Za każdym razem, gdy użytkownik loguje się na maszynie (zarówno 8, jak i 8.1), tworzona jest reguła zapory o nazwie „Wybór przeglądarki” i opis „Wybór przeglądarki”.
Jest to tworzone przez użytkownika usługi zapory i svchost.exe
W końcu zaczyna to tworzyć kilka reguł, a wolniejsze maszyny w sieci zaczynają wykazywać symptomy wysokiego wykorzystania procesora z powodu wyliczeń zapory.
W dziennikach zapory pojawia się kilka zdarzeń, wszystkie nowe reguły zostały dodane do listy zapór. Tworzą one reguły dla typów przychodzących, wychodzących i 3 profili zapory.
Poniżej znajduje się przykład jednego z dzienników zdarzeń:
A rule has been added to the Windows Firewall exception list.
Added Rule:
Rule ID: {F79CDB08-DDA3-45C1-A062-B5EB934FADE3}
Rule Name: Browser Choice
Origin: Local
Active: Yes
Direction: Inbound
Profiles: Private,Domain
Action: Allow
Application Path:
Service Name:
Protocol: Any
Security Options: None
Edge Traversal: None
Modifying User: NT SERVICE\MpsSvc
Modifying Application: C:\windows\System32\svchost.exe
Próbuję prześledzić, co tak naprawdę tworzy tę regułę, zdarza się, gdy tylko użytkownik się zaloguje i jest na ekranie startowym, nie jest wymagana żadna interakcja użytkownika.
Czy ktoś wie, co powoduje ten problem i / lub jak go wyłączyć?
Jeśli wymagane są dodatkowe informacje, mogę je edytować zgodnie z wymaganiami.