그룹 정책 및 네트워크의 네트워크 로그온 문제


11

당신의 도움과 도움이 절실히 필요합니다.

Windows 7 Enterprise 시스템의 로그온 및 시작에 문제가 있습니다. 캠퍼스 주변의 약 20 개 이상의 건물에 3000 개가 넘는 Windows 데스크톱이 있습니다. 캠퍼스의 거의 모든 컴퓨터에는 내가 설명 할 문제가 있습니다. 1 개월 이상 Windows Performance Analyzer (A 훌륭한 제품)와 수십만 개의 이벤트 로그에서 etl 파일을 살펴 보았습니다. 나는 오늘 당신에게 와서 이것을 알아낼 수 없었습니다.

단순히 로그온 시간을 넣는 문제는 매우 길다. 평균 최초 로그온 시간은 설치된 소프트웨어에 따라 약 2-10 분입니다. 모든 컴퓨터는 Windows 7이며, 가장 오래된 컴퓨터는 5 살입니다. 다양한 컴퓨터의 시작 시간은 양호 (1-2 분)에서 매우 불량 (5-60)까지입니다. 두 번째 로그온 시간은 30 초에서 4 분입니다.

네트워크의 각 컴퓨터간에 기가비트 연결이 있습니다. 우리는 5 개의 도메인 컨트롤러를 가지고 있으며 이는 DNS 서버로도 사용됩니다.

초기 테스트에서 우리는 이것이 소프트웨어 문제라고 믿었습니다. 그래서 며칠 동안 xperfview의 etl 파일에서 일치하지 않는 결과를 찾기 위해 기계를 테스트했습니다. 캠퍼스에있는 컴퓨터의 각 하위 집합에는 소프트웨어 문제의 다른 하위 집합이 있었으므로 시작시 로그온을 방해하지 않는 것 같습니다.

그래서 우리 그룹 정책을 살펴보기 시작했고 매우 흥미로운 이벤트 ID를 찾았습니다.

그룹 정책 1129 : 도메인 컨트롤러에 대한 네트워크 연결이 부족하여 그룹 정책을 처리하지 못했습니다.

그룹 정책 1055 : 그룹 정책 처리에 실패했습니다. Windows에서 컴퓨터 이름을 확인할 수 없습니다. 다음 중 하나 이상이 원인 일 수 있습니다. a) 현재 도메인 컨트롤러에서 이름 확인에 실패했습니다. b) Active Directory 복제 대기 시간 (다른 도메인 컨트롤러에서 생성 된 계정이 현재 도메인 컨트롤러로 복제되지 않았습니다).

NETLOGON 5719 :이 컴퓨터는 다음으로 인해 도메인 OURDOMAIN에서 도메인 컨트롤러와의 보안 세션을 설정할 수 없습니다. 로그온 요청을 처리하는 데 사용할 수있는 로그온 서버가 없습니다. 인증 문제가 발생할 수 있습니다. 이 컴퓨터가 네트워크에 연결되어 있는지 확인하십시오. 문제가 지속되면 도메인 관리자에게 문의하십시오. E1kexpress 27 : 인텔 ®82567LM-3 기가비트 네트워크 연결 – 네트워크 링크가 끊어졌습니다.

NetBT 4300 – 드라이버를 만들 수 없습니다.

WMI 10-오류 0x80041003으로 인해 네임 스페이스 "//./root/CIMV2"에서 TargetInstance ISA "Win32_Processor"AND TargetInstance.LoadPercentage> 99 "가 60 미만인 쿼리"SELECT * FROM __InstanceModificationEvent "가 포함 된 이벤트 필터 문제가 해결 될 때까지이 필터를 통해 이벤트를 전달할 수 없습니다.

타임 스탬프를 사용하면 네트워크에 문제가있을 수 있습니다.

1:25:57-그룹 정책이 도메인 컨트롤러 정보를 검색하려고합니다.

