pr0nyze0
Goto Top

Svchost.exe - Belegt Port

Hallo,

wir haben derzeit das Problem, dass sich der Host-Prozess svchost.exe einen gewissen Port belegt den wir an der Stelle für etwas anderes dringend benötigen. Dieser Port ist Firmenweit für einen gewissen Prozess freigegeben und lässt sich somit nicht so einfach ändern. Ich habe bereits versucht in der Windows Firewall den Port nach außen zu schließen. Leider mit mäßigem Erfolg.

Hat jemand Erfahrung damit bzw. eine Idee wie sich das Problem lösen lässt?


Danke im voraus!


FG
nyze

Content-Key: 1404925479

Url: https://administrator.de/contentid/1404925479

Printed on: May 2, 2024 at 19:05 o'clock

Member: BirdyB
BirdyB Oct 19, 2021 at 07:19:07 (UTC)
Goto Top
Moin,

um welchen Port geht es denn? Mit der Info ließe sich vielleicht ergründen warum svchost das tut und wie man das ggf. lösen kann.

VG
Member: pr0nyze0
pr0nyze0 Oct 19, 2021 at 07:22:04 (UTC)
Goto Top
Es handelt sich dabei um den Port 49200 - Soweit ich es nachvollziehen konnte nutzt svchost die Range zwischen 49000 und 49999.
Member: godlie
godlie Oct 19, 2021 at 07:31:21 (UTC)
Goto Top
Hallo,

ich würd mich mal auf die Suche machen wer mir denn Port wiklich belegt, da die svchost ja nur der ServiceHost ist.

https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview
Member: pr0nyze0
pr0nyze0 Oct 19, 2021 at 09:30:24 (UTC)
Goto Top
Zitat von @godlie:

Hallo,

ich würd mich mal auf die Suche machen wer mir denn Port wiklich belegt, da die svchost ja nur der ServiceHost ist.

https://docs.microsoft.com/en-us/sysinternals/downloads/tcpview

Habe ich gemacht. Leider lässt sich für mich nicht wirklich nachvollziehen welcher Dienst da aktiv ist. Theoretisch habe ich das ja auch auf der SW Firewall gecancelt. Eigentlich sollte nur der von uns gewünschte Dienst darüber laufen.
Member: DerWoWusste
DerWoWusste Oct 19, 2021 at 09:31:22 (UTC)
Goto Top
Du kannst mit
netstat -ano
die ProzessID rausfinden und dann im Taskmanager sehen, welcher Dienst hinter diesem Prozess steht (Rechtklick auf den Prozess mit der ID ->zu Diensten gehen)
Member: ChriBo
ChriBo Oct 19, 2021 at 14:30:40 (UTC)
Goto Top
Hi,
TCPview sollte din Freund sein.
Damit siehst du den Port und den Namen des Modules ("Programms") welches den Port belegt.
Dann kann weitergesucht und ggf. was geändert werden.

CH
Member: pr0nyze0
pr0nyze0 Oct 21, 2021 at 04:46:21 (UTC)
Goto Top
Hallo,

sorry für mein verspätetes Feedback. Ich habe alles soweit nachvollzogen. Ironischerweise finde ich wenn ich dem "roten Faden" folge nur heraus, dass der von uns gewünschte Dienst darauf läuft. Wenn ich aber versuche den Dienst zu nutzen bekomme ich eine Fehlermeldung die ich nicht näher klassifizieren kann.

Das einzige was bis dato in diesem Fall geholfen hat war der allseits beliebte Reboot. Das ist aber keine dauerhafte Lösung. Dementsprechend weiß ich jetzt welcher Dienst darauf läuft aber nicht warum es mal geht und mal nicht.
Member: BirdyB
BirdyB Oct 21, 2021 at 06:21:39 (UTC)
Goto Top
Zitat von @pr0nyze0:
Ironischerweise finde ich wenn ich dem "roten Faden" folge nur heraus, dass der von uns gewünschte Dienst darauf läuft. Wenn ich aber versuche den Dienst zu nutzen bekomme ich eine Fehlermeldung die ich nicht näher klassifizieren kann.
Das spricht jetzt aber eher für ein Problem mit eurem nicht näher genannten Dienst.
Das einzige was bis dato in diesem Fall geholfen hat war der allseits beliebte Reboot. Das ist aber keine dauerhafte Lösung. Dementsprechend weiß ich jetzt welcher Dienst darauf läuft aber nicht warum es mal geht und mal nicht.
Steht denn dazu eventuell etwas in den Event-Logs? Hat besagter Dienst ein Logfile?
Member: pr0nyze0
pr0nyze0 Oct 21, 2021 at 12:11:58 (UTC)
Goto Top
Zitat von @BirdyB:

Zitat von @pr0nyze0:
Ironischerweise finde ich wenn ich dem "roten Faden" folge nur heraus, dass der von uns gewünschte Dienst darauf läuft. Wenn ich aber versuche den Dienst zu nutzen bekomme ich eine Fehlermeldung die ich nicht näher klassifizieren kann.
Das spricht jetzt aber eher für ein Problem mit eurem nicht näher genannten Dienst.
Das einzige was bis dato in diesem Fall geholfen hat war der allseits beliebte Reboot. Das ist aber keine dauerhafte Lösung. Dementsprechend weiß ich jetzt welcher Dienst darauf läuft aber nicht warum es mal geht und mal nicht.
Steht denn dazu eventuell etwas in den Event-Logs? Hat besagter Dienst ein Logfile?

Würde ich jetzt in erster Linie auch vermuten. Muss nur noch rausfinden wo genau das Problem liegt. Ich werde mir das morgen nochmal detailliert anschauen und ggf. nähere Informationen dazu nennen sollte ich nicht weiterkommen. Aber vielen Dank erstmal für deine Hinweise bzw. Hilfe.

Ich kann dabei leider nur mit den normalen MS Event-Logs arbeiten. Der Dienst hat keinen eigenen Logfile.


Grüße
nyze
Member: pr0nyze0
Solution pr0nyze0 Apr 01, 2022 at 13:07:55 (UTC)
Goto Top
Problem gelöst - Den gewünschten RDP Port in der Windows Firewall einfach nur für den gewünschten Dienst freigeben.