active-directory – Windows 7在分支机构上慢速登录到域

前端之家收集整理的这篇文章主要介绍了active-directory – Windows 7在分支机构上慢速登录到域前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
所以我们有一个分支机构,通过10Mb光纤连接到总部.登录 Windows 7(专业版,32位)域PC非常慢.第一次需要7分钟.之后,登录需要约2分钟,注销需要约3-5分钟.

我检查了所有可能的东西,没有看到什么特别

> DNS设置
> Tracert到域名
>登录/注销期间服务器上没有极端负载
>将文件从服务器下载到本地计算机并不显示低速(1.2MB / s)(或者太慢了?)
>更新网络驱动程序
> GPO设置如

>在启动时等待网络并登录
>使用干净的GPO(没有设置漫游配置文件选项)
>设置最长等待时间
>仅允许本地用户配置文件

>已禁用漫游配置文件共享上的脱机文件
>在本地PC上禁用IPv6
>在本地PC上禁用防火墙
>在本地PC上禁用索引服务
>电脑确实有壁纸(见http://support.microsoft.com/kb/977346)

事件日志显示事件ID为6005和6006的警告:

The winlogon notification subscriber
took 284 second(s) to
handle the notification event (logon)

所以我按照here所述进行了启动日志记录,它显示了很多NotifyChangeDirectory操作需要很长时间.

我已经没有选择了.还有什么可以解决这个问题吗?

更新

我认为这个问题与带宽有关.将100mb文件从服务器复制到客户端大约需要3分钟.从主办公室的win 7客户端复制到分支机构的客户端需要1.5分钟.因此win2003服务器很可能存在一些性能问题.

1年后更新

我现在已经为这些用户禁用了漫游配置文件.这带来了巨大的速度提升.这对我们有用,因为用户拥有自己的工作站.

客户端的网络数据包捕获可能会有所帮助.它会显示登录期间传输的数据总量,对于sysvol / gpo操作,您可以确定客户端是否在特定的gpo上花费了不寻常的时间.

安装Microsoft网络监视器3.4后,将以下内容保存到cmd文件,并在系统启动时将其作为计划任务运行.这将创建一个捕获文件,您可以在登录完成后进行分析.

cd /d "C:\Program Files\Microsoft Network Monitor 3"
nmcap.exe /network * /capture /DisableConversations /file c:\temp\test.cap:100M

以下是一些可以在客户端工作站上测试的注册表设置,以确定它们是否有用:

Windows Registry Editor Version 5.00  

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]  
"BufferPolicyReads"=dword:00000001  

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]  
"NoRemoteRecursiveEvents"=dword:00000001  

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer]  
"NoRemoteChangeNotify"=dword:00000001

更多信息:

319440 – 如果未在Windows中为策略文件授予机会锁定,则会在慢速连接上发生登录延迟
http://support.microsoft.com/kb/319440

http://blogs.technet.com/b/mrsnrub/archive/2009/09/03/windows-server-2003-x86-tuning-for-performance-based-on-role.aspx

Microsoft网络监视器3.4开源Windows分析器3.4.2654
http://nmparsers.codeplex.com/

下载并安装Windows Parsers后,在网络监视器中,在工具>下;选项>分析器配置文件,选择Windows,然后单击“设置为活动”.

查看捕获时,在“帧摘要”窗口中,SMB / SMB2协议数据包将显示指向正在读取组策略的位置的UNC路径.您可以通过应用SMB2&&amp ;;等过滤器进一步优化显示. tcp.DstPort == 445(如果未使用SMB2,则为SMB).这应该提供GPO处理的相当简洁的显示.

猜你在找的Windows相关文章