login lento no diretório ativo

1

Eu tenho usuários de configuração para fazer login através da configuração do diretório ativo no Windows Server 2008. Quando eles tentam fazer o login em suas máquinas, leva dois minutos apenas para fazer logon. Qual poderia ser o problema?

A máquina só executa o diretório ativo em nenhum outro serviço de rede.

    
por Gatura 08.07.2011 / 07:59

3 respostas

4

Normalmente, problemas de "logon lento" são problemas de resolução de DNS no lado do cliente. Verifique se os clientes estão usando servidores DNS do AD (servidores DNS do AD somente , não os servidores DNS do seu provedor, não o serviço DNS do seu roteador - realmente apenas os do seu AD).

Verifique também se os registros de nome para seu (s) DC (s) estão corretos - use o utilitário dcdiag test para isso. dcdiag já está pré-instalado em todos os DCs do Windows Server 2008.

Na documentação da Microsoft sobre o dcdiag :

The following steps summarize how to interpret the results provided by DNS-enhanced dcdiag:

  1. Run dcdiag test:DNS /e /f:dns.txt. Microsoft recommends always using the /v switch to obtain verbose information.

  2. Open the report in Notepad or a compatible editor.

  3. Scroll to end of the report and read the summary table.

  4. Identify servers that returned "warn" or "fail" status for any subtest in the summary table.

  5. Review the section of output for that server to see what problem was detected (hint: use the Find command on the Edit menu to search on the string "DC: DC_computername" (without quotes) to locate the detailed section for a given DC.

  6. Resolve problems on DNS clients or DNS server(s) as required.

  7. Run dcdiag /test:DNS /v /e (or /s:DCName) again to verify the fix. Repeat steps 1 through 6 as required until all failures are understood and reconciled.

    
por 08.07.2011 / 08:11
4

Você pode obter um log extremamente detalhado de cada evento envolvido em um login de usuário por habilitando o log do ambiente do usuário .

Userenv log files contains information about the following:

  • Group Policy settings that are not processed or not applied as expected
  • Folder redirection that does not occur
  • Profile or registry hive load, unload, or deletion failures
  • Logon script, or script not applied as expected
  • Default behaviors occurring because a slow link was detected
  • Roaming profile issues
  • Slow logon issues
  • Whether a given GPO is accessible, and if not, why access was denied.
  • The name of the domain controller that is accessing SYSVOL.

O link acima detalha como interpretar os logs; é como ativá-lo para o pré-Windows Vista / Server 2008 e publicação .

    
por 08.07.2011 / 09:24
0

Existe também a possibilidade de os tamanhos de perfil também serem considerados. Se os usuários estiverem armazenando grandes quantidades de dados em seus perfis, isso poderá afetar o desempenho do logon também.

    
por 08.07.2011 / 11:42