У нас шесть серверов AD Windows (я полагаю, что все они 2008 R2, работающие в функциональном домене 2008 R2)
Все шесть серверов имеют роль AD и роль DNS. В нашей среде около 1200 рабочих станций, и мы сталкиваемся с чрезвычайно медленными периодическими входами в систему для небольшого количества рабочих станций (в основном старых машин). Когда у нас возникла эта проблема, в GPO было включено «всегда ждать сети при запуске компьютера и входе в систему». Решено было отключить настройку. Теперь у нас есть пользователи, которые сообщают о проблемах с их сценариями входа, которые не работают и / или не подключаются к домену. Это похоже на то, что они входят во временную учетную запись, потому что их сетевая карта не инициализируется до того, как попытается связаться с доменом (в основном это происходит с более быстрыми рабочими станциями).
Я думал, что у них может быть проблема с DNS-серверами, я выполнила команду dcdiag / test: DNS / e / v> dnsTest.txt
и заметила множество неправильно настроенных параметров сетевого адаптера для предпочтительных / дополнительных параметров DNS серверов. Пожалуйста, смотрите изображение ниже для обзора. Я включил то, что, по моему мнению, должно быть правильное изменение (также на изображении)
DC5 имеет предпочтительный DNS, установленный на случайную рабочую станцию, вторичный - это другая случайная рабочая станция, третий - случайный сервер, а четвертый - сам себе.
Я не администратор Windows, но я пытаюсь изучить проблему, потому что мы ни к чему не денемся.
TL; DR: Могут ли неправильно настроенные параметры сетевой карты на DNS-сервере вызвать проблемы с временем загрузки пользователей? Или какие проблемы могут вызвать эти неправильные настройки?
Обычно мы устанавливаем DNS-сервер, чтобы сначала посмотреть на себя с точки зрения DNS. Правильно ли настроены сайты и сервисы? Убедитесь, что вы добавили любые подсети и назначили их правильным Сайтам. Если есть разные сайты, попробуйте настроить DC в качестве сервера глобального каталога на каждом сайте, и убедитесь, что они настроены в качестве сервера-плацдарма на каждом из них.
У нас также только что возникла проблема с Dell Optiplex 9020, когда сетевые карты Intel I217-LM ведут себя странно и разрывают соединения, обновление драйверов bios и nic может быть чем-то, что стоит попробовать (в этом случае это сработало)
.У вас есть правильная идея с вашей диаграммой. DCs должны указывать на другие DC для DNS, в идеале на одном и том же сайте (если у вас несколько сайтов). В этом случае ваши рабочие станции должны указывать на DC на своем сайте для разрешения DNS. Вы увидите медленный вход как симптом проблем с DNS. Практически каждая проблема с AD, как правило, связана с DNS, по крайней мере, по моему опыту... это всегда нужно проверять в первую очередь!
.