グループポリシーとネットワークに関するネットワークログオンの問題


11

私はあなたの助けと援助を大いに必要としています。

Windows 7 Enterpriseシステムへのログオンと起動に問題があります。キャンパス周辺の約20以上の建物に3000以上のWindowsデスクトップがあります。キャンパスのほぼすべてのコンピューターには、これから説明する問題があります。Windows Performance Analyzer(優れた製品)からのetlファイルと数十万のイベントログを1か月以上ピアリングしました。今日、私はこれを理解することができなかったことに謙虚にあなたに来ます。

ログオン時間を簡単に言えば問題は非常に長いです。平均的な初回ログオンは、インストールされているソフトウェアに応じて約2〜10分です。すべてのコンピューターはWindows 7であり、最も古いコンピューターは5歳です。さまざまなコンピューターでの起動時間は、良好(1〜2分)から非常に悪い(5〜60)の範囲です。2回目のログオンの範囲は30秒から4分です。

ネットワーク上の各コンピューター間にギガビット接続があります。DNSサーバーとしても機能する5つのドメインコントローラーがあります。

最初のテストでは、これがソフトウェアの問題であると考えました。そのため、xperfviewのetlファイルから一貫性のない結果を見つけるためだけに、マシンを数日間テストしました。キャンパス内のコンピューターの各サブセットには、ソフトウェアの問題の異なるサブセットがあり、起動時のログオンを妨げるものはありませんでした。

そこで、グループポリシーを調べ始め、非常に興味深いイベントIDを見つけました。

グループポリシー1129:ドメインコントローラーへのネットワーク接続がないため、グループポリシーの処理に失敗しました。

グループポリシー1055:グループポリシーの処理に失敗しました。Windowsはコンピューター名を解決できませんでした。これは、次のうちの1つ以上が原因である可能性があります。a)現在のドメインコントローラーでの名前解決の失敗。b)Active Directory Replication Latency(別のドメインコントローラーで作成されたアカウントが現在のドメインコントローラーにレプリケートされていません)。

NETLOGON 5719:このコンピューターは、次の理由により、ドメインOURDOMAINのドメインコントローラーとの安全なセッションを設定できませんでした。現在、ログオン要求を処理できるログオンサーバーがありません。これにより、認証の問題が発生する場合があります。このコンピューターがネットワークに接続されていることを確認してください。問題が解決しない場合は、ドメイン管理者に連絡してください。E1kexpress 27:Intel®82567LM-3ギガビットネットワーク接続–ネットワークリンクが切断されています。

NetBT 4300 –ドライバーを作成できませんでした。

WMI 10-エラー0x80041003のため、クエリ "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA" Win32_Processor "AND TargetInstance.LoadPercentage> 99"がネームスペース "//./root/CIMV2"で再アクティブ化できませんでした。問題が修正されるまで、イベントはこのフィルターを介して配信できません。

タイムスタンプが多かれ少なかれ、ネットワークに問題がある可能性があることが明らかになります。

1:25:57-グループポリシーはドメインコントローラー情報を検出しようとしています

1:25:57-ネットワークリンクが切断されました

1:25:58-ドメインコントローラーへのネットワーク接続がないため、グループポリシーの処理に失敗しました。これは一時的な状態である可能性があります。マシンがドメインコントローラーに接続され、グループポリシーが正常に処理されると、成功メッセージが生成されます。数時間成功メッセージが表示されない場合は、管理者に連絡してください。

1:25:58-LDAP呼び出しを行って、Active Directoryに接続およびバインドします。DC1.ourdomain.edu

1:25:58-0ミリ秒後に呼び出しが失敗しました。

1:25:58-ドメインコントローラーの詳細の再検出を強制します。

1:25:58-グループポリシーは1030ミリ秒でドメインコントローラーを検出できませんでした

1:25:58-コンピューターOURDOMAIN \%name%$の定期的なポリシー処理が1秒で失敗しました。

1:25:59-全二重で1Gbpsのネットワークリンクが確立されました

1:26:00-ネットワークリンクが切断されました

1:26:02-ディスカバリエラーのため、NtpClientはドメインピアをタイムソースとして使用するように設定できませんでした。NtpClientは3473457分後に再試行し、その後、REATTEMPT間隔が2倍になります。

1:26:05-全二重で1Gbpsのネットワークリンクが確立されました

1:26:08-名前%Name%の名前解決は、構成されたDNSサーバーのいずれも応答しなかった後にタイムアウトになりました。

1:26:10 – TCP / IP NetBIOS Helperサービスが実行状態になりました。

1:26:11-時間プロバイダーNtpClientは現在、dc4.ourdomain.eduで有効な時間データを受信して​​います

1:26:14 –カスタマーエクスペリエンス向上プログラムのユーザーログオン通知

1:26:15-グループポリシーはセッション1のWinlogonからのログオン通知を受け取りました。

1:26:15-LDAP呼び出しを行って、Active Directoryに接続およびバインドします。dc4.ourdomain.edu

1:26:18-Active Directoryに接続してバインドするためのLDAP呼び出しが完了しました。dc4。ourdomain.edu。呼び出しは2309ミリ秒で完了しました。

1:26:18-グループポリシーは2918ミリ秒でドメインコントローラを正常に検出しました。

1:26:18-コンピューターの詳細:コンピューターの役割:2ネットワーク名:(空白)

