Окружающая среда:
У нас есть виртуальная машина Windows Server 2016, работающая в Hyper-V, и она используется в качестве нашего интернет-рабочего стола (поскольку наши обычные рабочие столы работают на Server 2012R2 и не подключаются к Интернету.
Обычно у нас в среднем около 100 человек вошли на сервер и около 50-70 активных сессий в любой момент времени.
Проблема:
С этим сервером у нас иногда появлялась ошибка:
Это происходило примерно раз в 2 недели, поэтому на самом деле это не было проблемой, хотя недавно было обновление Windows (которое Windows воля на вас, если ваш Сервер находится в Интернете), и с момента обновления это происходило каждые несколько часов, а иногда даже после 30 минут, когда я исправлял это!
Текущее решение, которое у меня есть, - войти на хост-компьютер и использовать консоль Hyper-V для входа на сервер и просто перезапустить Remote Desktop Services
сервис, и это обычно временно решает проблему. (Иногда мне не удается войти в систему через консоль Hyper-V, и мне нужно Turn Off
машину и перезагрузите.)
Я потратил некоторое время на поиск в Google, читал похожие проблемы, хотя не мог найти работоспособный ответ, и наша система также отличается, поскольку у большинства людей, у которых есть эта проблема, есть 1-5 человек, вошедших в систему, а мы в среднем около 100 пользователей.
Журналы:
В настоящее время я фильтрую огромный беспорядок, который называется Event Viewer
и буду редактировать журналы проблемы.
Эта проблема возникает, когда служба winlogon не может корректно обработать вход пользователя.
Контрольный список для проверки:
Объект групповой политики, использующий большую часть ЦП сервера. Хорошим примером является сопоставление принтеров, если вы не используете по умолчанию драйвер Easy Print, так как диспетчер очереди печати будет использовать огромную часть процессора для подключения пользователя.
Забитый профиль; убедитесь, что профиль пользователя не заблокирован антивирусом или перемещаемым профилем из медленного общего ресурса.
После этого, пожалуйста, проверьте статистику perfmon и / или гипервизора, чтобы увидеть использование всплесков, но по опыту это всегда было связано с плохим GPO, из-за которого winlogon блокировал новый процесс.