Symantec Protection Agent

Hallo Liebe Leute,

in unserer Firma haben wir momentan ein kleines Problem:

Vorweg:
Die User nutzen Windows XP Pro und auf den Laptops ist die
Firewall "Symantec Protection Agent 5.1.9" installiert.
Seit einem "Security Update" vom Zentralen Team läuft in unserer
Niederlassung einiges nicht mehr so problemlos.

Die Probleme äußern sich so:
Wenn man ein File (egal ob Exce, Word, Powerpoint, Fotos etc.) vom
Netzlaufwerk öffnet wird der Laptop so dermaßen langsam, dass man
ihn nur noch alle 2 Minuten mal kontrollieren kann,um einen Klick zu machen.
Danach friert er für weitere 2-3 Minuten wieder ein.

EDIT:
CPU oder RAM Auslastung verhalten sich normal.
Keine Auffälligkeiten.

Das selbe passiert beim Transfer von Files vom oder zum Netzlaufwerk.
Der Rechner wird sehr langsam, der Explorer stürzt scheinbar ab und
es dauert ewig bis der Transfer abgeschlossen ist.

Deaktivere ich die Firewall läuft es problemlos, also scheint es wirklich
ein Problem mit den Firewall Einstellungen zu sein.

Leider ist es ein sehr großes Unternehmen bei dem ich arbeite und daher
wird vieles von den Zentralen Teams auf der anderen Seite der Welt
verwaltet, so wie auch die Firewall. Daher kann ich nicht selbst Einstellungen
vornehmen und nicht mal in die Logfiles einblicken.

Um den Zentralen Team ein wenig zu helfen möchte ich gerne wissen,
welche Ports dabei genutzt werden, wenn man einfach nur von
innerhalb des Explorers Dateien von und zu einem Netzlaufwerk
verschiebt.

Müsste ja eigentlich irgendwas um 1550 sein, oder?

Danke für jede Anregung und Hilfe.
 
Eigentlich müssten dass die Ports 135-139 (netbios) und ggf. noch 445 (smb over tcp) sein, aber ich versuche das gleich mal mit wireshark zu verifizieren
 
Eigentlich müssten dass die Ports 135-139 (netbios) und ggf. noch 445 (smb over tcp) sein, aber ich versuche das gleich mal mit wireshark zu verifizieren

Nee, das stimmt schon. Mit den NetBIOS-Standardeinstellungen wird unter XP gleichzeitig eine Anfrage an Port 139 und Port 445 gestellt. Da SMB over TCP bevorzugt wird, wird bei einem erfolgreichen Verbindungsaufbau über Port 445 ein RST an den Dienst auf Port 139 gesendet und die Samba-Session auf Port 445 fortgesetzt. Port 139 wird also afaik nur noch aus Kompatibilitätsgründen mitgeschleppt.
 
Nee, das stimmt schon. Mit den NetBIOS-Standardeinstellungen wird unter XP gleichzeitig eine Anfrage an Port 139 und Port 445 gestellt. Da SMB over TCP bevorzugt wird, wird bei einem erfolgreichen Verbindungsaufbau über Port 445 ein RST an den Dienst auf Port 139 gesendet und die Samba-Session auf Port 445 fortgesetzt. Port 139 wird also afaik nur noch aus Kompatibilitätsgründen mitgeschleppt.

Danke für die Bestätigung, wollte das auch gerade schreiben, nachdem ich mir das mal genau angesehen habe :)
 
Zurück
Oben