1:26:18-Active Directoryに接続してバインドするためのLDAP呼び出しが完了しました。dc4.ourdomain.edu。呼び出しは2309ミリ秒で完了しました。

1:26:18-グループポリシーは2918ミリ秒でドメインコントローラを正常に検出しました。

1:26:19-WinHTTP Webプロキシ自動検出サービスサービスが実行状態になりました。

1:26:46-ネットワーク接続サービスが実行状態になりました。

1:27:10 –取得したアカウント情報

1:27:10 –アカウント情報を取得するためのシステムコールが完了しました。

1:27:10-コンピューターOURDOMAIN \%name%$のネットワーク状態の変化によるポリシー処理の開始

1:27:10 –ネットワーク状態の変化が検出されました

1:27:10-アカウント情報を取得するためにシステムコールを行います。

1:27:11-Active Directoryに接続してバインドするためのLDAP呼び出しを行います。dc4.ourdomain.edu

1:27:13-コンピューターの詳細:コンピューターの役割:2ネットワーク名:ourdomain.edu(現在は空白ではありません)

1:27:13-グループポリシーは2886ミリ秒でドメインコントローラーを正常に検出しました。

1:27:13-Active Directoryに接続してバインドするためのLDAP呼び出しが完了しました。dc4.ourdomain.edu呼び出しは2371ミリ秒で完了しました。

1:27:15-いずれかの接続の推定ネットワーク帯域幅:0 kbps。

1:27:15-接続の1つでの推定ネットワーク帯域幅:8545 kbps。

1:27:15-高速リンクが検出されました。推定帯域幅は8545 kbpsです。低速リンクのしきい値は500 kbpsです。

1:27:17 – Powershell-エンジンの状態がAvailableからStoppedに変更されました。

1:27:20-グループポリシーローカルユーザーとグループの拡張処理が4539ミリ秒で完了しました。

1:27:25-グループポリシースケジュールされたタスク拡張処理を5210ミリ秒で完了しました。

1:27:27-1529ミリ秒でグループポリシーレジストリ拡張処理を完了しました。

1:27:27-コンピューターOURDOMAIN \%name%$のネットワーク状態の変更により、16秒でポリシー処理が完了しました。

1:27:27 –コンピューターのグループポリシー設定が正常に処理されました。グループポリシーの最後の正常な処理以降、変更は検出されませんでした。

任意の助けをいただければ幸いです。関連情報をお問い合わせください。できるだけ早く提供されます。


2
これは、スパニングツリーの問題のように思えます。シスコのスイッチでは、スパニングツリーを有効にしたままポートをアクティブにすることができるportfastという機能を有効にできます。ネットワークチームにスイッチを調べて、微調整が必​​要かどうかを確認してください。
悪いDos

回答:


1

ランダムな考え:

  1. 各DCでDCDIAGを実行し、問題に対処します。
  2. DNSを確認してください。MMCツールで高度な機能を有効にし、次のルートにルートします。

    \前方参照ゾーン\ <ドメイン> \ _ msdcs

  3. 各ADサイトがリストされていることを確認してください。サイト固有でないブランチで、すべてのDCが_tcpおよび_udpリーフゾーンに表示されることを確認します(それが理にかなっている場合)

  4. 必要に応じて、nltest / dsregdnsを使用してDCにDNSにSRVレコードを再登録させる

  5. DHCPを確認し、オプション006(DNSサーバー)が少なくとも2つのDNSサーバー(DC)を指すように設定されていることを確認します。チェックオプション015(ドメイン名)が設定されています。

  6. DCからrepadmin / replsummaryを使用して、ADレプリケーションをチェックします(DCDIAGがこれを選択します)

  7. DCがnltest / dclist:<DOMAIN>を使用している場所をクライアントに確認してください。

  8. クライアントがnltest / dsgetsiteを使用してどのADサイトを知っているか確認してください。ここに問題がある場合は、Active Directory Sites and Servicesでサブネット定義を確認してください。

  9. netdom query fsmoを使用してFMSOがすべて実行されていることを確認してください

  10. すべてのDCに一貫した時間があることを確認します(DCはすべてPDCエミュレーターと同期している必要があります)。PDCエミュレータに十分な時間があることを確認してください。

  11. クライアントがDCを一貫してpingできることを確認します

私が何か他に考えたら、私は修正します...


1

私の考えでは、NETLOGON 5719が問題の根本です。これをチェックしてください:http : //blogs.technet.com/b/instan/archive/2008/09/18/netlogon-5719-and-the-disappearing-domain.aspx

特に次の行:

起動時にNetlogon 5719のみが表示される場合は、Netlogonの起動時に、スイッチでマシンが接続されているポートが完全に起動していない可能性があります。

http://www.cisco.com/c/en/us/support/docs/switches/catalyst-6500-series-switches/10553-12.htmlを指し ます



-1

DNSとドメインコントローラーが適切に複製され、それらにドメインコントローラーの適切なエントリがあると仮定すると、ローカルAD統合DNSサーバーを最初のDNSエントリとして持たない場合の動作とまったく同じように聞こえますクライアント。


すべてのドメインコントローラはすべて統合されたDNSであり、すべてアクティブディレクトリがあります。
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.