Accesso al dominio molto lento 10+ minuti


16

Ci stiamo scervellando cercando di capire questo problema e al momento siamo bloccati!

Fondamentalmente stiamo riscontrando problemi con alcuni utenti che impiegano anni per accedere la mattina, alcune volte fino a 20 minuti, abbiamo provato a correggere questo problema osservando una varietà di metodi, abbiamo controllato il DNS (sembra che vada bene, anche se non il mio punto di forza accetterò suggerimenti), velocità della rete controllata (sembra soddisfacente), gli utenti in questione non utilizzano i profili di roaming e non esistono criteri che puntano a unità di rete mappate non disponibili.

Questo è ora un grosso problema in quanto molti utenti si lamentano di poter preparare una tazza di caffè prima che il computer acceda.


3
Ragazzi, avete un server NTTP e sincronizzate tutti i vostri orologi con questo server NTTP? Ho quasi perso la testa perché non avevamo un server ntp e tutte le nostre AD Maschines in cui un po 'fuori sincrono e questo causa traffico di rete folle e tempi di autenticazione davvero lunghi.
Harrys Kavan il

1
sebbene tu abbia menzionato il DNS, verifica che i tuoi client puntino ai servizi DNS e WINS del tuo server Windows. Puoi anche provare a configurare le voci DNS su un sistema locale. vedere il link per i dettagli.
Striker_84,

6
Mark Russinovich ha alcuni ottimi collegamenti per la risoluzione dei problemi relativi agli accessi lenti . Puoi prendere in considerazione l'idea di iniziare lì per raccogliere ulteriori informazioni sul tuo problema specifico.
jscott,

Ho due domande sul problema: sei sicuro di non scaricare l'intera directory dell'utente al login (file, documenti, musica, ecc.) Dal controller di dominio e non solo i file di configurazione? Anche il logout è lento?
Str82DHeaD

Controllare il traffico di rete. Roaming porifle + Gigabyte di dati = accesso lento.
TomTom,

Risposte:


3

Abbiamo riscontrato un problema simile in cui le stazioni di lavoro impiegavano circa 10 minuti per accedere. Tuttavia, se il cavo di rete era stato scollegato e il PC riavviato, hanno effettuato l'accesso immediatamente.

Abbiamo riscontrato che gli accessi lenti erano causati da un driver della stampante che veniva installato ma che richiedeva l'input dell'utente, che ovviamente non poteva essere fornito perché l'utente non aveva ancora effettuato l'accesso.

Prova ad attivare la schermata di benvenuto dettagliata nell'oggetto Criteri di gruppo. Questo potrebbe mostrare dove si blocca il PC.


Come una leggera variazione a questa soluzione, ho risolto lo stesso problema dell'OP rimuovendo un elemento Preferenza GP che stava tentando di installare una stampante che non esisteva più (piuttosto che richiedere l'input dell'utente).
Dico Reinstate Monica il

2

È possibile che si desideri verificare l'impostazione del Registro di sistema "BufferPolicyReads". Questa impostazione è abilitata per impostazione predefinita in Windows 7, ma deve essere specificata per Windows XP.

http://support.microsoft.com/kb/319440

Chiave: HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

Valore: BufferPolicyReads
Tipo: DWORD
Valore: 1


1

Per aggiungere ciò che altri hanno pubblicato, l'ho visto a volte quando il DNS dei computer client è impostato su qualcosa di diverso da un server AD (o server DNS interno), questo è particolarmente vero se il tuo dominio locale utilizza un .com o. net o qualcosa che si trova nel dominio DNS pubblico.


5
"this is especially true if your local domain is using a .com or .net or something that is in the Public DNS domain."- No. Questo è sbagliato. Si dovrebbe essere utilizzando il sottodominio su un dominio registrato che si possiede per il tuo annuncio. Quindi, se il tuo sito è example.com, dovresti usare qualcosa di simile ad.example.coma Active Directory. Finché i client sono configurati per utilizzare i controller di dominio per DNS, non c'è motivo di scoraggiare mai nessuno dall'utilizzare un .net, .com, .edu o qualsiasi altro TLD registrato. Non utilizzare mai un TLD falso come .local, .lan o .corp.
MDMarra,

2
@MDMarra quindi .... Sono andato a cercare la tua risposta per dimostrare che hai torto, perché in passato questa era ampiamente considerata la migliore pratica. Vedo che ora, si consiglia di utilizzare un nome DNS pubblico e utilizzare il sottodominio come menzionato perché è univoco. Se la tua azienda dovesse fondersi, non avrai problemi a fondere due AD con lo stesso nome ecc ...
OrganizedChaos

-3

Prova netsh int ipv4 reset & netsh winsock reset & ipconfig / flushdns, nel mio caso lo ha fatto


1
Sarebbe d'aiuto se fornissi un motivo per cui dovrebbe eseguire il tuo script.
John aka hot2use,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.