Jump to content

Login an W2k3 Domäne dauert bis zu 4 Minuten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo !

 

An einer (noch) W2k3 Domäne, im Win2000 Modus, dauert der Login unter Windows 7 bis zu 4 Minuten. Anmeldungen von XP Client sind davon nicht betroffen.

 

Im %windir%/debug/usermode/gpsvc.log stehen reihenweise:

 

GPSVC(470.480) 12:53:15:736 Sid = (null), dwTimeout = 1, dwFlags = 268435459
GPSVC(470.480) 12:53:15:736 LockPolicySection called for user <Machine>
GPSVC(470.480) 12:53:15:736 Async Lock called
GPSVC(470.480) 12:53:15:736 Reader Lock got immediately. m_cReadersInLock : 2
GPSVC(470.480) 12:53:15:736 Sid = (null), dwTimeout = 1, dwFlags = 268435459
GPSVC(470.480) 12:53:15:736 LockPolicySection called for user <Machine>
GPSVC(470.480) 12:53:15:736 Async Lock called
GPSVC(470.480) 12:53:15:736 Reader Lock got immediately. m_cReadersInLock : 3
GPSVC(470.480) 12:53:15:736 Sid = (null)
GPSVC(470.480) 12:53:15:736 UnLockPolicySection called for user <Machine>
GPSVC(470.480) 12:53:15:736 Found the caller in the ReaderHavingLock List. Removing it...
GPSVC(470.480) 12:53:15:736 UnLocked successfully
GPSVC(470.480) 12:53:15:736 Sid = (null)
GPSVC(470.480) 12:53:15:736 UnLockPolicySection called for user <Machine>
GPSVC(470.480) 12:53:15:736 Found the caller in the ReaderHavingLock List. Removing it...
GPSVC(470.480) 12:53:15:736 UnLocked successfully
GPSVC(470.480) 12:53:15:736 Sid = (null), dwTimeout = 1, dwFlags = 268435459
GPSVC(470.480) 12:53:15:736 LockPolicySection called for user <Machine>
GPSVC(470.480) 12:53:15:736 Async Lock called
GPSVC(470.480) 12:53:15:736 Reader Lock got immediately. m_cReadersInLock : 2
GPSVC(470.480) 12:53:15:736 Sid = (null)
GPSVC(470.480) 12:53:15:736 UnLockPolicySection called for user <Machine>
GPSVC(470.480) 12:53:15:736 Found the caller in the ReaderHavingLock List. Removing it...
GPSVC(470.480) 12:53:15:736 UnLocked successfully

 

Das Ereignisprotokoll meckert:

 

 

Die clientseitige Erweiterung "Folder Redirection" der Gruppenrichtlinie konnte mindestens eine Einstellung nicht anwenden, da die Änderungen vor dem Systemstart oder der Benutzeranmeldung verarbeitet werden müssen. Das System wartet vor dem nächsten Startvorgang oder der nächsten Benutzeranmeldung darauf, dass die Gruppenrichtlinienverarbeitung vollständig abgeschlossen ist. Dies kann zu einem langsamen Start und zu einer niedrigen Startleistung führen.

 

In den Details:

 

- EventData 

 SupportInfo1 1 
 SupportInfo2 3961 
 ProcessingMode 0 
 ProcessingTimeInMilliseconds 1778 
 ErrorCode 1274 
 ErrorDescription Die Gruppenrichtlinienumgebung sollte die Erweiterung in der synchronen Vordergrundrichtlinienaktualisierung aufrufen.  
 DCName \\<NameDesPDCs>
 ExtensionName Folder Redirection 
 ExtensionId {25537BA6-77A8-11D2-9B6C-0000F8080861} 

 

 

Folder Redirection Richtlinie ist aktiv. Ich vermute auch dort die Ursache, weiss aber nicht wo ich ansetzen soll.

