域安全通道问题导致延迟

域安全通道问题导致延迟

最近我经历了严重执行某些网络事务时出现延迟问题。我已将问题缩小到工作站和域之间的域安全通道。我之所以这样说,是因为当我正确检查任何具有域添加用户/组的文件/文件夹的安全设置时,我得到了如下列表:

文件属性窗口

注意到“S-1-5-21-35......”了吗?这需要将近 30 秒才能填充,并且填充后不会永久停留在那里(当我离开对话框并在几分钟后返回时)。这会导致某些应用程序因此挂起而出现严重延迟。当我尝试单击“添加”时,我收到两个新错误:

错误窗口 1

“程序无法打开所需的对话框,因为找不到位置。关闭此消息并重试。”

错误窗口 2

“无法显示用户选择对话框。参数不正确。”

我尝试使用 Microsoft Windows NT 4.0 Resource Kit 中的“nltest /SC_RESET:[domainname]”命令,但出现错误:

I_NetLogonControl 失败:状态 = 1311 0x51f ERROR_NO_LOGON_SERVERS

当我尝试 /SC_QUERY 命令时也会出错。

我尝试过将计算机从域中删除和添加。这台计算机上只有这个用户,计算机上的任何其他用户都可以正常工作,并且该用户在其他计算机上也可以正常工作。

该计算机运行的是 Windows XP SP3,并安装了所有最新的 Microsoft 更新。我不记得在出现此问题之前做过任何会导致此问题的事情。

答案1

最终发现是工作站配置的 DNS 服务器。该服务器在机器上手动设置,启用 DHCP 分配 IP 地址,但将静态 DNS 设置为 Google。因此,延迟是由于机器查询 Google DNS 服务器上的机器,而不是我们 Windows Server 上的内部 DNS 服务器上的机器造成的。

相关内容