Domain Login sehr langsam 10+ Minuten


16

Wir zerbrechen uns den Kopf, um dieses Problem zu lösen und stecken derzeit fest!

Grundsätzlich haben wir Probleme mit einigen Benutzern, die sich morgens erst nach einiger Zeit bis zu 20 Minuten anmelden. Wir haben versucht, dieses Problem zu beheben. Wir haben verschiedene Methoden untersucht Stärkster Punkt Ich akzeptiere Vorschläge), überprüfte Netzwerkgeschwindigkeit (scheint in Ordnung zu sein), die fraglichen Benutzer verwenden keine Roaming-Profile und es gibt keine Richtlinien, die auf nicht verfügbare zugeordnete Netzwerklaufwerke verweisen.

Dies ist jetzt ein großes Problem, da sich so viele Benutzer beschweren, dass sie eine Tasse Kaffee kochen können, bevor sich der Computer anmeldet.


3
Haben Sie einen NTP-Server und synchronisieren Sie alle Ihre Uhren mit diesem NTP-Server? Ich hätte beinahe den Verstand verloren, weil wir keinen ntp-Server hatten und alle unsere AD-Maschinen leicht nicht synchron waren, was zu wahnsinnigem Netzwerkverkehr und sehr langen Authentifizierungszeiten führte.
Harrys Kavan

1
Obwohl Sie DNS erwähnt haben, vergewissern Sie sich, dass Ihre Clients auf die DNS- und WINS-Dienste Ihres Windows-Servers verweisen. Sie können auch versuchen, DNS-Einträge auf einem lokalen System zu konfigurieren. Siehe Link für Details.
Striker_84

6
Mark Russinovich hat einige großartige Links zur Fehlerbehebung bei langsamen Anmeldungen . Sie können dort beginnen, um weitere Informationen zu Ihrem spezifischen Problem zu erhalten.
Jscott

Ich habe zwei Fragen zum Problem: Sind Sie sicher, dass Sie beim Anmelden nicht das gesamte Benutzerverzeichnis (Dateien, Dokumente, Musik usw.) vom Domänencontroller herunterladen und nicht nur die Konfigurationsdateien? Ist die Abmeldung auch langsam?
Str82DHeaD

CHeck Netzwerkverkehr. Roaming Porifle + Gigabyte Daten = langsame Anmeldung.
TomTom

Antworten:


3

Wir hatten ein ähnliches Problem, bei dem die Anmeldung an den Arbeitsstationen ungefähr 10 Minuten dauerte. Wenn jedoch das Netzwerkkabel abgezogen und der PC neu gestartet wurde, haben sie sich sofort angemeldet.

Wir stellten fest, dass die langsamen Anmeldungen durch einen installierten Druckertreiber verursacht wurden, der jedoch Benutzereingaben erforderte, die offensichtlich nicht bereitgestellt werden konnten, da der Benutzer noch nicht angemeldet war.

Versuchen Sie, den Verbose-Begrüßungsbildschirm im Gruppenrichtlinienobjekt zu aktivieren. Dies kann Ihnen zeigen, wo der PC hängen bleibt.


Als geringfügige Abweichung von dieser Lösung löste ich das gleiche Problem, das das OP hatte, indem ich ein GP Preference-Element entfernte, das versuchte, einen nicht mehr existierenden Drucker zu installieren (anstatt Benutzereingaben zu erfordern).
Ich sage Reinstate Monica

2

Möglicherweise möchten Sie die Registrierungseinstellung "BufferPolicyReads" testen. Diese Einstellung ist in Windows 7 standardmäßig aktiviert, muss jedoch für Windows XP angegeben werden.

http://support.microsoft.com/kb/319440

Schlüssel: HKLM \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon

Wert: BufferPolicyReads
Typ: DWORD
Wert: 1


1

Um das hinzuzufügen, was andere gepostet haben, habe ich dies manchmal gesehen, wenn der DNS des Clientcomputers auf etwas anderes als einen AD-Server (oder einen internen DNS-Server) eingestellt ist. Dies gilt insbesondere, wenn Ihre lokale Domain ein .com oder verwendet. Netz oder etwas, das in der öffentlichen DNS-Domäne ist.


5
"this is especially true if your local domain is using a .com or .net or something that is in the Public DNS domain."- Nein. Das ist falsch. Sie sollten die Subdomain auf einer registrierten Domain verwenden, die Sie für Ihre AD besitzen. Wenn es sich also um Ihren Standort handelt example.com, sollten Sie so etwas wie ad.example.comfür Ihr Active Directory verwenden. Solange die Clients für die Verwendung der Domänencontroller für DNS konfiguriert sind, gibt es keinen Grund, jemanden davon abzuhalten, eine .net-, .com-, .edu- oder eine andere registrierte TLD zu verwenden. Unter keinen Umständen sollten Sie jemals eine gefälschte TLD wie .local, .lan oder .corp verwenden.
MDMarra

2
@MDMarra also .... Ich habe Ihre Antwort nachgeschlagen, um Ihnen das Gegenteil zu beweisen, da dies in der Vergangenheit allgemein als Best Practice angesehen wurde. Ich sehe, dass es jetzt empfohlen wird, mit einem öffentlichen DNS-Namen zu arbeiten und die Subdomain zu verwenden, wie Sie sie erwähnt haben, da sie einzigartig ist. Wenn Ihr Unternehmen fusionieren sollte, haben Sie keine Probleme mit dem Zusammenführen von zwei Anzeigen mit dem gleichen Namen usw.
OrganizedChaos

-3

Versuchen Sie es mit netsh int ipv4 reset & netsh winsock reset & ipconfig / flushdns


1
Würde helfen, wenn Sie einen Grund angeben, warum er Ihr Skript ausführen sollte.
John aka hot2use
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.