого места подробнее.
0 |
Модератор 15148 / 7736 / 726 Регистрация: 03.01.2012 Сообщений: 31,799 |
|
26.07.2017, 17:54 |
8 |
tvl60, Просто часто пользователь, запускающий regedit в Среде восстановления, получает реестр этой самой Среды (вот в этой теме, например)… Добавлено через 3 часа 52 минуты
2 |
2 / 1 / 1 Регистрация: 27.12.2015 Сообщений: 50 |
|
27.07.2017, 09:35 [ТС] |
9 |
gecata, огромное спасибо Вам! Ваш совет помог! ОС теперь грузится и работает без проблем.
0 |
Модератор 15148 / 7736 / 726 Регистрация: 03.01.2012 Сообщений: 31,799 |
|
27.07.2017, 11:20 |
10 |
tvl60, Какие-то конкретные повреждения реестра вы там увидели? Если да — расскажите, пожалуйста
0 |
2 / 1 / 1 Регистрация: 27.12.2015 Сообщений: 50 |
|
27.07.2017, 14:23 [ТС] |
11 |
я пробовал подключать в среде восстановления различные кусты, так как написано в теме по ссылке, но между собой их не сравнивал. Честно говоря подсадкой кустов занимался впервые за 9 лет работы с ноутбуками. Я больше по компонентному ремонту материнских плат. Так вот, как я вышел из положения: Я ознакомился со статьей о Шерлоке Холмсе и восстановлении реестра и сделал все также, т.е. заменил файлы SYSTEM и SOFTWARE, взяв их из папки RegBack.
1 |
Содержание
- Причины дисфункции «Ваш сеанс работы будет прекращён»
- Удалите вирусы с компьютера
- Удалите недавно установленный софт
- Отключите автоматическую перезагрузку
- Измените системный реестр
- Выполните откат системы
- Заключение
- Уютный бложик Джикса
- Во всем виноват КриптоПро
- Разгребая говны.
При входе в личный кабинет ЕИС (zakupki.gov.ru) выходит ошибка, а потом компьютер через минуту сам перезагружается.
Все дело в плагине и в настройках браузера.
Обнаружена критическая неполадка, система будет автоматически перезагружена через одну минуту.
Сохраните работу сейчас.
Лечится это в 2 шага.
Первым делом ставим плагин cadesplugin
Потом убираем галочки в настройках браузера Internet Explorer
Сервис — Свойства браузера — Дополнительно
Использовать TLS 1.1
Использовать TLS 1.2
После этих манипуляций перезагружаемся и заходим по сертификату в ЛК закупок.
Правда на одном компьютере возникла ошибка:
Включите SSL 3.0, TLS 1.0, TLS 1.1 и TLS 1.2 в разделе «Дополнительные параметры» и снова попробуйте подключиться к веб-странице https://zakupki.gov.ru .
Незнаю, с чем это было связяно, но она ушла после перезапуска браузера.
После очередного обновления ОС (обычно это Виндовс 7) или установки в систему какой-либо программы пользователь может столкнуться с сообщением «Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту. Сохраните работу сейчас». Обычно это сигнализирует о наличии на компьютере пользователя вирусных зловредов, вызывающих сбои в работе ОС и необходимость её перезагрузки. Разберём, что вызывает критическую неполадку вашей системы, и как это исправить.
Уведомление о будущей перезагрузке
Причины дисфункции «Ваш сеанс работы будет прекращён»
После появления сообщения об обнаружении критической неполадки пользователю даётся примерно 1-2 минуты на сохранение своих данных. Обычно выделенного времени бывает недостаточно, потому бежать копировать с ПК какие-то важные файлы нет никакого смысла.
В большинстве случаев проблему вызывает какой-либо вирус, попавший на ПК пользователя через Интернет. Также в ряде случае причиной проблемы является какой-либо недавно установленный на ПК пользователя софт (например, популярный «Discord»), работающий нестабильно и вызывающий необходимость системы в перезагрузке.
