Grup İlkesi ve Ağdaki Ağ Oturum Açma Sorunları


11

Yardımınıza ve yardımınıza çok ihtiyacım var.

Oturum açma ve Windows 7 Enterprise sistemimize başlatma ile ilgili bir sorunumuz var. Kampüs çevresindeki yaklaşık 20+ binada 3000'den fazla Windows Masaüstü Bilgisayarımız var. Kampüsteki hemen hemen her bilgisayarda anlatacağım sorun var. Bir aydan fazla Windows Performance Analyzer (harika bir ürün) ve yüz binlerce olay günlüğünden etl dosyalarını inceleyerek geçirdim. Bugün size geldim, bunu anlayamadığım için tökezledim.

Sadece oturum açma sürelerimizi koymak sorunu son derece uzundur. Yüklenen yazılıma bağlı olarak ortalama bir ilk oturum açma işlemi yaklaşık 2-10 dakikadır. Tüm bilgisayarlar Windows 7'dir, en eski bilgisayarlar 5 yaşındadır. Çeşitli bilgisayarlarda başlatma süreleri iyi (1-2 dakika) ile çok kötü (5-60) arasında değişir. İkinci oturum açma işlemimiz 30 saniye ile 4 dakika arasında değişir.

Ağdaki her bilgisayar arasında bir gigabit bağlantımız var. DNS sunucularımız olarak ikiye katlanan 5 etki alanı denetleyicimiz var.

İlk testler bunun bir yazılım sorunu olduğuna inanmamıza neden oldu. Bu yüzden birkaç gün boyunca sadece xperfview etl dosyalarından tutarsız sonuçlar bulmak için makineleri test ettim. Kampüsteki bilgisayarların her bir alt kümesinin farklı bir yazılım alt kümesi vardı, hiçbiri oturum açma işlemine müdahale etmiyor gibi görünüyor.

Bu yüzden grup politikamıza bakmaya başladım ve çok ilginç olay kimlikleri buldum.

Grup İlkesi 1129: Bir etki alanı denetleyicisine ağ bağlantısı olmadığından Grup İlkesi işlenemedi.

Grup İlkesi 1055: Grup İlkesi işlenemedi. Windows bilgisayar adını çözemedi. Bunun nedeni aşağıdakilerden biri olabilir: a) Geçerli etki alanı denetleyicisinde Ad Çözümlemesi hatası. b) Active Directory Çoğaltma Gecikmesi (başka bir etki alanı denetleyicisinde oluşturulan bir hesap, geçerli etki alanı denetleyicisine çoğaltılmadı).

NETLOGON 5719: Bu bilgisayar, aşağıdaki nedenlerle OURDOMAIN etki alanındaki etki alanı denetleyicisiyle güvenli bir oturum ayarlayamadı: Şu anda oturum açma isteğine hizmet verecek oturum açma sunucusu yok. Bu kimlik doğrulama sorunlarına yol açabilir. Bu bilgisayarın ağa bağlı olduğundan emin olun. Sorun devam ederse, lütfen alan adı yöneticinize başvurun. E1kexpress 27: Intel®82567LM-3 Gigabit Ağ Bağlantısı - Ağ bağlantısı kesildi.

NetBT 4300 - Sürücü oluşturulamadı.

WMI 10 - 0x80041003 hatası nedeniyle "//./root/CIMV2" ad alanında "SELECT * FROM __InstanceModificationEvent WITHIN 60 NEREDE TargetInstance ISA" Win32_Processor "AND TargetInstance.LoadPerundred> 99" ile yeniden etkinleştirilemedi. Sorun giderilene kadar olaylar bu filtre aracılığıyla teslim edilemez.

Zaman damgaları ile aşağı yukarı ağın sorun olabileceği ortaya çıkıyor.

1:25:57 - Grup İlkesi etki alanı denetleyicisi bilgilerini bulmaya çalışıyor

1:25:57 - Ağ baglantisi kesildi

1:25:58 - Bir etki alanı denetleyicisine aða baðlantýsýnýn olmayý nedeniyle Grup İlkesi iþleme baþarýsýz oldu. Bu geçici bir durum olabilir. Makine etki alanı denetleyicisine bağlandığında ve Grup İlkesi başarıyla işlendikten sonra bir başarı iletisi oluşturulur. Birkaç saat boyunca bir başarı mesajı görmüyorsanız, yöneticinize başvurun.

