У нас есть шесть серверов AD Windows (я считаю, что все они 2008 R2, работающие в рабочем домене 2008 R2)
Все шесть серверов имеют роль AD и роль DNS. В нашей среде около 1200 рабочих станций, и мы сталкиваемся с чрезвычайно медленными периодическими входами в систему для нескольких рабочих станций (в основном старых машин). Когда у нас возникла эта проблема, для GPO было включено «всегда ждать сети при запуске компьютера и входе в систему». Решено было отключить настройку. Теперь у нас есть пользователи, которые сообщают о проблемах с их сценариями входа, которые не работают и / или не подключаются к домену. Это похоже на то, что они входят в временную учетную запись, потому что их сетевая карта не инициализируется, прежде чем пытается связаться с доменом (в основном это происходит с более быстрыми рабочими станциями).
Я подумал, что это может быть проблема с DNS-серверами, я выполнил команду dcdiag /test:DNS /e /v >dnsTest.txt
и заметил множество неправильно настроенных настроек сетевого адаптера для предпочтительных / вторичных настроек DNS серверов. Пожалуйста, смотрите изображение ниже для обзора. Я включил то, что, по моему мнению, должно быть правильное изменение (также на изображении)
DC5 имеет предпочтительный DNS, настроенный на случайную рабочую станцию, вторичный - это другая случайная рабочая станция, третий - случайный сервер, а четвертый - сам себе.
Я не администратор Windows, но я пытаюсь исследовать проблему, потому что мы ни к чему не денемся.
TL; DR: могут ли неправильно настроенные параметры сетевой карты на DNS-сервере вызывать проблемы с временем загрузки пользователей? Или какие проблемы могут вызвать эти неправильные настройки?
У вас есть правильное представление о вашей диаграмме. Контроллеры домена должны указывать на другие контроллеры домена для DNS, в идеале на том же сайте (если у вас несколько сайтов). Тогда ваши рабочие станции должны указывать на контроллер домена на своем сайте для разрешения DNS. Вы увидите медленный вход в систему как симптом проблем с DNS. Практически каждая проблема с AD связана с DNS, по крайней мере, по моему опыту ... это всегда первое место, которое нужно проверить!
Каждый DC должен указывать на следующее:
Обычно мы настраиваем DNS-сервер так, чтобы он в первую очередь искал DNS. Правильно ли настроены сайты и службы? Убедитесь, что вы добавили все подсети и назначили их правильным сайтам. Если есть разные сайты, попробуйте настроить контроллер домена как сервер глобального каталога на каждом сайте и убедитесь, что они настроены как сервер-плацдарм на каждом из них.
У нас также только что была проблема с Dell Optiplex 9020, когда сетевые адаптеры Intel I217-LM вели себя странно и сбрасывали соединения, можно попробовать обновить BIOS и драйвер nic (в этом случае это сработало)