Попытки же пользователя отключить запланированную перезагрузку с помощью известной команды shutdown –a никак не мешают запланированному перезапуску ПК.
Давайте разберём способы решения ошибки «Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту» на вашем PC.
Удалите вирусы с компьютера
Поскольку в абсолютном большинстве случаев причиной ошибки «Обнаружена критическая неполадка» является вирус, то необходимо использовать проверенные антивирусные программы для удаления зловредов с ПК. Хорошую эффективность показали такие программы как «Доктор Веб Кюрейт» и «AdwCleaner», которые необходимо скачать на ПК и проверить ими вашу систему.
Наибольшую эффективность показал запуск данных утилит в безопасном режиме.
- Для этого загрузите «AdwCleaner» (или Кюрейт) с сети, скопируйте его на флешку.
- Перезагрузите ПК в безопасном режиме (для активации последнего быстро жмите на F8 при старте ПК), а затем запустите ваш антивирус.
- Удалите с его помощью все найденные вируса, после чего перезагрузите компьютер в стандартном формате.
Используйте «Доктор Веб Кюрейт» для борьбы со зловредами
Удалите недавно установленный софт
Если ошибка начала появляться недавно, то просмотрите, какие программы вы недавно устанавливали на ваш ПК, а затем удалите их с системы. Причиной критической ошибки часто становится программа «Дискорд», потому рекомендую временно удалить её с вашей машины.
Отключите автоматическую перезагрузку
В некоторых редких случаях можно отключить запланированную перезагрузку вашей системы.
- Для этого нажмите на клавиши Win+Pause.
- В открывшемся окне выберите слева «Дополнительные параметры системы».
- После чего в разделе «Загрузка и восстановление» кликните на «Параметры».
- Снимите галочку с активной опции «Выполнить автоматическую перезагрузку».
- Нажмите на «Ок», и перезагрузите ваш PC.
Отключите автоматическую перезагрузку ПК
Измените системный реестр
Нажмите на Win+R, наберите regedit и нажмите ввод. Перейдите по пути:
Создайте справа параметр с названием:
типа REG_DWORD, и присвойте ему значение 23 в десятичной системе исчисления.
Выполните откат системы
Нажмите на Win+R, там введите rstrui, выберите в перечне стабильную раннюю точку восстановление, после чего произведите откат системы на выбранное вами состояние.
Выполните восстановление ОС
Заключение
В подавляющем количестве известных случаев причиной ошибки является вирусный зловред, вызывающие критические сбои в работе системы. Рекомендуется использовать заслуживающие доверия антивирусные инструменты для удаления вирусов, после чего ошибка «Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту» будет устранена.
Уютный бложик Джикса
В связи с переходом чебуркрипты и сертификатов на Гост 2012 года, по всем около гос-сайтам начались проблемы. Об этом нас предупреждали давно, но все тянули как всегда до последнего. Итак, не объявляя войны Межведомственный портал по управлению государственной собственностью или Росимущество, что по адресу http://www.rosim.ru/about/systems/mvpt, заявил что не хотит работать больше с плагином который только по Госту 2001 года и надо бы его переустановить. В моем правда случае начали происходить проблемы с подписанием документов. Вообще чудом удалось найти новость про этот самый плагин, а я только начал отходить от плясок с электронным бюджетом. Естественно никто не предупредил нас, что это начало очередного увлекательного приключения — заставь нормально работать гос сайт. Ты готов? Открывайся сезам
А теперь выдохнули и за дело.
На rosim.ru какой-то свой плагин подписания с енигмой и геями, не криптопро эцп browser plug-in, не sign.cab который на zakupki.gov.ru. Его надо обновить, для этого надо удалить старый плагин. Если вы только начали, немного о настройке IE тут, про Фокс врут, там вообще не работает. Плагин удаляется в установке и удалении программ. Дальше при попытке подписать документы, вам предложат скачать новый. Но он не будет работать с Криптопро ниже 4 версии. Его тоже надо переставить, у меня была Крипто про CSP 4.0.9842 (это важно).
