AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 24420
Accepted
andreialecu
andreialecu
Asked: 2009-06-12 14:40:16 +0800 CST2009-06-12 14:40:16 +0800 CST 2009-06-12 14:40:16 +0800 CST

主域控制器慢?

  • 772

我似乎遇到了虚拟化Windows 2008域控制器的问题。我们在功能强大的服务器(双四核 Nehalem Xeon,48 GB 内存)上运行 Hyper-V,并且所有虚拟机大多处于空闲状态。我们只有一堆用户进行测试,加入域的机器不到 6 台。

所发生的情况是,在初始登录协商期间,对另一台服务器的任何类型的访问似乎都需要永远进行。症状:

  1. 访问 \\someserver\c$ 之类的内容大约需要一分钟。之后,文件传输速度很快,持续传输速度为 1 Gigabit,因此不是网络问题。
  2. 如果我打开“安全”选项卡以查看哪些用户可以访问文件夹,我会在很长一段时间内看到未解析的 SID (S-1234-...),然后才最终得到解决。
  3. 以下内容出现在某些客户端计算机的事件日志中:

Winlogon 警告 6005:

The winlogon notification subscriber <GPClient> is taking long time to handle the notification event (Logon).

Winlogon 警告 6006:

The winlogon notification subscriber <GPClient> took 89 second(s) to handle the notification event (Logon).

主域控制器也安装了 RRAS,如果这有什么不同的话,它就是一个 VPN 服务器。它的平均 cpu 使用率为 0%,据我所知没有资源争用。

配置了两个虚拟 NIC,一个用于公共 Internet,一个用于内部 LAN。

关于我可以尝试什么的任何想法?

解决了:

感谢 Farseeker 和 Zypher,我解决了这个问题。主域控制器配置了两个 NIC。一个用于互联网,一个用于 LAN。

互联网 NIC 有一个在 DNS 中注册的公共 IP(通过访客计算机上的 nslookup 进行验证)。遇到此问题的所有其他计算机都无法访问公共 IP 子网,因此它们无法访问 DNS 的公共 IP。我假设他们会等待公共 IP 超时,然后再尝试他们可以访问的私有 LAN IP。

在 PDC 的公共接口上取消选中“在 DNS 中注册此连接”修复了问题,现在只有私有 IP 显示在 nslookup 中。感谢 Zypher。

ipconfig /flushdns在 PDC 上进行更改后,还必须在客户端计算机上进行操作。

windows-server-2008 active-directory
  • 3 3 个回答
  • 16219 Views

3 个回答

  • Voted
  1. Best Answer
    Mark Henderson
    2009-06-12T17:26:55+08:002009-06-12T17:26:55+08:00

    我见过类似的症状,但在“真实”环境中,而不是在虚拟环境中。最后我们的问题是 DNS 配置不正确,并且机器在响应之前已经做了很长时间的某种疯狂的循环。很久以前了,所以我不记得确切的分辨率...

    • 7
  2. sysadmin1138
    2009-06-12T17:43:30+08:002009-06-12T17:43:30+08:00

    根据我的经验,与 VM 相比,这样的延迟更多地归因于协议不匹配。检查 DC 和服务器上的 LanManager 身份验证级别。可能是服务器在连接或查找 SID 之前必须使协商超时。

    • 1
  3. tselliott
    2009-06-12T18:00:22+08:002009-06-12T18:00:22+08:00

    这听起来绝对像是一个 DNS 问题,但我们从未遇到过像 Zypher 那样与自动注册相关的任何错误或性能问题。

    • 1

相关问题

  • 在登录期间打开 URL 的现代方法是什么?

  • 什么可能导致 IIS7 拒绝绑定到不允许导出私钥的证书?

  • 从 2003 年迁移到 2008 年 Microsoft 群集技术

  • 有什么理由使用 Windows Server 2003 而不是 Server 2008?

  • 是否可以在单个 W2008 服务器上安装 Exchange Server?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve