pr0nyze0
Goto Top

Svchost.exe - Belegt Port

Hallo,

wir haben derzeit das Problem, dass sich der Host-Prozess svchost.exe einen gewissen Port belegt den wir an der Stelle für etwas anderes dringend benötigen. Dieser Port ist Firmenweit für einen gewissen Prozess freigegeben und lässt sich somit nicht so einfach ändern. Ich habe bereits versucht in der Windows Firewall den Port nach außen zu schließen. Leider mit mäßigem Erfolg.

Hat jemand Erfahrung damit bzw. eine Idee wie sich das Problem lösen lässt?


Danke im voraus!


FG
nyze

Content-ID: 1404925479

Url: https://administrator.de/contentid/1404925479

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

BirdyB
BirdyB 19.10.2021 um 09:19:07 Uhr
Goto Top
Moin,

um welchen Port geht es denn? Mit der Info ließe sich vielleicht ergründen warum svchost das tut und wie man das ggf. lösen kann.

VG
pr0nyze0
pr0nyze0 19.10.2021 um 09:22:04 Uhr
Goto Top
Es handelt sich dabei um den Port 49200 - Soweit ich es nachvollziehen konnte nutzt svchost die Range zwischen 49000 und 49999.
godlie
godlie 19.10.2021 um 09:31:21 Uhr
Goto Top
Hallo,

ich würd mich mal auf die Suche machen wer mir denn Port wiklich belegt, da die svchost ja nur der ServiceHost ist.

https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview
pr0nyze0
pr0nyze0 19.10.2021 um 11:30:24 Uhr
Goto Top
Zitat von @godlie:

Hallo,

ich würd mich mal auf die Suche machen wer mir denn Port wiklich belegt, da die svchost ja nur der ServiceHost ist.

https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview

Habe ich gemacht. Leider lässt sich für mich nicht wirklich nachvollziehen welcher Dienst da aktiv ist. Theoretisch habe ich das ja auch auf der SW Firewall gecancelt. Eigentlich sollte nur der von uns gewünschte Dienst darüber laufen.
DerWoWusste
DerWoWusste 19.10.2021 um 11:31:22 Uhr
Goto Top
Du kannst mit
netstat -ano
die ProzessID rausfinden und dann im Taskmanager sehen, welcher Dienst hinter diesem Prozess steht (Rechtklick auf den Prozess mit der ID ->zu Diensten gehen)
ChriBo
ChriBo 19.10.2021 um 16:30:40 Uhr
Goto Top
Hi,
TCPview sollte din Freund sein.
Damit siehst du den Port und den Namen des Modules ("Programms") welches den Port belegt.
Dann kann weitergesucht und ggf. was geändert werden.

CH
pr0nyze0
pr0nyze0 21.10.2021 um 06:46:21 Uhr
Goto Top
Hallo,

sorry für mein verspätetes Feedback. Ich habe alles soweit nachvollzogen. Ironischerweise finde ich wenn ich dem "roten Faden" folge nur heraus, dass der von uns gewünschte Dienst darauf läuft. Wenn ich aber versuche den Dienst zu nutzen bekomme ich eine Fehlermeldung die ich nicht näher klassifizieren kann.

Das einzige was bis dato in diesem Fall geholfen hat war der allseits beliebte Reboot. Das ist aber keine dauerhafte Lösung. Dementsprechend weiß ich jetzt welcher Dienst darauf läuft aber nicht warum es mal geht und mal nicht.
BirdyB
BirdyB 21.10.2021 um 08:21:39 Uhr
Goto Top
Zitat von @pr0nyze0:
Ironischerweise finde ich wenn ich dem "roten Faden" folge nur heraus, dass der von uns gewünschte Dienst darauf läuft. Wenn ich aber versuche den Dienst zu nutzen bekomme ich eine Fehlermeldung die ich nicht näher klassifizieren kann.
Das spricht jetzt aber eher für ein Problem mit eurem nicht näher genannten Dienst.
Das einzige was bis dato in diesem Fall geholfen hat war der allseits beliebte Reboot. Das ist aber keine dauerhafte Lösung. Dementsprechend weiß ich jetzt welcher Dienst darauf läuft aber nicht warum es mal geht und mal nicht.
Steht denn dazu eventuell etwas in den Event-Logs? Hat besagter Dienst ein Logfile?
pr0nyze0
pr0nyze0 21.10.2021 um 14:11:58 Uhr
Goto Top
Zitat von @BirdyB:

Zitat von @pr0nyze0:
Ironischerweise finde ich wenn ich dem "roten Faden" folge nur heraus, dass der von uns gewünschte Dienst darauf läuft. Wenn ich aber versuche den Dienst zu nutzen bekomme ich eine Fehlermeldung die ich nicht näher klassifizieren kann.
Das spricht jetzt aber eher für ein Problem mit eurem nicht näher genannten Dienst.
Das einzige was bis dato in diesem Fall geholfen hat war der allseits beliebte Reboot. Das ist aber keine dauerhafte Lösung. Dementsprechend weiß ich jetzt welcher Dienst darauf läuft aber nicht warum es mal geht und mal nicht.
Steht denn dazu eventuell etwas in den Event-Logs? Hat besagter Dienst ein Logfile?

Würde ich jetzt in erster Linie auch vermuten. Muss nur noch rausfinden wo genau das Problem liegt. Ich werde mir das morgen nochmal detailliert anschauen und ggf. nähere Informationen dazu nennen sollte ich nicht weiterkommen. Aber vielen Dank erstmal für deine Hinweise bzw. Hilfe.

Ich kann dabei leider nur mit den normalen MS Event-Logs arbeiten. Der Dienst hat keinen eigenen Logfile.


Grüße
nyze
pr0nyze0
Lösung pr0nyze0 01.04.2022 um 15:07:55 Uhr
Goto Top
Problem gelöst - Den gewünschten RDP Port in der Windows Firewall einfach nur für den gewünschten Dienst freigeben.