2 votes

LAN avec serveur AD : problèmes récurrents de liaison lente, comment les diagnostiquer ?

J'ai un domaine Active Directory multisite. Tous les contrôleurs de domaine de tous les sites exécutent Windows 2012 Standard R2.

Site 1 et 2 : tout fonctionne bien

Site 3 : Je viens de m'installer et j'ai des problèmes constants sur plusieurs ordinateurs où

  1. La première connexion à un ordinateur prend parfois beaucoup de temps (configuration initiale du compte d'un utilisateur de domaine sur un nouvel ordinateur).
  2. Les lecteurs mappés par la stratégie de groupe n'apparaissent pas, même si gpresult indique que la stratégie de groupe a été correctement appliquée.
  3. gpupdate prendront souvent beaucoup de temps à s'appliquer.

J'ai confirmé que les sites sont correctement configurés dans AD, et que seuls les deux serveurs AD locaux sont attachés au site local. En outre, j'ai confirmé via echo %logonserver% que mes machines locales n'utilisent que les serveurs AD locaux pour se connecter.

Je peux faire un ping sur les serveurs AD avec un temps de réponse <1ms. Tous les câbles réseau du bâtiment ont été installés récemment et sont de type CAT6. Les symptômes ne semblent pas affecter systématiquement un ordinateur plus que les autres : ils sont plutôt aléatoires. Parfois, les lecteurs mappés se chargent avec succès, parfois non. Il n'y a qu'une quinzaine d'ordinateurs dans le bâtiment, et tous passent par un commutateur Cisco à 48 ports gigabit qui utilise le dernier firmware disponible.

Les serveurs AD eux-mêmes sont exécutés sur une VM au sommet d'un Intel i5, avec des disques SSD RAID, et disposent chacun de 8 Go de mémoire répartie.

Le seul indice commun que je vois quand je lance gpresult est que je reçois un slow link detected ce qui semble stupide étant donné que tout est sur le réseau local et connecté par gigabit. D'après mes recherches, il semble qu'il faille s'attendre à ce que les lecteurs mappés n'apparaissent pas de manière fiable en cas de connexion lente.

Comment puis-je diagnostiquer la cause de ce problème ?

1voto

Thecamelcoder Points 11

LogonServer ou même nltest /dsgetdc peuvent ne pas refléter avec précision le contrôleur de domaine utilisé pour extraire les stratégies de groupe. J'ai vu des scénarios où le contrôleur de domaine local est correctement utilisé pour l'authentification, mais un contrôleur de domaine dans un autre site pour les stratégies de groupe.

Vous devez être performant :

Activation de la journalisation de UserEnv dans Windows 7

Dans Windows 7, le traitement des GPO est effectué par un service appelé "Group Policy Client". Un fichier journal peut être écrit par le service lorsqu'il met en œuvre la valeur de registre suivante :

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics]  
"GPSvcDebugLevel"=dword:00030002  

Le fichier journal résultant sera %WINDIR \debug\usermode\gpsvc.log

1voto

NEED HELP Points 11

Eh bien, j'ai décidé d'essayer quelque chose... J'ai remis mon commutateur Cisco aux paramètres d'usine et le problème de liaison lente a disparu. Juste pour être sûr, j'ai alors décidé de remplacer le commutateur entier par un commutateur de secours identique que j'ai sur place et qui fonctionne également avec les paramètres d'usine. gpresult identifie désormais la liaison comme étant à haut débit. Cependant, je rencontre encore des problèmes lorsque gpupdate prend beaucoup trop de temps pour s'appliquer (parfois 10 secondes, parfois 120 secondes), et ma carte de conduite ne s'affiche que par intermittence.

Je pense que je devrais peut-être reposter avec un titre différent puisque le slow link Le symptôme ne semble pas être aussi critique que je le pensais.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X