Во всем виноват КриптоПро
И вот тут начинается самое веселье. На windows 7 в 11 exporer меня смогли поразить до глубины души. При попытке зайти в личный кабинет http://www.rosim.ru/about/systems/mvpt експлорер выдает —
Ваш сеанс работы будет прекращён. Обнаружена критическая неполадка система будет автоматически перезагружена через одну минуту. Сохраните работу сейчас. Отмечу что слыхал про такую же проблему при входе на zakupki.gov.ru.
В первую очередь не паникуйте с тупых советников в интернете о том что это у вас вирусы, на самом деле у вас как и у всей страны Крипто Про. Где-то там по пути употребления кокса, горами валяющегося у разработчиков после празднования столь удачно лобированных ими интересов, они облажались. И в версию 4.0.9842 вкралась ошибка которая и вызывает в експлорере жажду угнетать вас. Быстро выкатили обновление 4.0.9944, но у многих от казначейства старая версия.
Разгребая говны.
Вообще настоятельно рекомендую воспользоваться инструкциями с Закупок там настройки весьма похожи плюс есть Крипто про нормальный. Ключ активации криптопро подходит от четвертого, обязательно проверьте активацию, а то внезапно слетит через три месяца. Поверх 3.6 не ставиться Криптопро 4.0.9944, выдает какую-то идиотскую ошибку типа не найден файл. Обязательно обновляем
криптопро эцп browser plug-in. В документации с закупок узнаем, что надо отключить:
Сервис — Свойства браузера — Дополнительно
Использовать TLS 1.1
Использовать TLS 1.2. Не надо отключать TLS 1.0, тогда версия Криптопро 4.0.9842 не будет выключать компьютер. В случае с версией 4.0.9944 верните галочки как было, может оно где еще понадобится (там же в инструкциях упоминается в Крипто-Про
включить режим усиленного контроля использования ключей, у меня все и без него завелось).
Для 4.0.9944 убирать не надо
Но и это еще не все. Мы только зашли, подписать возможно не выйдет. Версия 4.0.9842 выдаст ошибку при подписании документов типа — ошибка обращения к контейнеру закрытого ключа (заборол только обновлением до исправленной версии). И наконец rosim.ru с Криптопро 4.0.9944 уже даже призывно манит выбором сертификата пользователя при подписании, но выдает ошибку — ошибка при вызове криптоплагина. signhash error. Это результат того что у вас подпись еще по Гост 2001, на сколько понял с 4го Крипто с таким не особо работает. Решение с zakupki.gov.ru рабочее. Если у вас все подписи по Гост 2012, возможно все норм и ничего делать не надо.
На этом у меня все заработало. Заодно и Закупки пересадились на новый гост и я пошатываясь ушел в закат.
Статус: Новичок
Группы: Участники
Зарегистрирован: 19.01.2021(UTC)
Сообщений: 9
Автор: Максим Коллегин
Очень хотелось бы разобраться в проблеме.
Есть возможность передать нам проблемную машину?
Посовещался с представителями в московском офисе, они не смогут этого сделать в виду закрытости системы и многих включенных ограничений через политики в системе. В присутствии представителя компании тоже проблематично. Остаётся надежда на «удалённое» решение путём проб.
Автор: Максим Коллегин
А что у вас в реестре по пути?
