Ich habe versucht, langsame Anmeldungen bei meiner Domain zu diagnostizieren. Eine meiner ersten Stationen war die Domain-Anmeldung sehr langsam über 10 Minuten .
Bisher konnte ich feststellen, dass dies mit meiner Richtlinie zu tun hat, die die Ordnerumleitung anwendet und Offline-Dateien administrativ zuweist. Durch das zuverlässige Aktivieren dieser Richtlinie wird die Anmeldung um 30 bis 90 Sekunden verlängert.
Dies geschieht sogar bei Profilen, die nur 20 Megabyte in den umgeleiteten Ordnern haben.
Ich habe eine Reihe von Artikeln durchgesehen, einschließlich Vorschläge zur Verwendung von procmon, um festzustellen, ob ein Auflegen auftritt. Ich habe ein paar Sekunden Hangup für eine alte geplante Aufgabe gefunden und behoben, aber nichts in der Nähe, um diese lange Verzögerung zu erklären.
Ich habe mir auch einige Vorschläge für aktive Installer angesehen - beispielsweise die Mail-App.
Was kann / sollte ich noch überprüfen, bevor ich Wireshark ausbreche?
Bearbeiten für die Fragen:
- Dies geschieht bei jeder Anmeldung. Die Softwareeinstellungen / usw. bleiben unverändert. Die Mischung enthält keine temporären, obligatorischen usw. Profile.
- Ich sehe Aktivität über Procmon, aber nichts, was auf eine Lücke hinweist. Keine Lückenereigniszeiten, keine Prozesse mit verlängerter Dauer.
- Ich habe zuvor die Ausführlichkeit in den Protokollumleitungsprotokollen aufgedeckt. Basierend auf den Betriebsprotokollen für die Ordnerumleitung dauert die Verarbeitung der Richtlinie weniger als 1 Sekunde (Ereignis 1000 bis Ereignis 1001).
- Das Gruppenrichtlinien-Betriebsprotokoll zeigt einige meiner komplexeren Richtlinien, die jeweils etwa 1 Sekunde lang ausgeführt werden.
quelle
Antworten:
Ich habe den Täter aufgespürt. Dieselbe Gruppenrichtlinie, die die Ordnerumleitungs- / Offlinedateien angewendet hat, hat auch die Laufwerkszuordnungen berücksichtigt.
Wir hatten ein zugeordnetes Laufwerk eingerichtet, das nur bestimmten Personen und dann nur bestimmten Arbeitsstationen zugeordnet werden sollte. Der betreffende Server hat vor einiger Zeit mit der Verwendung von IPsec begonnen. Anstatt dass die Zuordnung stillschweigend fehlschlug, dauerte es 30 Sekunden, bis jedes Mal, wenn jemand versuchte, sie zuzuordnen, eine Zeitüberschreitung auftrat, länger, wenn der Benutzer kürzlich versucht hatte, auf eine Ressource auf diesem Server zuzugreifen.
Durch Hinzufügen einer verbesserten bedingten Logik zu meinem GPP-Targeting wurde das Problem behoben - 3 Sekunden für die Anmeldung anstelle von 90 Sekunden.
Hoffentlich hilft dies jemand anderem im selben Boot.
quelle