Link zu diesem Kommentar

Moin,

Das Ereignisprotokoll meckert:

 

 

Die clientseitige Erweiterung "Folder Redirection" der Gruppenrichtlinie konnte mindestens eine Einstellung nicht anwenden, da die Änderungen vor dem Systemstart oder der Benutzeranmeldung verarbeitet werden müssen. Das System wartet vor dem nächsten Startvorgang oder der nächsten Benutzeranmeldung darauf, dass die Gruppenrichtlinienverarbeitung vollständig abgeschlossen ist. Dies kann zu einem langsamen Start und zu einer niedrigen Startleistung führen.

Steht da nicht noch mehr dazu?

Poste doch mal die GPO EInstellungen zu der konfigurierten Richtlinie.

Link zu diesem Kommentar
Ordnerumleitung
Daten ermittelt am: 28.03.2012 09:07:23 	
Allgemein
Details
Domäne	<domainname>
Besitzer	LOCAL\Domänen-Admins
Erstellt	24.04.2006 11:42:52
Verändert	27.03.2012 12:56:02
Benutzerrevisionen	13 (AD), 13 (sysvol)
Computerrevisionen	0 (AD), 0 (sysvol)
Eindeutige Kennung	{FD94F9DC-6128-4116-9DBF-B6F727E84F4E}
Status	Aktiviert
Verknüpfungen
Speicherort	Erzwungen	Verknüpfungsstatus	Pfad
<ou>  	Nein	        Aktiviert	<domainname>/<ou>/<ou>

Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.
Sicherheitsfilterung
Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:
Name
LOCAL\Domänen-Benutzer
NT-AUTORITÄT\Authentifizierte Benutzer
WMI-Filterung
Name des WMI-Filters	Kein
Beschreibung	Nicht anwendbar
Delegierung
Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das Gruppenrichtlinienobjekt
Name	Erlaubte Berechtigungen	Geerbt
LOCAL\Domänen-Admins	Einstellungen bearbeiten / Löschen / Sicherheit verändern	Nein
LOCAL\Domänen-Benutzer	Lesen (durch Sicherheitsfilterung)	Nein
LOCAL\Organisations-Admins	Einstellungen bearbeiten / Löschen / Sicherheit verändern	Nein
NT-AUTORITÄT\Authentifizierte Benutzer	Lesen (durch Sicherheitsfilterung)	Nein
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION	Lesen	Nein
NT-AUTORITÄT\SYSTEM	Einstellungen bearbeiten / Löschen / Sicherheit verändern	Nein
Computerkonfiguration (Aktiviert)
Keine Einstellungen definiert
Benutzerkonfiguration (Aktiviert)
Windows-Einstellungen
Ordnerumleitung
Desktop
Einstellung: Standard (Leitet alle Ordner auf den gleichen Pfad um)
Pfad: %USERPROFILE%\Desktop
Optionen
Benutzer exklusive Zugriffsrechte für Desktop erteilen	Aktiviert
Den Inhalt von Desktop an neuen Ort verschieben	Aktiviert
Verhalten bei Entfernen der Richtlinie	Inhalt belassen
Eigene Dateien
Einstellung: Standard (Leitet alle Ordner auf den gleichen Pfad um)
Pfad: \\%HOMESHARE%%HOMEPATH%
Optionen
Benutzer exklusive Zugriffsrechte für "Eigene Dateien" erteilen	Aktiviert
Den Inhalt von "Eigene Dateien" an neuen Ort verschieben	Aktiviert
Verhalten bei Entfernen der Richtlinie	Inhalt belassen

Link zu diesem Kommentar
  • 2 Wochen später...