Цитата:
HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSALsaCfgFlags
Код:
"LsaCfgFlags"=dword:00000001
Сделал выгрузку пути HKEY_LOCAL_MACHINESystemCurrentControlSetControlLSA:
Код:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa]
"auditbasedirectories"=dword:00000000
"auditbaseobjects"=dword:00000000
"Bounds"=hex:00,30,00,00,00,20,00,00
"crashonauditfail"=dword:00000000
"fullprivilegeauditing"=hex:00
"LimitBlankPasswordUse"=dword:00000001
"NoLmHash"=dword:00000001
"Security Packages"=hex(7):22,00,22,00,00,00,63,00,70,00,73,00,73,00,70,00,61,
00,70,00,00,00,00,00
"Notification Packages"=hex(7):73,00,63,00,65,00,63,00,6c,00,69,00,00,00,00,00
"Authentication Packages"=hex(7):6d,00,73,00,76,00,31,00,5f,00,30,00,00,00,00,
00
"LsaPid"=dword:00000320
"LsaCfgFlagsDefault"=dword:00000000
"SecureBoot"=dword:00000001
"ProductType"=dword:00000004
"disabledomaincreds"=dword:00000001
"everyoneincludesanonymous"=dword:00000000
"forceguest"=dword:00000000
"restrictanonymous"=dword:00000001
"restrictanonymoussam"=dword:00000001
"lmcompatibilitylevel"=dword:00000005
"LsaCfgFlags"=dword:00000001
"Default TLS SSP"="CP_Microsoft Unified Security Protocol Provider"
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaAccessProviders]
"MartaExtension"="ntmarta.dll"
"ProviderOrder"=hex(7):57,00,69,00,6e,00,64,00,6f,00,77,00,73,00,20,00,4e,00,
54,00,20,00,41,00,63,00,63,00,65,00,73,00,73,00,20,00,50,00,72,00,6f,00,76,
00,69,00,64,00,65,00,72,00,00,00,00,00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaAccessProvidersWindows NT Access Provider]
"ProviderPath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,
00,74,00,25,00,5c,00,73,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,
6e,00,74,00,6d,00,61,00,72,00,74,00,61,00,2e,00,64,00,6c,00,6c,00,00,00
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaAudit]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaAuditPerUserAuditing]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCachedMachineNames]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCentralizedAccessPolicies]
"MaxDataSize"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCentralizedAccessPoliciesCAPEs]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCentralizedAccessPoliciesCAPs]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaComponentUpdates]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaComponentUpdatesPrivileges]
"01F9BAE5-4C53-4339-A356-40E5B3A3E577"="PrivilegeAdd;S-1-5-80-3169285310-278349998-1452333686-3865143136-4212226833;SeServiceLogonRight"
"C4C85B72-59EB-4DDB-9EF0-ECF40A264FF5"="PrivilegeAdd;S-1-5-80-3169285310-278349998-1452333686-3865143136-4212226833;SeSystemTimePrivilege"
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaComponentUpdatesSecurityInstallationProvider]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaComponentUpdatesSecurityInstallationProviderS-1-5-19]
"Group1"=hex:01,09,00,00,00,00,00,05,20,00,00,00,57,96,d8,16,cd,3d,b8,c7,3a,b6,
ab,6d,68,2e,79,6c,5e,fa,8b,5d,5a,10,40,fa,97,46,b3,04,43,7c,42,54
"Group2"=hex:01,09,00,00,00,00,00,05,20,00,00,00,1b,ca,59,79,65,09,e3,10,7a,29,
f9,cb,59,19,d9,d5,99,a9,a7,2d,95,44,da,b4,72,8f,4a,d3,0b,d9,30,24
"Group3"=hex:01,09,00,00,00,00,00,05,20,00,00,00,17,88,1e,da,76,47,80,88,33,2f,
11,43,fe,50,53,db,3e,dc,12,4d,18,f4,00,81,7d,92,f5,69,57,9b,bb,9a
"Group4"=hex:01,09,00,00,00,00,00,05,20,00,00,00,50,2e,b3,00,38,03,9d,7d,04,d9,
3a,cd,69,6f,76,f6,dc,95,e8,e4,46,fa,83,df,6f,5b,17,e5,ad,34,fe,27
"Group5"=hex:01,09,00,00,00,00,00,05,20,00,00,00,b0,77,0a,d2,9d,e6,0f,68,03,6b,
55,2f,52,ef,49,28,b4,ba,56,6f,c7,e5,57,74,90,ab,44,42,8e,32,58,7a
"Group6"=hex:01,09,00,00,00,00,00,05,20,00,00,00,92,df,b7,58,f1,cd,0f,33,ea,60,
53,5a,51,db,4c,52,3e,8b,7f,b1,f2,8f,d1,84,04,9f,d0,34,92,93,09,a7
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredssp]
