Процесс lsass постоянно шлёт DNS запросы в интернет

Ответить
Аватара пользователя
Seed133

Процесс lsass постоянно шлёт DNS запросы в интернет

Сообщение Seed133 »

Имеется сервер в роли контроллер домена, система Windows 2003 Sp1.

При подключении к Интернету через Dial-up, процесс lsass.exe (PID: 888) сразу начинает слать кучу UDP пакетов на 53 порт серверам DNS провайдера, потом в течении сеанса связи продолжает слать такие запросы с постоянной периодичностью.

Как запретить данное явление, т.к. подключение осуществляется по GPRS - лишний трафик оплачивать не хочется!
Аватара пользователя
monkkey

Re: Процесс lsass постоянно шлёт DNS запросы в интернет

Сообщение monkkey »

monkkey:


Цитата:



http://www.google.ru/search?complete...lsass.exe+&lr=




Перед тем как задать вопрос на форуме, google.ru я пользовался. Кроме упоминаний про вирусы, маскирующиеся под этим процессом, и других проблем с этим процессом lsass.exe я не нашёл информации по моей проблеме. На сервере вирусы исключены, т.к. система свежеустановленная, стоят WinRoute Firewall, DrWeb. Подключений к интернету было всего пару раз, да и то для проверки соединения с провайдером.
Аватара пользователя
monkkey

Re: Процесс lsass постоянно шлёт DNS запросы в интернет

Сообщение monkkey »

lsass.exe – системный процесс механизма безопасности Microsoft Windows. Процесс отвечает за локальную безопасность и политику входа в систему. (
www.securitylab.ru
)

Так что никакие запросы на DNS от него исходить не должны.


Цитата Seed133:



На сервере вирусы исключены
Процесс lsass постоянно шлёт DNS запросы в интернет




Не факт.
Аватара пользователя
Seed133

Re: Процесс lsass постоянно шлёт DNS запросы в интернет

Сообщение Seed133 »

Согласен, что не факт, но в данном случае действительно вирусов нет. Появилась дополнительная информация. Под процессом lsass.exe запускается 6 служб, одна из них NetLogon, вот он-то и обращается к DNS-серверам при регистрации пользователей домена(это заложено Microsoft, причём справедливо для Win2000Serv). Теперь буду разбираться с настройками зон моего DNS-сервера, необходимо сделать так, чтобы NetLogon не лез на внешние серверы DNS. Т.е работы стандартного мастера установки DNS-сервера при установке AD - недостаточно, необходима корректировка.
Ответить

Вернуться в «Microsoft Windows NT/2000/2003»