Windows 8 높은 CPU 사용량, Windows 방화벽


0

같은 문제를 가진 15 대의 컴퓨터가 있습니다. 모두 유휴 CPU 사용량이 약 80 %입니다. 이것은 로그인 직후에 발생하며 문제가 일시적으로 자체 해결되기 전에 약 30 분 동안 지속됩니다 (다음에 다시 시작할 때까지).

svchost.exe (LocalServiceNoNetwork)가 CPU를 사용하고 있으며 리소스 관리자에서 MpsSVC는 cpu를 사용하는 서비스입니다. 이 서비스는 Windows 방화벽과 관련이 있습니다.

진단 시작 CPU 사용에서 창을 실행하는 것은 정상입니다. Microsoft 이외의 모든 서비스를 비활성화하면 여전히 CPU 사용량이 높아집니다.

SFC를 사용하여 복구하려고했습니다. 파일이 복구되었다고 말하지만 다시 시작해도 문제가 지속됩니다. 복구에 실패한 것으로 하나의 파일 만 로그에 표시되며 4 번 표시됩니다.

2016-11-29 14:33:13, Info                  CSI    00000730 [SR] Cannot repair member file [l:36{18}]"Amd64\CNBJ2530.DPB" of prncacla.inf, Version = 6.2.9200.16430, pA = PROCESSOR_ARCHITECTURE_AMD64 (9), Culture neutral, VersionScope = 1 nonSxS, PublicKeyToken = {l:8 b:31bf3856ad364e35}, Type = [l:24{12}]"driverUpdate", TypeName neutral, PublicKey neutral in the store, hash mismatch

또한 동일한 결과로 최신 소스로 DISM을 사용해 보았습니다.

또한 Windows 방화벽 로깅을 켜려고 시도했지만 불행히도 이러한 컴퓨터에서도 MMC 스냅인이 충돌합니다. Windows 방화벽의 이벤트 로그에는 눈에 띄는 것이 없습니다.

최신 정보

magicandre1981 덕분에 원인을 확인할 수있었습니다. 방화벽이 진정되고 규칙 열거가 끝나면 Windows 방화벽에 액세스 할 수 있습니다. 추가 된 많은 브라우저 선택 규칙이 있습니다. 나는 그것들의 순전 한 양과 느린 것을 일으키는 새로운 것들이 만들어지고 있다고 가정 할 수 있습니다.


네트워크에 문제가있는 경우 (예 : 연결이 많은 경우) 연결을 끊어 시작할 수 있습니다. 또한 Wireshark를 사용하여 당시의 상황을 확인하십시오.
Jool

언급 했어야하고, 상어를 쳐서, 아무것도 보이지 않았다. 또한 네트워크 어댑터를 비활성화하여 내가보고 있던 내용을 이해하지 못했지만 여전히 사용량이 많지 않았습니다.
리스터

내가 주목 한 또 하나의 사실은 TIWorker.exe와 시스템이 디스크 활동 측면에서 WinSxS로 많은 것을하고 있다는 것입니다. 그것이 연결되어 있는지 또는 우연의 일치인지 확실하지 않습니다.
리스터

Windows Update가 올바르게 작동하는지 알고 있습니까? 또한 Windows 10 호환성 테스트가 궁금합니다. 순수한 추측.
Jool

WU 진단 기능이 제대로 작동하고 업데이트에 대한 수동 검사를 실행했지만 사용할 수 없었으며 발생할 수있는 오류 중 하나가 나타나지 않았습니다. 방금 SxS가 perfmon을 확인하는 동안 실행중인 sfc 확인이라는 것을 깨달았습니다.
리스터

답변:


1

WPA를 사용 하여 ETL을 분석하면 CPU 사용량이 방화벽 규칙 ( FirewallAPI.dll!FwEnumRules)을 열거함으로써 발생하므로 일부 문자열 리소스를로드하는 MrmCoreR.dll것과 같은 많은 호출이 발생 MrmCoreR.dll!Microsoft::Resources::Runtime::CResourceReferenceHandlerInternal::GetM3ResourceString합니다.

1 할 수있는 것은 모든 자체 정의 된 규칙을 제거하고 나중에 다시 작성하는 것입니다.

또한 Windows 8 (6.2.9200)이 지원되지 않습니다! 새 업데이트를 받으려면 8.1 (6.3.9600)로 업데이트하십시오. 이 문제는 8.1에서 해결 된 문제 일 수 있습니다.


정보 덕분에 방화벽은 실제로 꺼져 있습니다 (서비스는 분명하지 않습니다) 나는 기계 중 하나를 살펴보고 GPO가 심각한 영향을 미치는지 확인합니다. 이 머신들을 8.1로 업그레이드하고 싶습니다 (계획은 실제로 10입니다). 그러나 우리가 지금 할 수없는 여러 가지 비 기술적 이유가 있습니다!
리스터

그 동안 보안 문제에 대한 보호 기능을 강화하려면 2012 업데이트 롤업을 설치하십시오.
magicandre1981

"브라우저 선택"인바운드 및 아웃 바운드 규칙이 생성되는 것을 발견했습니다. 그 원인은 무엇입니까? 그냥 구글 자신을 가지고!
리스터

죄송합니다.이 "브라우저 선택"이 문제를 일으키는 이유를 모르겠습니다.
magicandre1981

걱정할 필요가 없습니다. 규칙을 제거한 후에 기계를 실제로 사용할 수있게되었습니다.
리스터

0

다중 사용자 랩이 있습니까? Metro 앱은 각 사용자마다 많은 추가 방화벽 규칙을 추가합니다. PowerShell에서 이러한 명령이 많은 결과를 반환하는지 확인하십시오. 규칙이 많을수록 새 사용자가 로그인 할 때 더 많은 CPU가 사용됩니다.

get-netfirewallrule -all
get-netfirewallrule -all -policystore configurableservicestore

두 번째 명령은 아마도 더 많은 결과를 반환 할 것입니다. 더 이상 프로필이없는 sid가 소유 한 규칙을 삭제할 수 있습니다. 프로파일이 삭제 될 때 Windows가이를 정리하지 않습니다. 두 번째 규칙 세트는 Windows 방화벽 제어판에 나타나지 않습니다.


조언에 감사드립니다. 이것은 실험실이 아니라 약 2000 명의 사용자가있는 환경입니다! 승인 된 답변에서 문제를 일으킨 올바른 영역을 알려준 후에 문제를 해결했습니다.
리스터
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.