"DebugLogLevel"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaults]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowDefaultCredentials]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowDefaultCredentialsDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowDefaultCredentialsWhenNTLMOnly]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowDefaultCredentialsWhenNTLMOnlyDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowFreshCredentials]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowFreshCredentialsDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowFreshCredentialsWhenNTLMOnly]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowFreshCredentialsWhenNTLMOnlyDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowSavedCredentials]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowSavedCredentialsDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowSavedCredentialsWhenNTLMOnly]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsAllowSavedCredentialsWhenNTLMOnlyDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsDenyDefaultCredentials]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsDenyDefaultCredentialsDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsDenyFreshCredentials]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsDenyFreshCredentialsDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsDenySavedCredentials]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaCredsspPolicyDefaultsDenySavedCredentialsDomain]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaData]
"Pattern"=hex:b5,1b,35,d6,47,62,53,1d,c1,34,73,9f,a9,14,4b,ba
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaDPL]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaFipsAlgorithmPolicy]
"Enabled"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaGBG]
"GrafBlumGroup"=hex:65,fc,df,fe,6f,af,30,48,81
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaJD]
"Lookup"=hex:7c,bd,eb,f2,50,37
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberos]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosDomains]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosHostToRealm]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaKerberosParameters]
"MaxPacketSize"=dword:00000001
"MaxTokenSize"=dword:0000ffff
"FreshnessOptimism"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaMSV1_0]
"Auth132"="IISSUBA"
"NtlmMinClientSec"=dword:20000000
"NtlmMinServerSec"=dword:20000000
"IsolatedCredentialsRootSecret"=hex:92,00,00,00,00,00,00,00,0e,00,00,00,64,00,
00,00,01,00,00,00,01,01,00,00,01,00,00,00,20,aa,d7,1c,ea,dd,ff,4d,92,01,d9,
43,c4,38,d8,c1,0f,ee,8d,ee,b0,2d,3b,da,b5,22,d7,61,03,72,0c,64,36,12,69,36,
60,ee,9c,09,8a,96,b7,27,35,a2,fe,cc,01,00,00,00,00,00,00,00,00,00,00,00,00,
00,00,00,01,00,00,00,20,00,00,00,4e,74,6c,6d,52,6f,6f,74,53,65,63,72,65,74,
2d,a0,81,64,74,37,1e,73,e3,7d,2f,69,41,9d,37,bf,d9,d1,23,58,d0,66,1b,48,6b,
b7,8e,77,8c,4c,57,38
"allownullsessionfallback"=dword:00000001
"auditreceivingntlmtraffic"=dword:00000002
"restrictsendingntlmtraffic"=dword:00000001
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOfflineLSA]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOfflineLSADBOptions]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOfflineSAM]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOfflineSAMDBOptions]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaOSConfig]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsapku2u]
"allowonlineid"=dword:00000000
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSkew1]
"SkewMatrix"=hex:14,8e,78,60,6f,e4,ac,21,0e,80,ef,70,16,50,0f,2d
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSSO]
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSSOPassport1.4]
"SSOURL"="http://www.passport.com"
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSspiCache]
"Time"=hex:62,76,d3,60,3e,3e,d8,01
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaSspiCachecredssp.dll]
"Name"="CREDSSP"
"Comment"="Microsoft CredSSP Security Provider"
"Capabilities"=dword:00810733
"RpcId"=dword:0000ffff
"Version"=dword:00000001
"TokenSize"=dword:000161c7
"Time"=hex:ac,f6,dd,fc,38,3e,d8,01
"Type"=dword:00000021
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsaTracing]