持续缓慢的域登录/文件夹重定向

Tim*_*ham 7 login windows-7 group-policy folder-redirection

我一直在尝试诊断我的域登录缓慢。我的第一站之一是域登录非常慢 10+ 分钟

到目前为止,我已经知道它与我的策略有关,即应用文件夹重定向并以管理方式分配脱机文件。启用此策略会可靠地增加 30 - 90 秒的登录时间。

即使在重定向文件夹中只有 20 兆字节的配置文件上也会发生这种情况。

我浏览了许多文章,包括使用 procmon 查看是否发生挂断的建议。我确实发现并修复了旧计划任务的几秒钟挂断,但没有什么能解释这么长的延迟。

我还查看了一些活跃的安装程序建议 - 例如邮件应用程序。

在突破 Wireshark 之前,我还可以/应该检查什么?

编辑问题:

  1. 每次登录都会发生这种情况。软件设置/等应该保持不变。混合中没有临时的、强制性的等配置文件。
  2. 我通过 procmon 看到活动,但没有任何迹象表明存在差距。没有间隔事件时间,没有延长持续时间的过程。
  3. 我之前在文件重定向日志中调高了详细程度。根据文件夹重定向操作日志,处理策略所需的时间不到 1 秒(事件 1000 到事件 1001)
  4. 组策略操作日志显示了我的几个更复杂的策略,每个策略大约 1 秒。

Tim*_*ham 3

我找到了罪魁祸首。应用文件夹重定向/脱机文件的同一组策略还负责驱动器映射。

我们设置了一个映射驱动器,该驱动器只应该映射到某些人,并且只能从特定的工作站映射。相关服务器不久前开始使用 IPsec。每次有人尝试映射映射时,映射都会花费 30 秒的时间来超时,而不是默默地失败,如果用户最近尝试访问该服务器上的资源,则超时时间会更长。

向我的 gpp 目标添加改进的条件逻辑修复了该问题 - 登录时间从 90 秒变为 3 秒。

希望这能帮助其他有同样处境的人。