(MS) 安全必需品的更新是否可能在更新过程中阻塞端口?

(MS) 安全必需品的更新是否可能在更新过程中阻塞端口?

似乎遇到了一个我无法真正解决的问题。我有一个客户端尝试写入端口 4530 上的流。

这是一个持续运行的系统,当我周一早上回到工作岗位时,系统导致 Internet Explorer 在周末的某个时候停止工作(好吧,我不确定这个说法,但这是我的理论 - 目前)。检查日志时,我反复发现以下错误:

System.IO.IOException: Unable to write data to the transport connection: An existing connection was forcibly closed by the remote host. ---> System.Net.Sockets.SocketException: An existing connection was forcibly closed by the remote host
   at System.Net.Sockets.Socket.Send(Byte[] buffer, Int32 offset, Int32 size, SocketFlags socketFlags)
   at System.Net.Sockets.NetworkStream.Write(Byte[] buffer, Int32 offset, Int32 size)
   --- End of inner exception stack trace ---
   at System.Net.Sockets.NetworkStream.Write(Byte[] buffer, Int32 offset, Int32 size)
   at System.IO.StreamWriter.Flush(Boolean flushStream, Boolean flushEncoder)
   at System.IO.StreamWriter.Write(String value)

经过一番调查,我发现 MS Security Essentials 在周末进行了更新,尽管这些自动更新应该关闭。我是否错过了一些禁用此功能的设置?这个理论完全正确吗?或者这本质上可能是由某种原因造成的?

答案1

如果是由于防火墙导致的,异常备注会说它已被远程主机关闭吗?您是否有权访问远程主机上的日志文件?

MSE 使用 Windows 防火墙进行任何阻止(它实际上并不阻止端口本身),因此我会检查防火墙规则和日志(在我的系统上,日志位于 %systemroot%\system32\LogFiles\Firewall\pfirewall.log;我相信在旧系统(XP、Vista)上,默认路径只是 %systemroot\pfirewall.log)。

答案2

我找到了答案。尽管我已禁用 Windows 自动更新,但似乎(根据系统上的事件日志)MS Security Essentials 已在整个周末进行了两次更新,如前所述。

我发现我实际上必须禁用更新服务以便将其彻底关闭。

相关内容