По всей вероятности, один или несколько сегментов выделенной линии туннелированы через некоторую другую технологию (например, IP, ATM, Frame Relay). Сложение всех различных сетевых уровней имеет тенденцию создавать этот вид проблемы. Я испытал это непосредственно, и компании обычно обнаруживают эту "незначительную деталь" из телекоммуникационной компании только после подписания многолетних контрактов, из которых они не могут выйти. Изменение каждого устройства в Вашей сети для поддержки меньшего, чем стандарт MTU является кошмаром и должно избежаться если вообще возможный.
Каждый системный вызов (функция ядра) вызывает прерывание. Я не уверен, что это могло бы объяснить низкую производительность. Кроме того, чтобы увидеть, какие программы их вызывают, лучше всего изучить конкретные процессы; по сути, то, что вы делаете, - это анализ прерываний в ядре (ntkrnlpa - это расширение физического адреса NT-ядра).
Учитывая, что SeMarkLogonSessionForTermination и NtBuildNumber так интенсивно используются, возможно, что-то заставляет этот сервер настраиваться и отключаться даун сессий чаще, чем другие, но это не кажется вероятной причиной.
Каковы именно симптомы? Возможно, стоит проверить оборудование.