{"id":24895,"date":"2013-02-24T09:35:43","date_gmt":"2013-02-24T07:35:43","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=24895"},"modified":"2024-10-02T14:11:05","modified_gmt":"2024-10-02T12:11:05","slug":"lokales-system-netzwerkeinschrnkung-erzeugt-hohe-cpu-last","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2013\/02\/24\/lokales-system-netzwerkeinschrnkung-erzeugt-hohe-cpu-last\/","title":{"rendered":"Lokales System (Netzwerkeinschr&auml;nkung) erzeugt hohe CPU-Last"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/win.jpg\" alt=\"\" width=\"58\" height=\"58\" align=\"left\" \/>Es ist mal wieder ein recht kurioser Windows 8\/8.1-Fehler, auf den ich letztens gesto\u00dfen bin. Manche Anwender von Windows 8\/8.1 plagen sich mit einem kuriosen Problem herum. Das System ist zyklisch \u00fcberlastet, weil der Dienstehost mit einem Prozess Netzwerkeinschr\u00e4nkung l\u00e4uft, der eine extrem hohe CPU-Last erzeugt. Da sollte m\u00f6glichst Abhilfe (samt einer Analyse) her.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/8eac65d0dec24764957dd91726224fdb\" alt=\"\" width=\"1\" height=\"1\" \/>Erstmals bin ich im Microsoft Answers-Forum <a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-system\/diensthost-lokales-system\/ce6db8d1-fbc0-46a3-b085-194acdce9cba?msgId=4da59818-7e5d-442c-9b22-8a0fda9b7218\" target=\"_blank\" rel=\"noopener\">in diesem Thread<\/a> [1] auf das Problem aufmerksam geworden. Da beklagte sich ein Benutzer, dass auf seinem System ein Prozess \"Diensthost: Lokales System (Netzwerkeinschr\u00e4nkung)\" l\u00e4uft, der 35% der CPU-Ressourcen abgreift. Sucht man mit den obigen Schl\u00fcsselw\u00f6rtern, findet man <a href=\"https:\/\/web.archive.org\/web\/20170422150221\/http:\/\/forum.computerbild.de:80\/windows-8\/windows-8-diensthost-lokales-system-netzwerkeinschraenkung-belastet-cpu_126429.html\" target=\"_blank\" rel=\"noopener\">weitere Treffer<\/a>, wo Leuten bis zu 95% der CPU-Ressourcen durch den Prozess abgegriffen werden.<\/p>\n<p>Ich hatte diesen Effekt zwar noch nicht, aber ein einzelnes Ph\u00e4nomen d\u00fcrfte es nicht sein. Und das komische: einige Nutzer berichteten, dass der Effekt irgendwann verschwand.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/VhO1DMa.jpg\" alt=\"\" width=\"532\" height=\"420\" \/><\/p>\n<p>Ruf man den Task-Manager auf und blendet die Details ein, l\u00e4sst sich erkennen, dass der IPsec-Richtlinien-Agent im betreffenden Thread l\u00e4uft. Eine Recherche, was der Dienst macht, f\u00f6rdert eine Reihe hochtrabender Artikel zu Tage. Die beste Erkl\u00e4rung findet sich bei <a href=\"http:\/\/www.winfaq.de\/faq_html\/Content\/tip2000\/onlinefaq.php?h=tip2350.htm\" target=\"_blank\" rel=\"noopener\">winfaq.de<\/a>.<\/p>\n<blockquote><p>Der Dienst \"IPsec-Richtlinien-Agent\" sichert und kontrolliert in Windows die \u00dcbertragung von IP-Paketen. IPsec ist zust\u00e4ndig f\u00fcr die \u00dcberpr\u00fcfung, die Authentifizierung und ggf. f\u00fcr die Verschl\u00fcsselung der Daten zust\u00e4ndig.<\/p><\/blockquote>\n<p>Irgendwie ist der Dienst also an der Netzwerkkommunikation und deren Sicherung beteiligt.<\/p>\n<h3>Internet Security Suites von GData beteiligt?<\/h3>\n<p>Irgendwie <a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-performance\/windows-8-diensthost-lokales-system-netzwerk\/d9f958bc-80d6-4a8d-b972-bcea85336277\" target=\"_blank\" rel=\"noopener\">erinnerte ich mich<\/a> [<a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-performance\/windows-8-diensthost-lokales-system-netzwerk\/d9f958bc-80d6-4a8d-b972-bcea85336277\" target=\"_blank\" rel=\"noopener\">8<\/a>], dass die GData Internet Security-L\u00f6sungen in der Firewall ein solches Problem hatten. Geht man nun den Forenthreads nach oder sucht man im Internet, st\u00f6\u00dft man sehr schnell auf <a href=\"http:\/\/www.securityexperten.com\/frage\/6291\/\" target=\"_blank\" rel=\"noopener\">diesen Thread<\/a> bei <a title=\"http:\/\/www.securityexperten.com\" href=\"http:\/\/www.securityexperten.com\">www.securityexperten.com<\/a> \u2013 einem von GData gehosteten Forum, wo genau auf diesen Thread verwiesen wird. Und nun rundet sich das Bild, wenn man sieht, dass auch Anwender der Norton Internet Security Suites von diesem Effekt berichten.<\/p>\n<p>Offenbar ist es so, dass die Hersteller eigene Treiber in den Dienst injizieren und dort die IP-Pakete filtern. Und wenn der betreffende Filtertreiber Probleme bereitet, kommt genau so ein Effekt zu stande. Im <a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-system\/diensthost-lokales-system\/ce6db8d1-fbc0-46a3-b085-194acdce9cba?msgId=4da59818-7e5d-442c-9b22-8a0fda9b7218&amp;page=4&amp;tm=1361691147270\" target=\"_blank\" rel=\"noopener\">Forenthread<\/a> unter [<a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-system\/diensthost-lokales-system\/ce6db8d1-fbc0-46a3-b085-194acdce9cba?msgId=4da59818-7e5d-442c-9b22-8a0fda9b7218&amp;page=4&amp;tm=1361691147270\" target=\"_blank\" rel=\"noopener\">1<\/a>] hat ein Anwender dann darauf hingewiesen, dass GDATA zwischenzeitlich im <a href=\"http:\/\/www.securityexperten.com\/frage\/7614\/\" target=\"_blank\" rel=\"noopener\">eigenen Forum<\/a> [<a href=\"http:\/\/www.securityexperten.com\/frage\/7614\/\" target=\"_blank\" rel=\"noopener\">7<\/a>] einen Fix f\u00fcr dieses Problem bereitstellt.<\/p>\n<h3>Kuriosit\u00e4tenkabinett in Reinkultur<\/h3>\n<p>Das Kuriose an der ganzen Sache ist, dass im obigen Forenthread die Behauptung aufgestellt wird, dass das Ganze sogar auf Systemen helfen soll, auf denen kein GDATA-Produkt installiert ist. Wenn man aber annimmt, dass GData da ggf. etwas an den Filtertreibern patcht oder deaktiviert, wird die Sache wieder logisch \u2013 im d\u00fcmmsten Fall wird der st\u00f6rende Filtertreiber eines Fremdherstellers deaktiviert (ist aber nur eine Vermutung meinerseits, da ich den GData-Fix nicht analysiert habe).<\/p>\n<p>Unter [<a href=\"https:\/\/borncity.com\/blog\/2013\/02\/24\/lokales-system-netzwerkeinschrnkung-erzeugt-hohe-cpu-last\/\" target=\"_blank\" rel=\"noopener\">9<\/a>] bin ich noch auf einen Blog-Beitrag gesto\u00dfen, wo jemand auch Audio-Probleme (Knacken) auf die GData Security Suite zur\u00fcckf\u00fchrt. Der Patch sollte auch da helfen. Am Ende des Tages ist mir jetzt auch klar, warum ich das Problem nie auf meinen Systemen hatte: Bei mir werkeln die Goodies von Norton, Kaspersky, AVIRA, GData etc. auch nicht \u2013 denn der in Windows 8 integrierte Virenscanner reicht als Grundschutz in Verbindung mit der Windows Firewall durchaus aus.<\/p>\n<p><strong>Links:<\/strong><br \/>\n1: <a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-system\/diensthost-lokales-system\/ce6db8d1-fbc0-46a3-b085-194acdce9cba?msgId=4da59818-7e5d-442c-9b22-8a0fda9b7218\" target=\"_blank\" rel=\"noopener\">Microsoft Answers-Forendiskussion zum Problem<\/a><br \/>\n2: <a href=\"https:\/\/web.archive.org\/web\/20170422150221\/http:\/\/forum.computerbild.de:80\/windows-8\/windows-8-diensthost-lokales-system-netzwerkeinschraenkung-belastet-cpu_126429.html\" target=\"_blank\" rel=\"noopener\">Forenanfrage bei ComputerBIld<\/a><br \/>\n3: <a href=\"https:\/\/web.archive.org\/web\/20161211021128\/http:\/\/www.win-8-forum.net:80\/windows-8-internet-netzwerk\/1719-lokales-system-netzwerkeinschraenkung-frisst-cpu-ressourcen.html\" target=\"_blank\" rel=\"noopener\">Anfrage bei Win-8.forum.net<\/a><br \/>\n4: <a href=\"http:\/\/forum.chip.de\/windows-8\/festplatte-voll-ausgelastet-1712751.html\" target=\"_blank\" rel=\"noopener\">Diskussion bei Chip im Forum<\/a><br \/>\n5: <a href=\"http:\/\/www.winfaq.de\/faq_html\/Content\/tip2000\/onlinefaq.php?h=tip2350.htm\" target=\"_blank\" rel=\"noopener\">Dienstebeschreibung bei winfaq.de<\/a><br \/>\n6: <a href=\"https:\/\/web.archive.org\/web\/20160515121457\/http:\/\/www.tecchannel.de:80\/pc_mobile\/windows\/2025980\/tipps_windows_7_sicherheits_dienste_abschalten\/index2.html\" target=\"_blank\" rel=\"noopener\">Dienstebeschreibung bei Tecchannel.de<\/a><br \/>\n7: <a href=\"http:\/\/www.securityexperten.com\/frage\/7614\/\" target=\"_blank\" rel=\"noopener\">Fix von GDATA als L\u00f6sungsansatz<\/a><br \/>\n8: <a href=\"http:\/\/answers.microsoft.com\/de-de\/windows\/forum\/windows_8-performance\/windows-8-diensthost-lokales-system-netzwerk\/d9f958bc-80d6-4a8d-b972-bcea85336277\" target=\"_blank\" rel=\"noopener\">Microsoft Answers-Forendiskussion<\/a><br \/>\n9: <a href=\"https:\/\/borncity.com\/blog\/2013\/02\/24\/lokales-system-netzwerkeinschrnkung-erzeugt-hohe-cpu-last\/\" target=\"_blank\" rel=\"noopener\">Anwenderbeschreibung von GData-Problemen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Es ist mal wieder ein recht kurioser Windows 8\/8.1-Fehler, auf den ich letztens gesto\u00dfen bin. Manche Anwender von Windows 8\/8.1 plagen sich mit einem kuriosen Problem herum. Das System ist zyklisch \u00fcberlastet, weil der Dienstehost mit einem Prozess Netzwerkeinschr\u00e4nkung l\u00e4uft, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2013\/02\/24\/lokales-system-netzwerkeinschrnkung-erzeugt-hohe-cpu-last\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[2674,4298,3259],"class_list":["post-24895","post","type-post","status-publish","format-standard","hentry","category-allgemein","tag-ipsec-richtlinien-agent","tag-problemlosung","tag-windows-8-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/24895","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=24895"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/24895\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=24895"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=24895"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=24895"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}