1:25:57-네트워크 연결이 끊어졌습니다

1:25:58-도메인 컨트롤러에 대한 네트워크 연결이 부족하여 그룹 정책을 처리하지 못했습니다. 일시적인 상태 일 수 있습니다. 컴퓨터가 도메인 컨트롤러에 연결되고 그룹 정책이 성공적으로 처리되면 성공 메시지가 생성됩니다. 몇 시간 동안 성공 메시지가 표시되지 않으면 관리자에게 문의하십시오.

1:25:58-LDAP 호출을 통해 활성 디렉토리에 연결하고 바인딩합니다. DC1.ourdomain.edu

1:25:58-0 밀리 초 후에 호출에 실패했습니다.

1:25:58-도메인 컨트롤러 세부 정보를 다시 검색합니다.

1:25:58-그룹 정책이 1030 밀리 초 내에 도메인 컨트롤러를 검색하지 못했습니다.

1:25:58-컴퓨터 OURDOMAIN \ % name % $에 대한 정기 정책 처리가 1 초 내에 실패했습니다.

1:25:59-네트워크 링크가 전이 중에서 1Gbps로 설정되었습니다

1:26:00-네트워크 연결이 끊어졌습니다

1:26:02-검색 오류로 인해 NtpClient가 도메인 피어를 시간 소스로 사용하도록 설정할 수 없습니다. NtpClient는 3473457 분 후에 다시 시도하고 그 후 다시 연결 간격을 두 배로 만듭니다.

1:26:05-전이 중에서 1Gbps로 네트워크 링크 설정

1:26:08-구성된 DNS 서버가 응답하지 않으면 % Name % 이름의 이름 확인 시간이 초과되었습니다.

1:26:10 – TCP / IP NetBIOS Helper 서비스가 실행 중 상태가되었습니다.

1:26:11-시간 제공자 NtpClient가 현재 dc4.ourdomain.edu에서 유효한 시간 데이터를 수신 중입니다.

1:26:14 – 고객 경험 개선 프로그램에 대한 사용자 로그온 알림

1:26:15-그룹 정책이 세션 1에 대해 Winlogon으로부터 로그온 알림을 받았습니다.

1:26:15-LDAP 호출을 통해 Active Directory에 연결 및 바인딩 dc4.ourdomain.edu

1:26:18-Active Directory에 연결하고 바인딩하기위한 LDAP 호출이 완료되었습니다. dc4. ourdomain.edu. 호출은 2309 밀리 초 안에 완료되었습니다.

1:26:18-그룹 정책이 2918 밀리 초 내에 도메인 컨트롤러를 성공적으로 검색했습니다.

1:26:18-컴퓨터 세부 정보 : 컴퓨터 역할 : 2 네트워크 이름 : (빈)

1:26:18-Active Directory에 연결하고 바인딩하기위한 LDAP 호출이 완료되었습니다. dc4.ourdomain.edu. 호출은 2309 밀리 초 안에 완료되었습니다.

1:26:18-그룹 정책이 2918 밀리 초 내에 도메인 컨트롤러를 성공적으로 검색했습니다.

1:26:19-WinHTTP 웹 프록시 자동 검색 서비스 서비스가 실행 중 상태가되었습니다.

1:26:46-네트워크 연결 서비스가 실행 중 상태가되었습니다.

1:27:10 – 검색된 계정 정보

1:27:10 – 계정 정보를 얻기위한 시스템 호출.

1:27:10-OURDOMAIN \ % name % $ 컴퓨터의 네트워크 상태 변경으로 인한 정책 처리 시작

1:27:10 – 네트워크 상태 변경 감지

1:27:10-계정 정보를 얻기 위해 시스템 호출

1:27:11-LDAP 호출을 통해 Active Directory에 연결 및 바인딩 dc4.ourdomain.edu

1:27:13-컴퓨터 세부 정보 : 컴퓨터 역할 : 2 네트워크 이름 : ourdomain.edu (현재 비어 있지 않음)

1:27:13-그룹 정책이 2886 밀리 초 내에 도메인 컨트롤러를 성공적으로 검색했습니다.

1:27:13-Active Directory에 연결하고 바인딩하기위한 LDAP 호출이 완료되었습니다. dc4.ourdomain.edu 2371 밀리 초 안에 호출이 완료되었습니다.

