none
SVCHOST.EXE и брандмауэр RRS feed

  • Вопрос

  •  

    Здравствуйте.

     

    Имею: Win2003Server R2 SP2+все обновления. В брандмауэре прописаны все порты-исключения. Тем не менее в аудит безопасности все время сбрасывается:

     

    Тип события: Аудит отказов
    Источник события: Security
    Категория события: Подробное отслеживание
    Код события: 861
    Дата:  27.11.2008
    Время:  12:04:06
    Пользователь:  NT AUTHORITY\NETWORK SERVICE
    Компьютер: SERVER
    Описание:
    Брандмауэр Windows обнаружил приложение, прослушивающее входящий трафик.
     
    Имя: -
    Путь: C:\WINDOWS\system32\svchost.exe
    Код процесса: 828
    Учетная запись пользователя: NETWORK SERVICE
    Домен пользователя: NT AUTHORITY
    Служба: Да
    RPC-сервер: Нет
    IP-версия: IPv4
    IP-протокол: UDP
    Номер порта: 68
    Разрешено: Нет
    Пользователь извещен: Нет

     

    Потрт UDP 68 тоже прописан в брандмауэре в качестве исключения и никаких результатов данное действие не дало! Этот порт отвечает за Bootstrap Protocol Client, соответственно все клиенты на dhcp логинятся страшно долго. В чем загвостка? Как исключить svchost.exe в брандмауэре? Понятно, что это служба, понятно, что только указаниями портов.. но результатов нет!

     

    Спасибо за помощь.

    27 ноября 2008 г. 8:56

Все ответы

  • То есть, добавлением исключения для приложения svchost.exe в брандмауэре проблема не решается?
    Все вышесказанное является моим личным мнением, не имеющим отношения к корпорации Майкрософт
    Модератор