Автор Тема: [РЕШЕНО] Долгий вход в систему в удаленном офисе  (Прочитано 28095 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Итак, описываю ситуацию.

Есть удаленный офис на 20-25 компов + сервер.
На сервере поднят DNS-сервер с копией зон. Контроллеры домена находятся на другой площадке, связанной с данным офисом через vpn-туннель.
Проблема в следующем: с недавнего времени (именно с недавнего) в удаленном офисе почти все (опять же, "почти") компьютеры стали очень долго заходить в систему - минут по 15 висит "Применение параметров компьютера". При этом DNS-сервера (и их "локальный" и основные) компьютеры видят.

Сервер - Windows 2003 R2
Клиенты - в основном Win XP, несколько Win 7 (на Win 7 пока не наблюдалась проблема)

Контроллер домена там поднять пока не получится, по причине того, что есть еще одна удаленная площадка с контроллером, которая не видит данный офис. То есть, будут ошибки репликации или еще что.

Какие могут быть причины? ???

PS: Если нужны какие-нибудь дополнительные данные - предоставлю.
« Последнее редактирование: 16 декабря 2010, 09:13:39 от Fray »
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Долгий вход в систему в удаленном офисе
« Ответ #1 : 14 декабря 2010, 10:45:16 »
Контроллер домена там поднять пока не получится, по причине того, что есть еще одна удаленная площадка с контроллером, которая не видит данный офис. То есть, будут ошибки репликации или еще что.

Какие могут быть причины?
Например, попытка входа через DC, расположенный на площадке, "которая не видит данный офис"

http://shss.wordpress.com/2009/12/09/optimal-topology-ad-site/

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Долгий вход в систему в удаленном офисе
« Ответ #2 : 14 декабря 2010, 10:47:08 »
PS: Если нужны какие-нибудь дополнительные данные - предоставлю.
А что в логах проблемных клиентов?

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Долгий вход в систему в удаленном офисе
« Ответ #3 : 14 декабря 2010, 10:50:54 »
Например, попытка входа через DC, расположенный на площадке, "которая не видит данный офис"
А почему они пытаются войти именно через тот DC? Тот DC не имеет никаких FSMO-ролей кроме GC.

А что в логах проблемных клиентов?
Покажу чуть позже. Сейчас нет свободных компов для тестов.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: Долгий вход в систему в удаленном офисе
« Ответ #4 : 14 декабря 2010, 10:58:31 »
На сервере поднят DNS-сервер с копией зон. Контроллеры домена находятся на другой площадке, связанной с данным офисом через vpn-туннель.
Контроллер домена там поднять пока не получится, по причине того, что есть еще одна удаленная площадка с контроллером, которая не видит данный офис.
Не понял, что мешает поднять контроллер-то?  ???

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Долгий вход в систему в удаленном офисе
« Ответ #5 : 14 декабря 2010, 10:59:55 »
Не понял, что мешает поднять контроллер-то?
есть еще одна удаленная площадка с контроллером, которая не видит данный офис.
будут ошибки репликации или еще что.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: Долгий вход в систему в удаленном офисе
« Ответ #6 : 14 декабря 2010, 11:03:56 »
Fray, я читал это, но не понимаю, почему. Что значит не видит этот офис? А с сайтами что у тебя, один сайт на площадку или как?

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Долгий вход в систему в удаленном офисе
« Ответ #7 : 14 декабря 2010, 11:05:47 »
Fray, я читал это, но не понимаю, почему. Что значит не видит этот офис? А с сайтами что у тебя, один сайт на площадку или как?
Один сайт на все площадки.
На основной площадке есть два контроллера со всеми ролями. На одной удаленной - еще один контроллер с DNS и GC. На проблемной площадке - просто сервер с DNS.
Эти две удаленных друг друга не видят. Пока.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Долгий вход в систему в удаленном офисе
« Ответ #8 : 14 декабря 2010, 11:11:58 »
А почему они пытаются войти именно через тот DC? Тот DC не имеет никаких FSMO-ролей кроме GC.
Я дал ссылку на свой бложек, а там, ссылка на статью в журнале, где популярно изложено, почему такое может быть. Например, один из DC не ответил в течение заданного таймаута (ну, перегружен был запросами, да мало ли, что).

Кроме того, неизвестно имеется ли у тебя разбивка на сайты или нет? (хотя, даже в  случае граммотной разбивки на сайты возможны обращения к "нежелательным" DC. Именно эти случаи и разобраны в статье. Читать обязательно!)

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Долгий вход в систему в удаленном офисе
« Ответ #9 : 14 декабря 2010, 11:13:28 »
* Fray ушел читать... ::)
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Долгий вход в систему в удаленном офисе
« Ответ #10 : 14 декабря 2010, 11:13:35 »
Один сайт на все площадки
В этом случае клиент может с первого раза попасть на недоступный DC/
Надо бить на сайты, как минимум

А проблема репликации, связанная с тем, что некоторые площадки не видят друг друга, решается при помощи мостов межсайтовых связей (надейюсь не ошибся в названии).
« Последнее редактирование: 14 декабря 2010, 11:16:53 от shs »

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: Долгий вход в систему в удаленном офисе
« Ответ #11 : 14 декабря 2010, 11:17:23 »
мостов межсайтовых связей (надейюь не ошибся в названии).
Лучше по-английски пиши названия эти, а то по-русски все не пойми как оно :)

Оффлайн shs

  • Модератор
  • Ветеран
  • *****
  • Сообщений: 4401
  • Рейтинг: 89
    • Просмотр профиля
    • ShS's blog
  • Откуда: Default city
Re: Долгий вход в систему в удаленном офисе
« Ответ #12 : 14 декабря 2010, 11:19:55 »
мостов межсайтовых связей (надейюь не ошибся в названии).

Лучше по-английски пиши названия эти, а то по-русски все не пойми как оно :)
site link bridge

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9071
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: Долгий вход в систему в удаленном офисе
« Ответ #13 : 14 декабря 2010, 11:21:29 »
На основной площадке есть два контроллера со всеми ролями. На одной удаленной - еще один контроллер с DNS и GC. На проблемной площадке - просто сервер с DNS.Эти две удаленных друг друга не видят. Пока.
Площадка 1 - основная.
Площадка 2 - удаленная с DC
Площадка 3 - удаленная без DC

Площадка 1 видит 2 и 3 и наоборот, а 2 и 3 друг друга не видят, так? Ничего страшного, основную же площадку видят, это главное. Можно смело поднять контроллер,  через основную площадку общаться будут.
На сайти разбивать однозначно, компьютер при логоне пытается подключиться в первую очередь к контроллеру в своем сайте.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6671
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: Долгий вход в систему в удаленном офисе
« Ответ #14 : 14 декабря 2010, 11:25:34 »
Цитировать
> _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs
Server:  npr-dc02.neoprint.local
Address:  192.168.240.38

_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.neoprint.local      SRV serv
ice location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = npr-dc02.neoprint.local
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.neoprint.local      SRV serv
ice location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = npr-dc01.neoprint.local
_ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.neoprint.local      SRV serv
ice location:
          priority       = 0
          weight         = 100
          port           = 389
          svr hostname   = kld-dc.neoprint.local
npr-dc02.neoprint.local internet address = 192.168.240.38
npr-dc01.neoprint.local internet address = 192.168.240.36
kld-dc.neoprint.local   internet address = 192.168.200.4
Так, а как можно поменять priority и weight? То есть, если я сделаю один из контроллеров более приоритетным, то клиенты будут в первую очередь стучаться к нему?
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru