Fragensteller
SBS 2011 Slow network Performande - KB2493361

Allgemeine Diskussion
-
Bei der Installation von TrendMicro WFBS wurde extra auf den oben genannten KB-Eintrag hingewiesen. Danach kann es es bei Anwendungen, die den TDI-Driver verwenden (Virenscanner), zu sehr langsamer Netzwerkperformance kommen. Der Artikel verweist auf KB 2028827, das Problem kann bei Win7 und 2008R2 generell auftreten.
Laden kann ich den Hotfix über den KB-Artikel nicht. Also habe ich 01805 / 672255 angerufen, dort sagte man mir aber, daß der Hotfix gesperrt sei. Weitere Infos hatte man nicht.
Braucht man den Hotfix nun oder gibt es einen Nachfolger?
H.Kistner
- Typ geändert Alex Pitulice Freitag, 14. Oktober 2011 14:07 Warten auf Feedback
Alle Antworten
-
Hi Holger,> Bei der Installation von TrendMicro WFBS wurde extra auf den oben> genannten KB-Eintrag hingewiesen. Danach kann es es bei Anwendungen, die> den TDI-Driver verwenden (Virenscanner), zu sehr langsamer> Netzwerkperformance kommen. Der Artikel verweist auf KB 2028827, das> Problem kann bei Win7 und 2008R2 generell auftreten.>> Laden kann ich den Hotfix über den KB-Artikel nicht. Also habe ich 01805> / 672255 angerufen, dort sagte man mir aber, daß der Hotfix gesperrt> sei. Weitere Infos hatte man nicht.>> Braucht man den Hotfix nun oder gibt es einen Nachfolger?Anders herum wird ein Schuh draus.Der Hersteller, der immer noch TDI-Filtertreiber für Windows 7 bzw. WindowsServer 2008 R2 einsetzt, sollte schläunigst umstellen.Viele der neueren Versionen namhafter Hersteller haben Dies auch schongemacht. Bitte erkundige Dich bei Deinen jeweiligen Liefereanten nach denneuesten Versionen oder such Dir einen Hersteller, der dieses ohneTDI-Filtertreiber liefern kann (z.B. Symantec Endpoint Protection ab 11.0Release Update 7 (RU7) 11.0.7000.42)Hintergrundinformationen seitens Microsoft zu TDI-Filtertreiber:“TDI filter driver are on the path to deprecation, WFP APIs are stronglyrecommended instead. Firewall hooks no longer supported”Windows Filtering Platform[..]Why You Should Convert Your Components to WFPWindows Vista includes a new architecture for the TCP/IP protocol stack.This architecture is an integrated implementation of both IPv4 and IPv6 andis known as a dual IP layer architecture. The methods of directly accessingthe TCP/IP protocol stack for packet processing in Windows XP and WindowsServer 2003 have changed significantly. These methods include the firewallhook, the filter hook, and other methods that involve custom solutions suchas Transport Driver Interface (TDI) filter drivers. For correct operationand to perform the equivalent function in Windows Vista and Windows Server2008, generally you must change your application, service, or driver.Note: Windows Vista and Windows Server 2008 continue to support TDI filterdrivers and Windows Sockets layered service providers (LSPs).[..]Existing method in Windows XP and Windows Server 2003 New method in WindowsVista and Windows Server 2008Transport Driver Interface (TDI) filter driver for simple packet filtering.User-mode application or service that uses WFP Win32 APIs.TDI filter driver for deep packet or stream inspection or modification. ALEcallout driver and optional user-mode application or service that uses WFPWin32 APIs.TDI filter driver for TCP connection or User Datagram Protocol (UDP)traffic management. Stream/Datagram Data layer callout driver and optionaluser-mode application or service that uses WFP Win32 APIs. TDI filterdrivers performing advanced TCP connection management-such as proxying,duplicating, or cloning connections-should continue to use a TDI filterdriver.[..]Note: TDI is supported in Windows Vista and Windows Server 2008. However,Microsoft is considering removing TDI in future versions of Windows.[..]TDI[..]The Transport Driver Interface (TDI) specification in Windows describes theset of primitive functions by which transport drivers, TDI clients, and thenetwork file and print redirector communicate. The TDI specification alsodiscusses the call mechanisms used to access transport drivers, TDIclients, and the network file and print redirector.All Windows transport providers expose TDI, which operates in kernel modeonly at the upper edge of the transport protocol stack. In other words, itsits above all other transport stack components and is the primaryinterface used by higher-level components, such as Windows Sockets 2, tocommunicate with the transport stack.Because the programmer must determine the format and meaning of messages,TDI can be complicated to use. Application programmers generally program tothe Application Programming Interface (API) of a TDI client, such asWindows Sockets 2 or NetBIOS, rather than to TDI itself. Occasionally, suchas when needing to change fields in the TCP packet header, the programmermight require lower-level access to raw packet data than is provided byinterfaces such as Windows Sockets 2. In those cases, TDI can be accesseddirectly to achieve the desired functionality.[..]Note TDI will not be available in Microsoft Windows versions after WindowsVista. Use Windows Filtering Platform or Winsock Kernel instead.Weitere Informationen:An application may receive the "10054" error when the application receivesdata from a connection on a computer that is running Windows 7 or WindowsServer 2008 R2 if a TDI filter driver is installed[..]Note This hotfix temporarily resolves this issue for application vendorsbefore they migrate their implementation to Windows Filtering Platform(WFP). These application vendors use the TDI filter driver or the TDIextension driver (TDX) on a computer that is running Windows 7 or WindowsServer 2008 R2.[..]--Tobias RedelbergerStarNET Services (HomeOffice)Frankfurter Allee 193D-10365 BerlinTel: +49 (30) 86 87 02 678Mobil: +49 (163) 84 74 421Email: T.Redelberger@starnet-services.net
-
H Holger,> danke für die Infos. Aber das beantwortet ja meine Frage nicht, was denn> nun> mit dem Hotfix aus dem von mir genannten KB-Eintrag ist.dazu kann ich keine Aussage machen und Du musst das direkt mit dem MicrosoftSupport klären.Aber nochmal:Aus meiner Erfahrung würde der Hotfix das Problem ggf. max. verschieben,aber nicht grundsätzlich lösen, da der (veraltete) TDI-Filter Treiber ansich die Ursache darstellt und deswegen das verwenden dieser Technologienicht mehr weiter empfohlen werden.Hinweis: Die meisten TDI-Filter-Treiber (speziell bei Sicherheitssoftware)sind für Client mit übersichtlicher Last und nicht für Server mit komplexerLast entwickelt und getestet worden. Auch ist die Schnittstelle völligerveraltet und birgt deswegen das Potential zu Fehlern..--Tobias RedelbergerStarNET Services (HomeOffice)Frankfurter Allee 193D-10365 BerlinTel: +49 (30) 86 87 02 678Mobil: +49 (163) 84 74 421Email: T.Redelberger@starnet-services.netWeb: http://www.starnet-services.net