Hi,

 

wenn ich mir nur das Userlogin von Gruppenrichtlinienseite her anschaue, ist das sehr schnell durch:

 

Start (Deine Anmeldung, korrekt?):

GPSVC(49c.15a4) 09:45:00:751 UserPolicy: Waiting for machine policy complete event with timeout 600000 MS

 

Beendet:

GPSVC(49c.15a4) 09:45:02:375 CompareGPOLists:  The lists are the same.
GPSVC(49c.15a4) 09:45:02:375 CheckGPOs: No GPO changes but couldn't read extension CP's status or policy time.
GPSVC(49c.15a4) 09:45:02:375 ProcessGPOs: Extension CP skipped with flags 0x1000e.
GPSVC(49c.15a4) 09:45:02:375 gpGetFgPolicyRefreshInfo: Mode: 2, Reason: 0
GPSVC(49c.15a4) 09:45:02:375 SetFgRefreshInfo: Previous User Fg policy Asynchronous, Reason: NoNeedForSync.
GPSVC(49c.15a4) 09:45:02:375 ProcessGPOs: No WMI logging done in this policy cycle.
GPSVC(49c.15a4) 09:45:02:375 ProcessGPOs: Boot/Logon Policy processing - checking if UBPM trigger events need to be fired
GPSVC(49c.15a4) 09:45:02:375 CheckAndFireGPTriggerEvent: Fired Policy present UBPM trigger event for User.
GPSVC(49c.15a4) 09:45:02:375 Application complete with bConnectivityFailure = 0.
GPSVC(49c.15a4) 09:45:02:375 Application complete with bConnectivityFailure = 0.

 

Fragen:

  • Wo genau bleibt der Anmeldevorgang denn hängen? Was zeigt Dir der Windows 7 Client zum Zeitpunkt des "Abwartens" an?
  • Hast Du wie angesprochen einmal in die Ereignisprotokolle geschaut?
  • Was läuft im Autostart des Benutzers (schau z.B. einmal mit "Autoruns" von Sysinternals hinein).
  • Kannst Du einmal testweise alle nicht-Microsoft Dienste auf einem Testsystem mittels "MSCONFIG" deaktivieren --> dort findest Du einen Schalter, der alle Microsoft Dienste ausblendet. Den Rest schaltest Du einmal testweise ab.

 

Viele Grüße

olc

Link zu diesem Kommentar

Die Anmeldung steht mit "Willkommen", nach der Eingabe des Passworts für mind. 4 Minuten.

Es gibt keine Autostart Einträge und keine Fehler im Ereignislog.

 

Ich habe das Hotfix wie erwähnt, installiert und das Login auf ca 40 Sekunden verkürzt.

 

Nervig ist, das das Hotfix ein .msu Paket ist, nicht über Updates importieren.. in den WSUS übernommen werden kann.

So muss ich das ganze von Hand oder per Script regeln...

Link zu diesem Kommentar
Die Anmeldung steht mit "Willkommen", nach der Eingabe des Passworts für mind. 4 Minuten.

Es gibt keine Autostart Einträge und keine Fehler im Ereignislog.

 

Du kannst per GPO die Ausführlichen Meldungen aktivieren, dann siehst Du evtl. mehr. Ausführliche Statusmeldungen beim Vista Systemstart statt “Bitte warten…” | blog.bistron.eu

BTW: Wirkt sich übrigens auch auf XP Clients aus. Lustig zu sehen welche Meldungen da angezeigt werden. ;)

 

Ich habe das Hotfix wie erwähnt, installiert und das Login auf ca 40 Sekunden verkürzt.

 

Habt ihr servergespeicherte Profile?

 

Nervig ist, das das Hotfix ein .msu Paket ist, nicht über Updates importieren.. in den WSUS übernommen werden kann.

So muss ich das ganze von Hand oder per Script regeln...

 

Das geht in Verbindung mit dem Local Update Publisher sehr gut.

SourceForge.net: localupdatepubl

Teil 1 und Teil 2 lesen: Deployment von MSP-Updates über WSUS: Teil 1 (Konfiguration) | How the ESCde does IT

Wir installieren darüber den Adobe Reader, FlashPlayer, Java Update und viele andere Programme.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...