Windows Server2012 R2 Verbindungsversuch zu vortex-win.data.microsoft.com
Hallo zusammen!
Ich habe hier ein WindowsServer2012R2 System als Virtuelle Maschine auf einer vSphere5.5 laufen. Das System läuft im Erstinstallationszustand, keine weiteren Programme sind installiert, aktiviert ist es.
Nun zu folgendem Problem:
Auf meiner Firewall sehe ich, dass dieses System alle 2 Minuten einen Verbindungsaufbau zur Adresse 191.232.139.5 auf Port 443 unternimmt. Nach langem Suchen mit netstat und Wireshark habe ich ermitteln können, dass diese IP zu folgender Adresse führt: vortex-win.data.microsoft.com.
Leider konnte ich mehr aus der Verbindung nicht lesen, da sie ja verschlüsselt ist.
Nun meine Frage: Habt ihr eine Idee, welcher Dienst hier gerne nach Hause telefonieren möchte und wie man ihn zum Schweigen bringt?
Vielen Dank
Frank
Ich habe hier ein WindowsServer2012R2 System als Virtuelle Maschine auf einer vSphere5.5 laufen. Das System läuft im Erstinstallationszustand, keine weiteren Programme sind installiert, aktiviert ist es.
Nun zu folgendem Problem:
Auf meiner Firewall sehe ich, dass dieses System alle 2 Minuten einen Verbindungsaufbau zur Adresse 191.232.139.5 auf Port 443 unternimmt. Nach langem Suchen mit netstat und Wireshark habe ich ermitteln können, dass diese IP zu folgender Adresse führt: vortex-win.data.microsoft.com.
Leider konnte ich mehr aus der Verbindung nicht lesen, da sie ja verschlüsselt ist.
Nun meine Frage: Habt ihr eine Idee, welcher Dienst hier gerne nach Hause telefonieren möchte und wie man ihn zum Schweigen bringt?
Vielen Dank
Frank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 270491
Url: https://administrator.de/forum/windows-server2012-r2-verbindungsversuch-zu-vortex-win-data-microsoft-com-270491.html
Ausgedruckt am: 23.04.2025 um 22:04 Uhr
5 Kommentare
Neuester Kommentar
Moin Frank,
sind wirklich keine Rollen oder Services von Microsoft installiert? Wir haben auch VMWare in verschiedenen Versionen und Plugins im Einsatz. Das kann also auch kein Grund sein. Ich habe die IP-Adresse durch unseren Syslog-Server der Firewalls gejagt und keinen Treffer in den letzten 90 Tagen gefunden. Seltsam...
Gruß,
Dani
P.S. Wenn ich es nachstellen könnte, würde ich sogar anbieten ein Support Ticket bei Microsoft zu öffnen.
sind wirklich keine Rollen oder Services von Microsoft installiert? Wir haben auch VMWare in verschiedenen Versionen und Plugins im Einsatz. Das kann also auch kein Grund sein. Ich habe die IP-Adresse durch unseren Syslog-Server der Firewalls gejagt und keinen Treffer in den letzten 90 Tagen gefunden. Seltsam...
Gruß,
Dani
P.S. Wenn ich es nachstellen könnte, würde ich sogar anbieten ein Support Ticket bei Microsoft zu öffnen.