การวินิจฉัยการเข้าสู่ระบบไดเรกทอรีที่ใช้งานช้า


9

ฉันประสบปัญหาในการวินิจฉัยการเข้าสู่ระบบช้าเป็นระยะ ๆ ในพีซีของโดเมน

ข้อมูลบางอย่างเกี่ยวกับเครือข่ายที่มีปัญหานี้:

  • โดเมนของฉันครอบคลุม 5 ไซต์ทั้งหมดนี้มีการเชื่อมต่อ VPN
  • DCs เป็นส่วนผสมของปี 2003, 2008 และ 2012 ระดับการทำงานของโดเมนคือ 2003
  • ลูกค้าส่วนใหญ่เป็น Windows 7 x64
  • เราใช้นโยบายกลุ่มรวมถึงนโยบายที่ใช้ WMI การกำหนดเป้าหมายระดับรายการที่ต้องการและการปรับใช้เครื่องพิมพ์ GPP
  • เราไม่ใช้โปรไฟล์ข้ามเขต

ส่วนใหญ่การเข้าสู่ระบบทำงานได้ดีและรวดเร็วสำหรับผู้ที่เคยใช้เครื่องมาก่อน การลงชื่อเข้าใช้ครั้งแรกกับคอมพิวเตอร์ใหม่นั้นช้าเสมอ แต่ก็เป็นไปตามที่คาดไว้

ดูเหมือนว่าปัญหาจะเกิดขึ้นกับแล็ปท็อปเป็นส่วนใหญ่ หากใช้ที่บ้านด้วยการเชื่อมต่อเครือข่ายที่ไม่ใช่โดเมนหรือย้ายไปยังตำแหน่งอื่น (ยังคงอยู่ในเครือข่ายโดเมน แต่เป็นไซต์โฆษณาอื่นและดูเหมือนว่าการล็อกอินแบบมีสายหรือไร้สาย) อาจใช้เวลานานถึง 3 ปี นาทีจากเวลาที่ผู้ใช้ป้อนรหัสผ่านจนกว่าจะถึงเวลาที่ผู้ใช้จะเริ่มแสดงเดสก์ทอป เซิร์ฟเวอร์เทอร์มินัลของเรายังมีการเข้าสู่ระบบช้า

น่าเสียดายที่มันเป็นปัญหาที่ไม่สม่ำเสมอและฉันไม่พบวิธีที่เชื่อถือได้ในการทำซ้ำ ความสงสัยของฉันคือมันเกี่ยวข้องกับการตั้งค่านโยบายกลุ่ม แต่ฉันไม่ได้มีข้อพิสูจน์ใด ๆ ฉันเคยเห็นไมโครซอฟท์บทความ KB ตำหนิการกำหนดเป้าหมายระดับรายการบางประเภทสำหรับการเข้าสู่ระบบช้า แต่ไม่ได้ให้คำแนะนำใด ๆ ในการพิจารณาว่าเป็นสาเหตุจริงหรือไม่

บันทึกและเครื่องมือใดบ้างที่ฉันสามารถใช้เพื่อค้นหาสาเหตุที่ทำให้การเข้าสู่ระบบช้า

ฉันควรใช้การตั้งค่านโยบายกลุ่มใดหรือหลีกเลี่ยงหากเป็นไปได้เพื่อเร่งความเร็วการเข้าสู่ระบบ


ดูบันทึกบนเครื่องไคลเอนต์ โดยทั่วไปคุณจะเห็นสิ่งที่ทำให้เกิดการชะลอตัวเช่นเวลาเครือข่ายในบันทึกฝั่งไคลเอ็นต์
HopelessN00b

ตั้งค่าไซต์และซับเน็ตของคุณใน ADS & S หรือไม่
joeqwerty

ฉันจะเริ่มต้นด้วย dcdiag / v / e และตรวจสอบข้อผิดพลาดใด ๆ
Dusan Bajic

ฉันจะตรวจสอบ repadmin เพื่อตรวจสอบการจำลองแบบระหว่าง DC ความคิดของฉันเป็นไปตามสายของการเปลี่ยนแปลงรหัสผ่านที่ไม่ได้ถูกบังคับให้ dc ทำการตรวจสอบผู้ใช้จากนั้นทำการสอบถาม PDC เพื่อลองและจัดระเบียบรหัสผ่านที่ทันสมัยที่สุด
อเล็กซานเดอร์ทิม

