NTDSUtil сделает это. Это удалит все ссылки на DC от Active Directory. См. http://support.microsoft.com/kb/216498
Я думаю о нескольких моментах:
1) вы работаете в виртуализированной среде?
2) у вас загружен nf_conntrack на машине?
3) Вы когда-нибудь перегружали ЦП на какой-либо из задействованных машин?
4) пожалуйста, используйте "option http-server-close" вместо "option httpclose", поскольку последний позволяет обеим сторонам закрываться сами по себе, что приводит к более длительному соединения.
5) что вы видите в логах haproxy? Время будет разделено на несколько полей, что позволит вам проанализировать, на что оно потрачено.
6) если вы видите в журналах haproxy гораздо меньшее время, чем у вас на тестовой машине, это означает, что задержка вызвана ожиданием пакетов SYN в отставание системы (или, что еще хуже, повторная передача), которое могло быть вызвано отсутствием настройки системы.
7) (менее важно), сообщая о проблеме со старой версией, вы должны сначала обновить ее до последних исправлений (1.4.22), чтобы увидеть, сохраняется ли проблема. Я не думаю, что то, что вы наблюдаете, соответствует какой-либо известной проблеме, но все же это общая идея.