Войти

Показать полную графическую версию : [решено] Windows 7 в домене на Server 2003. Проблема.


Habicht
19-01-2012, 02:03
Здравствуйте! Помогите, пожалуйста, решить проблему следующего рода:
имеется домен AD на Server 2003 Standard R2 SP2. Все машины что есть в домене работают на XP SP3. Сейчас закупили новые компьютеры, они уже все с Windows 7, 64-bit.
Начал настраивать одну такую машинку под пользователя (хотел сначала поставить программки и прочее а потом уже в домен загнать).
Разблокировал стандартую учетную запись администратора в Win7, задал ему такой же пароль как у администратора домена, подключил в сеть. Когда обращаюсь к своему серверу по сети как \\имя_сервера, семерка прекрасно заходит на него, т.к. пароли совпадают то доступ ко всем ресурсам сразу без запроса, удобно, хожу по папкам сервера - все летает.
Ввожу семерку в домен и тут начинаются проблемы:
1. очень долго горит экран "Добро пожаловать", т.е. ждать входа в систему приходится долго.
2. обращаюсь так же к своему серверу, причем вход делаю как доменный администратор - ресурсы сервера открываются очень долго. Т.е. щелкаю в любую расшаренную папку и жду еще секунд тридцать пока мне покажет ее содержимое. Если в ней есть другие папки вхожу в любую опять жду содержимого.

Вывожу семерку из домена снова, лезу по ресурсам сервера - всё летает как положено.

Пробовал делать следующее:
1. с помощью adprep с диска Server 2008 поднял уровень домена до 47-го.
2. на семерке в ветке реестра HKLM\SYSTEM\CurrentControlSet\Control\Lsa создал DWORD ключ LmCompatibilityLevel со значением 0
3. в локальных политиках безопасности семерки параметры "минимальная сеансовая безопасность для клиентов на базе NTLM SSP (включая безопасный RPC)" и "минимальная сеансовая безопасность для серверов на базе NTLM SSP (включая безопасный RPC)" отключил требование 128-битного шифрование, т.е. поставил значение "минимума нет", так же как на сервере.
4. в политиках безопасности на сервере "Сетевая безопасность: уровень проверки подлинности LAN Manager" поставил "Отпралять LM и NTLM ответы"
все это не помогло. в домене как ползала так и ползает по ресурсам. без домена - летает.

думал что, возможно, закрались какие-то другие политики безопасности или групповые, которые мешают, в итоге полностью отключил для домена default domain policy (отключить параметры конфигурации компьютера, пользователя, и параметры объекту групповой политики не применяются к этому контейнеру), далее gpupdate. - смотрю в семерке все политки вернулись на родные. Но толку от этих манипуляций опять ноль.
Долго пользователь входит в систему которая в домене если есть проблемы DNS - профиль долго грузится. Симптом похож, но nslookup все прекрасно видит с этой Семерки.

На виртуалбоксе создал домен такой же конфигурации - сервер 2003 и Семерка, роли поднял теже что у меня на сервере. На виртуальной машине всё работет отлично - семерка вводится и бегает по ресурсам быстро.

Итого проблема - Семерка введенная в домен очень медленно открывает все сетевые папки и также пользователь слишком долго входит в систему (пользователь с любыми правами)

Подскажите как бороться.

CASHis
19-01-2012, 06:15
Windows 7, 64-bit »
Какая редакция?

Разблокировал стандартую учетную запись администратора в Win7 »
а зачем? Можно же весь софт под локальным админом поставить.

ресурсы сервера открываются очень долго »
попробуй в командной строке на ПК с Win7 так:

netsh interface tcp set global autotuninglevel=disabled
netsh interface tcp set global rss=disabled

Перезагрузка!

Так же можно попробовать

Win 7 медленная работа в сети (http://www.google.ru/webhp?sourceid=chrome-instant&ie=UTF-8&ion=1#sclient=psy-ab&hl=ru&newwindow=1&site=webhp&source=hp&q=windows+7+%D0%BC%D0%B5%D0%B4%D0%BB%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F+%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0 %B0+%D1%81%D0%B5%D1%82%D0%B8&pbx=1&oq=windows+7+%D0%BC%D0%B5%D0%B4%D0%BB%D0%B5%D0%BD%D0%BD%D0%B0%D1%8F+%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D 0%B0+%D1%81%D0%B5%D1%82%D0%B8&aq=f&aqi=&aql=1&gs_sm=e&gs_upl=296007l300604l4l301228l21l11l0l7l7l0l622l2960l0.3.6.1.0.1l15l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=56ce90ae45e2f762&ion=1&biw=1280&bih=672)
Удачи!!!

monkkey
19-01-2012, 11:38
Разблокировал стандартую учетную запись администратора в Win7, задал ему такой же пароль как у администратора домена, подключил в сеть. »
Зачем эти непонятные действия? Загляните в журнал событий после ввода в домен - для начала.
CASHis,
Объясните смысл команд, приведенных Вами, в локальной сети.

Petya V4sechkin
19-01-2012, 11:54
Habicht, попробуйте рекомендации KB947773 (http://support.microsoft.com/kb/947773/en-us) и KB948496 (http://support.microsoft.com/kb/948496/ru).
[решено] Долгий вход по сети на отдельный компьютер (http://forum.oszone.net/thread-206202.html)

Посмотрите в свойствах сетевого подключения, нет ли сторонних протоколов/клиентов/служб.

CASHis
19-01-2012, 12:41
Объясните смысл команд, приведенных Вами, в локальной сети. »
а чего объяснять. я попытался помочь человеку. набрал в поисковике запрос про медленную работу семерки в сети и нашел эти команды. вот и все. сам я с таким не сталкивался. поэтому и привел в посте ссылку на запрос который писал в поиске.

Habicht
19-01-2012, 23:15
Какая редакция? »

Win 7 x64 SP1

а зачем? Можно же весь софт под локальным админом поставить. »

Правильно. ) Есть учетная запись "Администратор" которая в семерке по-умолчанию блокирована. А пользователь который заводится при установке винды тоже права админи получает. Я обычно его удаляю и хожу со стандартной учеткой "Администратор"... Ну нравится мне так.

netsh interface tcp set global autotuninglevel=disabled »

Спасибо. Именно так проблему и решил.

Сначала создал тему потом блин уже ночью в яндексе другой поисковый запрос набрал и нашел это решение. Ну сам дурак, зря кипиш поднял. Спасибо всем!

Объясните смысл команд, приведенных Вами, в локальной сети. »

http://forum.ixbt.com/topic.cgi?id=7:37449

Последнее сообщение ветки.

Той Серью
04-05-2013, 21:50
Мне нифига не помогло. Вход в систему также происходит минут 10. Политики, назначенные подразделению юзера, не применяются.

Petya V4sechkin
04-05-2013, 21:54
Той Серью, что конкретно вам не помогло?
Выложите результаты выполнения в командной строке (cmd.exe) с клиента и контроллера домена:
ipconfig /all
Приведите ошибки из журнала событий (http://www.oszone.net/10680) -> Журналы Windows -> в разделах Приложение и Система (правой кнопкой мыши -> Копировать -> Копировать сведения как текст) при входе.

Той Серью
05-05-2013, 13:50
Спасибо. Посмотрел журнал, там записи вроде таких, что GPClient тратит слишком много времени на обработку события уведомления (logon).
Причина, видимо, оказалась в каких-то глюках DNS контроллера. Удалил и вновь создал зону прямого просмотра, и все пока логинится быстро. Политики тоже применились.




© OSzone.net 2001-2012