Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

W2K8 R2 - Event ID 5157 und 5152

Mitglied: davinci91

davinci91 (Level 1) - Jetzt verbinden

30.07.2012, aktualisiert 12:57 Uhr, 9839 Aufrufe, 3 Kommentare

Guten Tag,

wir haben unsere DCs auf W2k8 R2 umgestellt. Nun gilt es das Verhalten und die Funktion zu beobachten. Dabei ist mit in den Logs die oben genannte Event ID aufgefallen.

Event ID 5157:
Die Windows-Filterplattform hat eine Verbindung blockiert.

Anwendungsinformationen:
Prozess-ID: 4
Anwendungsname: System

Netzwerkinformationen:
Richtung: Eingehend
Quelladresse: 192.168.xx.xx
Quellanschluss: 5
Zieladresse: 192.168.xx.xx
Zielanschluss: 1
Protokoll: 1

Filterinformationen:
Laufzeit-ID des Filters: 71368
Ebenename: Empfangen/Akzeptieren
Laufzeit-ID der Ebene: 44


Event ID 5152:
Von der Windows-Filterplattform wurde ein Paket blockiert.

Anwendungsinformationen:
Prozess-ID: 0
Anwendungsname: -

Netzwerkinformationen:
Richtung: Eingehend
Quelladresse: 192.168.xx.xx
Quellanschluss: 57621
Zieladresse: 192.168.xx.xx
Zielanschluss: 57621
Protokoll: 17

Filterinformationen:
Laufzeit-ID des Filters: 71395
Ebenenname: Transport
Laufzeit-ID der Ebene: 13

Was bedeutet diese Meldung? Wie kann ich diesen Fehler beheben?

Beim Googlen kam heraus, dass man diese Meldung ignorieren kann. Das kann ich nur,
wenn ich weiß wie es zusammenhängt und was die Auswirkungen sein können.
Bzw. es gab ein paar Befehle, wie man dies ausblendet, aber das ist
nicht Sinn der Sache.

Gruß,
davinci91
Mitglied: ticuta1
30.07.2012 um 12:33 Uhr
Hallo Davinci91,

wie ich schon früher sagte: "Wer lesen kann, ist im Vorteil"
Wie ist dein Firewallkonfiguration(on; Off?)
Hast Du diesen Hotfix installiert? http://support.microsoft.com/kb/2654852/en-us?fr=1
Hast du vielleicht ein IIS service gestartet?(EventID 5152)?

Die Verbindungs- und Packetfilterung kannst Du eines Audits unterziehen. Weiter infos hier:
http://technet.microsoft.com/en-us/library/cc731451%28WS.10%29.aspx

MfG,
ticuta1
Bitte warten ..
Mitglied: davinci91
30.07.2012 um 12:59 Uhr
Hiho ticuta1,

schön, dass du mich nochmal drauf hinweisen möchtest!

Firewall: An
Hotfix: Nein
IIS: Aus

Kannst du mir denn erklären, was diese Meldung aussagt und weshalb diese entstanden ist?

Gruß,
davinci91
Bitte warten ..
Mitglied: ticuta1
30.07.2012 um 13:29 Uhr
Hallo davinci91,

grundsätzlich kannst Du ein passenden Antwort hier finden: http://technet.microsoft.com/de-de/library/dd560628.aspx

hast Du schon probiert alle Komponente des WFP Auditings zu deaktivieren?

http://blogs.technet.com/b/instan/archive/2009/01/08/the-windows-filter ...

Eine andere Möglichkeit wäre das Deaktivieren des Base Filtering Engine Dienstes, welches (u.a.) als Basis der WFP Funktionalität dient.

Gruß
ticuta1
Bitte warten ..
Ähnliche Inhalte
Windows Server
Event ID: 1003 - Windows Server 2012 R2
Frage von peterpaWindows Server1 Kommentar

Hallo, wie der Name schon sagt wird andauernt (stündlich 2x) ein Fehler in den Eventlog geschrieben aber finde leider ...

Windows Server
Event ID 78
Frage von rocco61Windows Server1 Kommentar

Guten Morgen zusammen, habe auf dem Server 2012 R2 eine sidebyside Fehlermeldung, event id 78. Bei eventid.net werde ich ...

Windows Server
Event ID 10016
gelöst Frage von Data61Windows Server2 Kommentare

Hallo zusammen, habe seit einigen Tagen die Event ID 10016 im Protokoll auf dem 2012 r2 Server. Microsoft schreibt ...

Exchange Server
Event ID 1023 "MSExchangeIS"
Frage von 125674Exchange Server5 Kommentare

Guten Abend. seit neuerdem taucht diese Ereignismeldung auf: Leider finde ich in google nichts was funktionierte. habt ihr ähnliche ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 2 TagenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 2 TagenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 3 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 3 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen16 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement16 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Google Android
Empfehlung: Android Ortungsapp
gelöst Frage von certifiedit.netGoogle Android13 Kommentare

Guten Morgen, grundsätzlich vorweg, ich wollte mich eben schlau machen, bzgl einer Ortungsapp, welche Androidbasiert einem anderen Androidsmartphone mitteilt, ...

Vmware
Server 2008 r2 vmware terminalserver
Frage von MasterCVmware12 Kommentare

Guten Abend zusammen, ich hoffe , dass einer von euch mir weiterhelfen kann ,bei meinem kack Problem ! Ist ...