Microsoft-Windows-EapMethods-Ttls

Event ID 100: TTLS authentication failed because the client doesn't understand a mandatory step that the server wants to perform.

#
Channel
Operational
Task
TTLSauthenticationfailedevent

Event ID 101: TTLS authentication failed because a bad authentication protocol packet was received, possibly due to an implementation error.

#
Channel
Operational
Task
TTLSauthenticationfailedevent

Event ID 200: Server certificate received

#
Channel
Operational
Task
Performancemetricevent
Opcode
Start

Event ID 201: Validation completed

#
Channel
Operational
Task
Performancemetricevent
Opcode
Stop

Event ID 202: Message receieved from server

#
Channel
Operational
Task
Performancemetricevent
Opcode
Start

Event ID 203: Client sends response

#
Channel
Operational
Task
Performancemetricevent
Opcode
Stop

Event ID 204: Server Certificate Thumbprint: CAThumbprint.

#
Channel
Operational
Task
Performancemetricevent
Opcode
Start

Description

Server Certificate Thumbprint: CAThumbprint. Server Certificate Fully Qualified Domain Name: ServerName.

Message #

Server Certificate Thumbprint: %1. Server Certificate Fully Qualified Domain Name: %2.

Fields #

NameDescription
CAThumbprint UnicodeString
ServerName UnicodeString

Provenance

ETW provider GUID d710d46c-235d-4798-ac20-9f83e1dcd557

Defined in TtlsAuth.dll, which carries the event manifest.

  • WS2022-20348.4893, schema read from the registered manifest, binary version 10.0.20348.1, captured 2026-06-02 — Manifest XML pack, 1.9 MB
  • Win11-26200.6584, schema read from the registered manifest, binary version 10.0.26100.1, captured 2026-06-02 — Manifest XML pack, 2.0 MB