Logins de domínio / redirecionamento de pasta consistentemente lentos

7

Estou tentando diagnosticar logins lentos no meu domínio. Uma das minhas primeiras paradas foi login de domínio muito lento 10+ minutos .

Até agora eu consegui dizer que isso tem a ver com minha política que aplica o redirecionamento de pastas e atribui administrativamente arquivos off-line. A ativação dessa política adiciona de 30 a 90 segundos ao login.

Isso acontece até em perfis que só têm 20 megabytes nas pastas redirecionadas.

Eu passei por vários artigos, incluindo sugestões de uso do procmon para ver se está ocorrendo uma desconfiança. Eu encontrei e consertei alguns segundos de desligamento em uma tarefa agendada antiga, mas nada perto de explicar esse longo atraso.

Também observei algumas sugestões do instalador ativo, como o aplicativo de e-mail.

O que mais posso / devo fazer antes de sair do Wireshark?

Edite as perguntas:

  1. Isso está ocorrendo a cada logon. Configurações de software / etc persistem como deveriam. Não há perfis temporários, obrigatórios, etc. no mix.
  2. Eu vejo a atividade via procmon, mas nada indica uma lacuna. Sem intervalos de eventos, nenhum processo com duração estendida.
  3. Anteriormente, mostrei a verbosidade nos logs de redirecionamento de arquivos. Com base nos logs operacionais de redirecionamento de pasta, leva menos de um segundo para a política processar (evento 1000 para o evento 1001)
  4. O log operacional da política de grupo mostra algumas das minhas políticas mais complexas com clock de aproximadamente 1 segundo cada.
por Tim Brigham 26.06.2014 / 21:03

1 resposta

3

Eu rastreei o culpado. A mesma diretiva de grupo que aplicou os arquivos de redirecionamento / offline da pasta também cuidou dos mapeamentos de unidade.

Instalamos uma unidade mapeada que só deveria ser mapeada para determinadas pessoas e, em seguida, apenas a partir de estações de trabalho específicas. O servidor em questão começou a usar o IPsec há algum tempo. Em vez de o mapeamento falhar silenciosamente, levava 30 segundos para expirar toda vez que alguém tentava mapeá-lo, por mais tempo se o usuário tivesse tentado recentemente acessar um recurso nesse servidor.

Adicionando uma lógica condicional aprimorada à minha segmentação gpp, consertei - 3 segundos para efetuar login em vez de 90.

Espero que isso ajude alguém no mesmo barco.

    
por 30.06.2014 / 17:32