Jump to content

SMB /lsarpc - ständiger Traffic


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

vielleicht hat mir jemand einen Tipp. Von den Clients werden ständig über Port tcp/445 Daten zum/vom DC übertragen.

Am Notebook arbeitet niemand, trotzdem werden Daten hin- und hergeschickt.

In einer Stunde können das schon mal mehrere 100MB sein. Weil ein WAN dazwischen ist, würde ich das gerne abstellen.

 

Sniffer-Output:

lsarpc.jpg

 

Weiß jemand was da los ist?

 

glady

Link zu diesem Kommentar

Naja, welche Gruppenrichlinien angewendet werden und ob da möglicherweise irgendeine Softwareinstallation durchgeführt wird ...

Wenn das hunderte von MB in der Stunde sein können, muss der Client ja schon irgendwas vom Server oder auf den Server kopieren. Ohne zu wissen, wie der Client mit den Ressourcen des Servers arbeitet oder welche Anwendungen wie benutzt werden, ist das ein heiteres Gerate ...

Link zu diesem Kommentar
Das ist komischerweise nur mit XP Clients so. Mit WIN 7 passiert das nicht.

Der Client frägt ständig die SID zu verschiedenen Usern ab -und das permanent. Das verursacht den Traffic.

Warum macht der Client so etwas?

 

Weil er vielleicht verseucht ist? Weil vielleicht irgendein Programm läuft, das die Daten haben möchte? Du mußt die installierten Programme/Dienste genauer prüfen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...