我们的 Windows XP SP3 机器有很多问题(大约有五台,但每周都有另一台出现此问题)。一旦我们的员工输入用户名和密码登录我们的域,它们需要很长时间(15 分钟)才能应用用户设置。只有在用户重新启动机器后,当他们再次登录时,它才会永远挂起。重新启动和重启肯定是我注意到的这个问题的关键词。
以下是我测试过的内容:
确保 DNS 设置为指向我们的两台服务器(Server01 和 Server02 是 DNS 域控制器,01 是主服务器,02 是备份服务器)。
我们的网络尚未发生重大变化。
所有配置文件都是本地的,因此我删除了那些运行缓慢的机器上未使用的本地配置文件。
我还尝试启用和禁用本地计算机 GP 下的“启用快速登录”。它最初没有配置,当我测试两者时,它使计算机在“应用计算机设置”上挂起约 15 分钟。当它最终进入登录屏幕时,登录域的速度非常快。然而,这并不能解决我的问题,更令人沮丧的是,将其重新设置为未配置后,现在仍然需要很长时间才能应用计算机设置。
我启用了 userenv 日志,下面就是我看到的内容,但我的经验有限,我不确定如何准确读取它。(请参阅下面的日志,这不是全部内容,因为它真的很长)
USERENV(2ec.2f0) 10:50:41:843 LoadUserProfile:LoadUserProfileP 成功
USERENV(2ec.2f0) 10:50:41:843 LoadUserProfile:返回成功。最终信息如下:
USERENV(2ec.2f0) 10:50:41:843 lpProfileInfo->用户名 =
USERENV(2ec.2f0) 10:50:41:843 lpProfileInfo->lpProfilePath = <>
USERENV(2ec.2f0) 10:50:41:843 lpProfileInfo->dwFlags = 0x0
USERENV(2ec.2f0) 10:50:41:843 LoadUserProfile:返回 TRUE。hProfile = <0x818>
USERENV(2ec.2f0) 10:50:41:984 IsSyncForegroundPolicyRefresh:同步,原因:NonCachedCredentials
USERENV(2ec.248) 10:50:41:984 IsSyncForegroundPolicyRefresh:同步,原因:NonCachedCredentials USERENV(3c4.3dc) 10:51:26:166 LibMain:进程名称:
C:\WINDOWS\system\wbem\wmiprvse.exeUSERENV(2ec.5cc) 11:05:08:741 ProcessGPOs:网络名称为 192.168.49.0
USERENV(4a8.888) 11:05:08:804 GetProfileType:配置文件已加载。
USERENV(4a8.888) 11:05:08:804 LoadProfileInfo:无法查询中央配置文件,错误 2
USERENV(4a8.888) 11:05:08:804 GetProfileType: ProfileFlags 为 0
文件中也多次出现此错误:
USERENV(328.5bc) 11:05:29:733 GetUserDNSDomainName:无法模拟用户
USERENV(328.834) 11:05:29:733 ImpersonateUser:无法模拟用户 5。
我真的不知道我的经验有限,还能做些什么,但我希望有人能帮助我。我觉得我正在处理的问题远远超出了我的水平,解决这个问题能给我带来任何知识都是很棒的。
答案1
看看以下资源,它可能会有所帮助: http://blogs.technet.com/b/askds/archive/2008/11/11/understanding-how-to-read-a-userenv-log-part-2.aspx
似乎表明第三方安全工具可能会造成干扰。您是否更改了防病毒软件或防火墙软件?
事件日志中是否报告了任何错误?特别是从命令行运行“gpupdate /force”之后?
答案2
我将首先尝试称为“BufferPolicyReads”的注册表设置。
此设置在 Windows 7 中默认启用,但必须在 Windows XP 中打开。
如果不是这个问题,下一步就是使用 Microsoft 网络监视器进行网络数据包捕获。
如果未授予 Windows 中的策略文件机会锁定,则在连接速度较慢的情况下会发生登录延迟
http://support.microsoft.com/kb/319440
Registry subkey: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Entry: BufferPolicyReads
Type: DWORD
Value: 1
答案3
检查是否存在不再存在或无法访问的网络共享或打印机等设备。“网上邻居”中的项目也可能存在问题。正如@HopelessN00b 所指出的,这些事情会导致长时间超时,因此需要长时间等待。
我们在用户连接到家庭网络或客户站点的打印机和/或共享时遇到了这个问题。
如果存在,请删除这些项目并再次检查登录时间
答案4
这看起来像是 DNS 问题。您提到验证客户端是否已配置为使用您的域控制器。您是否已验证域控制器是否响应 DNS 查询,以及所有相关 DNS 记录(正向和反向)是否正确?