admin 管理员组

文章数量: 888134


2024年2月27日发(作者:视频下载到手机里)

Windows 2003 Server域客户端登录缓慢

一般标准的做法可以使用network monitor或者检查。但是需要比较熟练的看log。

也可以参考下面的:

一般登陆到域缓慢可能有如下一些常见原因:

1、服务器端DNS配置或客户端DNS指向。如果客户端不能快速联系正确的DNS并解析SRV记录。后面的过程自然很慢。这是所有情况中,最常见的。

解决方法:

1) 服务器端检查是否注册了正确的SRV记录。

2) 客户端执行ping FQDN(Full Qualified of Domain Name,完全合格域名)(如:ping )的方式,如果返回域控制器IP,一般正常。

3) 客户端必须,且只能指向域内DNS服务器(包含DC SRV记录的DNS),所有与Internet相关的DNS可以在服务器端DNS上做转发。

4) 检查是否有错误的host、lmhost记录。

5) 策略中设置了较多的登陆脚本,或者安装任务。

6) 域控制器

7) 慢速WAN连接。

8) 漫游配置。

最能看出问题的,还是,在客户端激活,然后重启,重新登陆。可以检查这个log。它记录了登陆,包括组策略应用的细节。可以看在哪个步骤用了最多的时间。

2、先确认是所有PC都慢还是个别PC登录慢,并且慢的PC要确认DNS有没有指向正确的域控DNS,还有就是有没有设置过文件夹重定向等影响登录速度的设置。

客户端client登陆windows2003域太慢出错

有两台XP Client,从输入用户名、密码到进入系统需要10+分钟,XP登陆后查看日志出现1058和1030号错误,过一段时间后,这两个错误没了,又出现1054号,这是什么原因?有什么方法可以改善这样的状况么?看了官网上给出的解决方案,实施后没有作用.(如果组策略慢,请参考/logs/)

Event 1030:

Windows cannot query for the list of Group Policy

the event log for possible messages previously logged by the policy

engine that describes the reason for more information, see

Help and Support Center at

/fwlink/.

Event 1058:

Windows cannot access the file for GPO

CN={31B2F340-016D-11D2-945F-00C04FB984F9},CN=Policies,CN=System,DC=bbpi-pdc,DC=billsblue,DC= file must be

present at the location

1B2F340-016D-11D2-945F-00C04FB984F9}>.(Windows

cannot find the network path. Verify that the network path is correct

and the destination computer is not busy or turned off. If Windows still

cannot find the network path, contact your network

administrator. ).Group Policy processing aborted.

Event ID: 1054

Source:Userenv

Type:Error

Description:

Windows cannot obtain the domain controller name for your

computer network.(The specified domain either does not exist or

could not be contacted).Group Policy processing aborted.

我在客户端上DNS指向的DC,只有1台DC,DC和DNS集成在一起,可以解析.

回答:

根据描述,请您帮忙提供以下信息:

1.这2台客户端登录到本机,是否也出现登录时间很长的问题。

2.域中其他的客户端登录到域,是否正常。

如果这2台客户端登录到本机都没有问题的话,可能是名称解析造成的问题,我们建议尝试以下操作:

1.在客户端和DC上运行ipconfig /all,检查TCP/IP协议的配置是否正确,确认把主DNS服务器指向DC。

2.打开DNS控制台,检查是否存在正常的DNS区域(要有4个记录:TCP、UDP、MSDCS、Sites)。

3.检查DNS服务器是否启用了动态更新。

允许动态更新:/technet/prodtechnol/windowsserver2003/zh-chs/library/ServerHelp/

4.建议尝试一次Clean Boot,排除第三方软件造成的问题。

a. 运行MSCONFIG。

b. 在“常规”选项卡-〉“选择性启动”。

c. 然后清除“Process File”,“Process File”和“Load Startup Items”的复选框,但是保留“使用原始”。

d.在“服务”选项卡,先点“隐藏所有windows服务”,然后选择disable

all。

e.然后重新启动。观察问题是否依旧发生。

5.在出现问题的客户端上,进入微软网站,更新系统补丁。

由于造成域控制器上出现了1058和1030的错误事件的原因较多,建议您尝试以下操作:

1.进入微软网站,更新系统889100补丁。无法执行组策略处理,事件1030和1058被记录到域控制器的应用程序日志中/kb/842804/zh-cn

2.在所有域控制器上,确认Net Logon服务为启动状态。

a.点击“开始->运行”并输入“”。

b.点击 “Net Logon”,确认“服务状态”为启动,“启动类型”为自动。

3.点击“开始->运行” 并输入“domainsysvoldomainPolicies(domain为域名)”,检查在Sysvol共享上正确设置了NTFS文件系统权限和共享权限,授予Authenticated Users组读取和应用组策略权限。

How to Give Users Access to Group Policy Objects:/kb/273857/en-us

4. 点击“开始->运行” 并输入“domainsysvoldomainPolicies”,检查是否有文件存在。

5.如果域控制器为多宿主主机。安装了多块网卡,或者设置了多个IP的话,也可能会出现该错误,请暂时启用一块网卡或者只设置一个IP地址,查看问题是否依然存在。

Tom Zhang 张一平 在线技术支持工程师 微软全球技术支持中心

一般来讲登陆慢有2方面原因:

1、DNS错误。联系DC认证时出错。

2、应用GPO。一些策略应用的失败也会产生延迟。可能包括安装文件,计算机认证(CA)或者一些安全策略。

可能是Windows 2003 DC中的DNS中的SRV记录有毛病,“开始”-〉“运行”,输入nslookup set type=all,然后回车.最后输入:DNS中的SRV记录所在的路径.(比如:_ldap._.__Name)即可。


本文标签: 是否 问题 检查 客户端 登陆