Неправильно настроенные DNS-серверы являются основной причиной медленного входа в домен Windows?

У нас шесть серверов AD Windows (я полагаю, что все они 2008 R2, работающие в функциональном домене 2008 R2)

Все шесть серверов имеют роль AD и роль DNS. В нашей среде около 1200 рабочих станций, и мы сталкиваемся с чрезвычайно медленными периодическими входами в систему для небольшого количества рабочих станций (в основном старых машин). Когда у нас возникла эта проблема, в GPO было включено «всегда ждать сети при запуске компьютера и входе в систему». Решено было отключить настройку. Теперь у нас есть пользователи, которые сообщают о проблемах с их сценариями входа, которые не работают и / или не подключаются к домену. Это похоже на то, что они входят во временную учетную запись, потому что их сетевая карта не инициализируется до того, как попытается связаться с доменом (в основном это происходит с более быстрыми рабочими станциями).

Я думал, что у них может быть проблема с DNS-серверами, я выполнила команду dcdiag / test: DNS / e / v> dnsTest.txt и заметила множество неправильно настроенных параметров сетевого адаптера для предпочтительных / дополнительных параметров DNS серверов. Пожалуйста, смотрите изображение ниже для обзора. Я включил то, что, по моему мнению, должно быть правильное изменение (также на изображении)

DC5 имеет предпочтительный DNS, установленный на случайную рабочую станцию, вторичный - это другая случайная рабочая станция, третий - случайный сервер, а четвертый - сам себе.

Я не администратор Windows, но я пытаюсь изучить проблему, потому что мы ни к чему не денемся.

DNS Settings

TL; DR: Могут ли неправильно настроенные параметры сетевой карты на DNS-сервере вызвать проблемы с временем загрузки пользователей? Или какие проблемы могут вызвать эти неправильные настройки?

0
задан 17 December 2015 в 23:12
3 ответа

Обычно мы устанавливаем DNS-сервер, чтобы сначала посмотреть на себя с точки зрения DNS. Правильно ли настроены сайты и сервисы? Убедитесь, что вы добавили любые подсети и назначили их правильным Сайтам. Если есть разные сайты, попробуйте настроить DC в качестве сервера глобального каталога на каждом сайте, и убедитесь, что они настроены в качестве сервера-плацдарма на каждом из них.

У нас также только что возникла проблема с Dell Optiplex 9020, когда сетевые карты Intel I217-LM ведут себя странно и разрывают соединения, обновление драйверов bios и nic может быть чем-то, что стоит попробовать (в этом случае это сработало)

.
0
ответ дан 5 December 2019 в 11:18

Каждый DC должен указывать на следующее:

  1. Другой DC
  2. Сам
  3. 127.0.0.1
0
ответ дан 5 December 2019 в 11:18

У вас есть правильная идея с вашей диаграммой. DCs должны указывать на другие DC для DNS, в идеале на одном и том же сайте (если у вас несколько сайтов). В этом случае ваши рабочие станции должны указывать на DC на своем сайте для разрешения DNS. Вы увидите медленный вход как симптом проблем с DNS. Практически каждая проблема с AD, как правило, связана с DNS, по крайней мере, по моему опыту... это всегда нужно проверять в первую очередь!

.
0
ответ дан 5 December 2019 в 11:18

Теги

Похожие вопросы