Tim*_*ham 7 login windows-7 group-policy folder-redirection
我一直在尝试诊断我的域登录缓慢。我的第一站之一是域登录非常慢 10+ 分钟。
到目前为止,我已经知道它与我的策略有关,即应用文件夹重定向并以管理方式分配脱机文件。启用此策略会可靠地增加 30 - 90 秒的登录时间。
即使在重定向文件夹中只有 20 兆字节的配置文件上也会发生这种情况。
我浏览了许多文章,包括使用 procmon 查看是否发生挂断的建议。我确实发现并修复了旧计划任务的几秒钟挂断,但没有什么能解释这么长的延迟。
我还查看了一些活跃的安装程序建议 - 例如邮件应用程序。
在突破 Wireshark 之前,我还可以/应该检查什么?
编辑问题:
我找到了罪魁祸首。应用文件夹重定向/脱机文件的同一组策略还负责驱动器映射。
我们设置了一个映射驱动器,该驱动器只应该映射到某些人,并且只能从特定的工作站映射。相关服务器不久前开始使用 IPsec。每次有人尝试映射映射时,映射都会花费 30 秒的时间来超时,而不是默默地失败,如果用户最近尝试访问该服务器上的资源,则超时时间会更长。
向我的 gpp 目标添加改进的条件逻辑修复了该问题 - 登录时间从 90 秒变为 3 秒。
希望这能帮助其他有同样处境的人。