Во-первых, Вы, вероятно, знаете, что на самом деле никогда не собираетесь поражать 2Gb/s. Издержки TCP/IP ограничат Вас, вероятно, 90% максимум.
2-й, даже если Вы используете TCP, разгружают механизм, стек выше уровня 3 определенно влияет, где узкое место. Другими словами, как Вы передаете данные? У меня могли быть 10Gb/s NICs и перекрестное соединение между ними, и я не добрался бы выше нескольких сотен Мбит/с, если бы я использовал rsync по туннелю ssh.
Что еще можно сказать нам о топологии? Вы сказали, что сервер подключен к нескольким переключателям, и что удаленные клиенты во всем мире. Вы имеете> 500Mb/s (агрегат) соединений WAN?
По-видимому, я не считал Ваше второе редактирование на днях. Таким образом, если CRL является проблемой, существует несколько опций, которые Вы имеете - наилучший вариант состоит в том, чтобы сказать, что администраторский коллектив делает правильную вещь с CRL, который должен опубликовать его к Active Directory. Это - простой вопрос использования certutil-dspublish. У Вас также есть другие опции, как бы то ни было. Некоторая АВАРИЯ (корневая АВАРИЯ в особенности) имеет лучшую практику, где Вы даже не публикуете местоположение для CRL. CRL только должен быть расположен, если CA говорит, что необходимо смочь определить местоположение его, прежде всего, через AIA или CDP. Я предполагаю на основе Вашего описания, что CDP имеет URL HTTP для CRL (хорошо, акронимы смешны, извините), и что или CRL не был на самом деле вставлен в то местоположение, которое должно произойти вручную, или то местоположение не доступно с тех пор, как Вы указали, это не имеет сервера HTTP на нем. Можно работать через эту проблему; однако, я думаю, что Вы будете более обеспечены, если Вы просто опубликуете сертификат к AD и назовете его достаточно хорошим.Примечание: если CDP не указывает местоположение LDAP для CRL, можно быть СОЛЬ - им, вероятно, придется восстановить много с PKI для подъема того набора правильно. Однако я сделал те же ошибки сам в прошлом, и это стоит зафиксировать.
Так, эй, Отказ сервера! У Вас есть какие-либо значки для> 20 акронимов в одиночном абзаце?
Немногие быстрые тесты можно попробовать:
отношения Arcass
Мы добавим к Вашему списку вещей попробовать...
При возрождении этого старого сообщения, но я просто хотел добавить две команды, которые добились цели для меня:
C:\Program Files\Microsoft Office Communications Server 2007\Server\Core>ABServer.exe -validateDB
C:\Program Files\Microsoft Office Communications Server 2007\Server\Core>ABServer.exe -syncNow