1:25:58 - Aktif dizine baðlanmak ve bu dizine baðlanmak için LDAP araþtýrmalarý yapma. DC1.ourdomain.edu

1:25:58 - 0 milisaniyeden sonra arama baþarýsýz oldu.

1:25:58 - Etki alanı denetleyicisi detaylarýný yeniden bulmaya zorlama.

1:25:58 - Grup ilkesi 1030 milisaniyede etki alanı denetleyicisini bulamadı

1:25:58 - OURDOMAIN \% name% $ bilgisayarý için 1 saniye içinde periyodik ilke iþleme baþarýsýz oldu.

1:25:59 - 1Gbps'de tam dubleksde bir ağ baglantisi kuruldu

1:26:00 - Ağ bağlantısı kesildi

1:26:02 - NtpClient, bulma hatası nedeniyle bir etki alanı eşini zaman kaynağı olarak kullanacak şekilde ayarlayamadı. NtpClient 3473457 dakika içinde tekrar deneyecek ve daha sonra REATTEMPT INTERVAL'I ÇİFTE deneyecektir.

1:26:05 - Tam çift yönlü 1Gbps'de bir ağ baglantisi kuruldu

1:26:08 - Yapılandırılmış DNS sunucularının hiçbiri yanıt vermediğinde% Name% adının ad çözümlemesi zaman aşımına uğradı.

1:26:10 - TCP / IP NetBIOS Yardýmcý servisi çalþma durumuna girdi.

1:26:11 - NtpClient zaman sağlayıcısı şu anda dc4.alanadiniz.edu adresinden geçerli zaman verilerini alıyor

1:26:14 - Müşteri Deneyimini Geliştirme Programı için Kullanıcı Oturum Açma Bildirimi

1:26:15 - Grup İlkesi, oturum 1 için Winlogon'dan Oturum Açma bildirimini aldi.

1:26:15 - Active Directory'ye baðlanmak ve bağlanmak için LDAP çağrılarý yapmak. dc4.ourdomain.edu

1:26:18 - Active Directory'ye baðlanýp bağlanacak LDAP aramasý tamamlandý. dc4. ourdomain.edu. Çağrı 2309 milisaniyede tamamlandı.

1:26:18 - Grup İlkesi Etki Alanı Denetleyicisini 2918 milisaniyede basariyla keşfetti.

1:26:18 - Bilgisayar detayları: Bilgisayar rolü: 2 Ağ adı: (Boş)

1:26:18 - Active Directory'ye baðlanýp bağlanacak LDAP aramasý tamamlandý. dc4.ourdomain.edu. Çağrı 2309 milisaniyede tamamlandı.

1:26:18 - Grup İlkesi Etki Alanı Denetleyicisini 2918 milisaniyede basariyla keşfetti.

1:26:19 - WinHTTP Web Proxy Otomatik Bulma Hizmeti hizmeti çalþma durumuna girdi.

1:26:46 - Network Connections servisi çalþma durumuna girdi.

1:27:10 - Alınan hesap bilgileri

1:27:10 - Hesap bilgilerinin tamamlanmasý için sistem çağrısı.

1:27:10 - Bilgisayar OURDOMAIN \% name% $ için ağ durumu değişikliği nedeniyle ilke işlemeye başlama

1:27:10 - Ağ durumu değişikliği tespit edildi

1:27:10 - Hesap bilgilerini almak için sistem çağrısı yapmak.

1:27:11 - Active Directory'ye baðlanmak ve bağlanmak için LDAP çağrılarý yapmak. dc4.ourdomain.edu

1:27:13 - Bilgisayar detaylar: Bilgisayar rolü: 2 Ağ adı: etkialanımız.edu (Artık boş değil)

1:27:13 - Grup İlkesi, Etki Alanı Denetleyicisini 2886 milisaniyede basariyla buldu.

1:27:13 - Active Directory'ye baðlanýp bağlanacak LDAP aramasý tamamlandý. dc4.ourdomain.edu Çağrı 2371 milisaniyede tamamlandı.

1:27:15 - Bağlantılardan birinde tahmini ağ bant genişliği: 0 kbps.

1:27:15 - Bağlantılardan birinde tahmini ağ bant genişliği: 8545 kbps.

1:27:15 - Hýzlý bir baðlantý tespit edildi. Tahmini bant genişliği 8545 kbps'dir. Yavaş bağlantı eşiği 500 kbps'dir.

1:27:17 - Powershell - Motor durumu Kullanýlabilir'den Durduruldu olarak deðiþtirildi.