1:27:15-연결 중 하나의 예상 네트워크 대역폭 : 0kbps.

1:27:15-연결 중 하나의 예상 네트워크 대역폭 : 8545kbps.

1:27:15-빠른 링크가 감지되었습니다. 예상 대역폭은 8545kbps입니다. 저속 링크 임계 값은 500kbps입니다.

1:27:17 – Powershell-엔진 상태가 사용 가능에서 중지됨으로 변경되었습니다.

1:27:20-그룹 정책 로컬 사용자 및 그룹 확장 처리가 4539 밀리 초 내에 완료되었습니다.

1:27:25-그룹 정책 예약 된 작업 확장 처리를 5210 밀리 초 안에 완료했습니다.

1:27:27-1529 밀리 초 내에 그룹 정책 레지스트리 확장 처리가 완료되었습니다.

1:27:27-16 초 내에 OURDOMAIN \ % name % $ 컴퓨터의 네트워크 상태 변경으로 인해 정책 처리가 완료되었습니다.

1:27:27 – 컴퓨터의 그룹 정책 설정이 성공적으로 처리되었습니다. 그룹 정책을 마지막으로 성공적으로 처리 한 후에 변경된 내용이 없습니다.

도움을 주시면 감사하겠습니다. 관련 정보를 요청하면 가능한 빨리 제공됩니다.


2
이것은 스패닝 트리 문제처럼 들립니다. Cisco 스위치에서는 여전히 스패닝 트리를 활성화하지만 포트가 훨씬 빠르게 활성화되도록하는 portfast라는 기능을 활성화 할 수 있습니다. 네트워크 팀에 스위치를 살펴보고 조정이 필요한지 확인하십시오.
나쁜

답변:


1

임의의 생각 :

  1. 각 DC에서 DCDIAG를 수행하고 문제를 해결하십시오.
  2. DNS를 확인하십시오. MMC 도구에서 고급 기능을 설정하고 다음을 수행하십시오.

    \ 정방향 조회 영역 \ <도메인> \ _ msdcs

  3. 각 AD 사이트가 나열되어 있는지 확인하십시오. 비 특정 브랜치에서 모든 DC가 _tcp 및 _udp 리프 영역에 나타나는지 확인하십시오 (해당되는 경우).

  4. 필요한 경우 DC가 nltest / dsregdns를 사용하여 DNS에 SRV 레코드를 다시 등록하도록합니다.

  5. DHCP를 확인하고 옵션 006 (DNS 서버)이 최소 두 개의 DNS 서버 (DC)를 가리 키도록 설정되어 있는지 확인하십시오. 옵션 015 (도메인 이름)가 설정되어 있는지 확인하십시오.

  6. DC에서 repadmin / replsummary 를 사용하여 AD 복제 확인 (DCDIAG가이를 선택하더라도)

  7. 클라이언트가 DC가 nltest / dclist를 사용하는 위치를 알고 있는지 확인하십시오 . <DOMAIN>

  8. 클라이언트가 nltest / dsgetsite 를 사용하여 어느 AD 사이트를 알고 있는지 확인하십시오 . 여기에 문제가 있으면 Active Directory 사이트 및 서비스 에서 서브넷 정의를 확인하십시오 .

  9. FMSO가 모두 netdom query fsmo를 사용하여 실행 중인지 확인

  10. DC가 모두 일관된 시간인지 확인하십시오 (모두 PDC 에뮬레이터와 동기화되어 있어야 함). PDC 에뮬레이터에 좋은 시간이 있는지 확인하십시오.

  11. 고객이 지속적으로 DC를 핑 (ping) 할 수 있는지 확인

다른 것을 생각하면 수정하겠습니다 ...




-1

DNS 및 도메인 컨트롤러가 제대로 복제되고 있고 도메인 컨트롤러에 대한 적절한 항목이 있다고 가정하면 로컬 AD 통합 DNS 서버가없는 첫 번째 DNS 항목이 없을 때와 똑같이 들립니다. 고객.


모든 도메인 컨트롤러는 모두 통합 된 DNS이며 모두 Active Directory가 있습니다.
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.