1
ลิงค์นี้อาจมีประโยชน์ แต่ฉันรู้สึกว่าคุณกำลังขัดกับมันโดยไม่ต้องรู้สึกว่าสามารถทำซ้ำปัญหาได้ social.technet.microsoft.com/wiki/contents/articles/…
Tim Alexander

คำตอบ:


1

โดยทั่วไปฉันมุ่งหน้าไปในทิศทางเดียวกันกับ joeqwerty

ฉันเคยมีอาการที่คุณกำลังอธิบายที่ บริษัท ไม่กี่แห่ง จากประสบการณ์ของฉันมักจะเกิดขึ้นเมื่อมีมากกว่าหนึ่งไซต์ วิธีหนึ่งในการแก้ไขปัญหาที่อาจเกิดขึ้นกับไซต์และบริการมีดังต่อไปนี้ บนคอมพิวเตอร์ที่เพิ่งเข้าสู่ระบบช้าไปที่พรอมต์คำสั่งพิมพ์ echo% logonserver% หากการตอบสนองไม่ใช่เซิร์ฟเวอร์ในไซต์เดียวกับแล็ปท็อปหรือเวิร์กสเตชันประสบการณ์ของฉันคือซับเน็ตไม่ได้ตั้งค่าและกำหนด ไซต์ที่ถูกต้องในไซต์ไดเรกทอรีและบริการที่ใช้งานอยู่

อีกวิธีในการแก้ไขปัญหาคือดูแฟ้มบันทึกนี้บนตัวควบคุมโดเมนของคุณ% SystemRoot% \ debug \ netlogon.log

หากคุณเห็นรายการเช่นนี้จำเป็นต้องป้อนซับเน็ตเฉพาะลงในไซต์และบริการและกำหนดไซต์
05/16 22:57:31 [4068] โฆษณา: NO_CLIENT_SITE: specificserverhostname 172.16.10.104

เวิร์กสเตชันของ Microsoft และตัวควบคุมโดเมนมีความสามารถในการตรวจสอบให้แน่ใจว่าพวกเขาไปที่ตัวควบคุมโดเมนที่ถูกต้องสำหรับการตรวจสอบและนโยบายเนื่องจากเว็บไซต์และบริการ

หากเป็นกรณีนี้และนำไปสู่การปรับเปลี่ยนไซต์และบริการโปรดทราบว่าการจำลองแบบการเปลี่ยนแปลงไปยัง / จากตัวควบคุมโดเมนอาจใช้เวลาสักครู่ นอกจากนี้ยังต้องใช้เวลามากขึ้นสำหรับเวิร์กสเตชันปลายทางเพื่อดูการเปลี่ยนแปลงใหม่ เวลาการจำลองแบบเริ่มต้นถูกตั้งค่าในไซต์และบริการเป็นเวลา 1 ชั่วโมงระหว่างตัวควบคุมโดเมน ขึ้นอยู่กับระยะทางในภูมิศาสตร์และขนาดของฟอเรสต์ AD ของคุณฉันมักจะตั้งค่าเป็น 15 นาทีหรือมากกว่านั้น


0

คำตอบที่อาจเหมาะกับคำถามหรือเพียงบันทึกสำหรับตัวเองในภายหลัง:

เราประสบกับความล่าช้ามากในการเข้าสู่ระบบสำหรับบางส่วนของเครือข่ายย่อย ปรากฎว่าตาข่ายย่อยเหล่านั้นขาดโซน DNS ย้อนกลับในเซิร์ฟเวอร์โฆษณา เราได้เพิ่มโซนย้อนกลับ AD เพิ่มรายการ PTR โดยอัตโนมัติและไม่พบความล่าช้าตั้งแต่ อาจเป็นเรื่องบังเอิญเหมือนกัน

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.