1:27:20 - 4539 milisaniyede Grup Ilke Yerel Kullanicilar ve Gruplar Uzatma Isleme tamamlandi.

1:27:25 - 5210 milisaniyede Tamamlanan Grup İlkesi Zamanlanan Görevler Uzantı İşleme.

1:27:27 - 1529 milisaniyede Grup Ilke Kayýt Uzantý Processingþlemi tamamlandý.

1:27:27 - OURDOMAIN \% name% $ bilgisayarý için þebeke durumu deðiþimi nedeniyle 16 saniye içinde ilke iþlemi tamamlandý.

1:27:27 - Bilgisayarın Grup İlkesi ayarları başarıyla işlendi. Grup İlkesi'nin başarılı bir şekilde işlenmesinden bu yana bir değişiklik algılanmadı.

Herhangi bir yardım mutluluk duyacağız. Lütfen ilgili bilgileri isteyin, en kısa zamanda verilecektir.


2
Bu bana yayılmış bir ağaç sorunu gibi geliyor. Cisco anahtarlarında, yayılma ağacını etkinleştirmeye devam edecek, ancak bağlantı noktasının çok daha hızlı etkinleşmesine izin veren portfast adlı bir özelliği etkinleştirebilirsiniz. Ağ ekibinizden anahtarlara bakmasını ve biraz düzeltmeye ihtiyaçları olup olmadığını görmesini isteyin.
Bad Dos

Yanıtlar:


1

Bazı rastgele düşünceler:

  1. Her DC'de bir DCDIAG gerçekleştirin ve sorunları giderin.
  2. DNS'yi kontrol edin. MMC aracında Gelişmiş Özellikleri açın ve şunlara kök salın:

    \ İleriye Doğru Arama Bölgeleri \ <domain> \ _msdcs

  3. Her bir AD sitenizin listelendiğini kontrol edin. Siteye özgü olmayan dallarda, tüm DC'lerin _tcp ve _udp yaprak bölgelerinde göründüğünden emin olun (eğer mantıklıysa)

  4. Gerekirse, DC'leri SRV kayıtlarını nltest / dsregdns kullanarak DNS'ye yeniden kaydettirmeye zorlayın.

  5. DHCP'yi kontrol edin ve 006 (DNS sunucuları) seçeneğinin en az iki DNS sunucusunu (DC) gösterecek şekilde ayarlandığından emin olun. Seçenek 015'in (alan adı) ayarlandığını kontrol edin.

  6. Bir DC'den repadmin / replsummary kullanarak AD çoğaltmasını kontrol edin (DCDIAG bunu alacak olsa da)

  7. Müşterilerinizin DC'lerin nltest / dclist'i nerede kullandığını bildiklerini kontrol edin : <DOMAIN>

  8. Müşterilerin nltest / dsgetsite kullanarak hangi AD sitelerini kullandıklarını kontrol edin . Burada herhangi bir sorun varsa, Active Directory Siteleri ve Hizmetleri'ndeki alt ağ tanımlarınızı kontrol edin .

  9. FMSO'ların netdom sorgusu fsmo kullanarak çalıştığını kontrol edin

  10. DC'lerinizin hepsinin tutarlı bir süreye sahip olup olmadığını kontrol edin (hepsi PDC öykünücüsü ile senkronize olmalıdır). PDC emülatörünün iyi zaman geçirdiğini kontrol edin.

  11. İstemcilerin DC'lerinize sürekli ping atabildiğini kontrol edin

Başka bir şey düşünürsem, değiştireceğim ...


1

Benim görüşüm, NETLOGON 5719'un sorunun kökü olduğu. bunu kontrol et: şuna bir bak http://blogs.technet.com/b/instan/archive/2008/09/18/netlogon-5719-and-the-disappearing-domain.aspx

ve özellikle satır:

Netlogon 5719'u yalnızca başlangıçta görüyorsanız, Netlogon başladığında makinenin anahtarınıza bağlı olduğu bağlantı noktası tam olarak yukarı olmayabilir.

Hangi noktaları http://www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/10553-12.html



-1

DNS ve etki alanı denetleyicilerinizin doğru şekilde çoğaltıldığını ve etki alanı denetleyicileri için uygun girdilere sahip olduklarını varsayarsak, bu, yerel ağa ilk DNS girdisi olarak yerel bir AD ile tümleşik DNS sunucunuz olmadığında olanlara benzer. istemciler.


Tüm etki alanı denetleyicilerinin tümü tümleşik DNS'dir ve hepsinin etkin dizini vardır.
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.