询问者
window server 2008 r2系统上445连接问题

问题
-
问题描述:
1、内网部署一个window server 2008 r2系统,已打sp1补丁,已安装安全更新补丁程序KB4012215.
2、通过查看发现有一些目的为外网的445连接,截图如下:(图片传不上来)
3、内网环境部署:已做NAT转换,可以ping通公网,但是tcp已全部断开禁止。
4、因为系统之上部署了应用系统,所以系统层的防火墙关闭了,防火墙不能开启,尝试用组策略中的ip策略进行限制,阻断系统到其他任何地址的445端口的连接,但是分配后,还是有很多目的为外网的445连接。
问题:
1、麻烦问下,是系统中毒了吗?需要打具体哪些补丁?
2、这些445连接有可能是因为什么原因造成的?组策略为什么没法禁止。有什么好的办法吗
全部回复
-
您好,
感谢您在我们论坛发帖。
首先,这些连接外网的445端口的进程是什么进程?可以根据命令找出进程ID,然后在任务管理器中,找出对应的进程名称。
此外,这个有可能是病毒引起的,您可以扫描一下您的计算机是否中毒。
最后,如果说是病毒引起的,那么策略可能也无法正确阻止。
我们还是建议您开始防火墙,同时阻止连接到未知的IP上的445端口。
还有就是,这个有可能是您计算机上的软件造成的,在服务器上安装的三方软件,尝试关闭这些软件(完全关闭),查看是否还有这种问题。
希望以上信息对您有所帮助。
感谢您的理解与支持。
最好的祝福,
Otto
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已建议为答案 otto wang 2019年1月29日 7:15
-
您好,
只需检查以查看所提供的信息是否有用。如果您需要进一步的帮助,请告诉我们。
Best Regards,
Otto
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com. -
您好,
您的问题解决了吗?
如果您使用我们的解决方案解决了问题,请“标记为答案”以帮助其他社区成员快速找到有用的回复。
如果您使用自己的解决方案解决问题,请在此处分享您的经验和解决方案。 对于有类似问题的其他社区成员来说,这将非常有益。
如果不是,请回复并告诉我们当前的情况,以便提供进一步的帮助。
Best Regards,
Otto Wang
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.