Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Долго грузятся учетки на удаленных ПК. (http://forum.oszone.net/showthread.php?t=326050)

tiss42rus 18-04-2017 08:03 2730245

Долго грузятся учетки на удаленных ПК.
 
Здравствуйте, проблема появилась, те компы которые за шлюзом медленно загружаются-минут 30, так же долго обрабатывается команда gpupdate force. контроллер домена в одном конце города клиенты в другом.Подключение идет так, КД-микротик-микротик-клиенты. Между двумя микротиками l2tp настроен. Пингуется всё в буквах и туда и обратно.
ipconfig /all КД
Код:

Имя компьютера  . . . . . . . . . : rezerv2008
  Основной DNS-суффикс  . . . . . . : domain.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : domain.local

Ethernet adapter Подключение по локальной сети:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
  Физический адрес. . . . . . . . . : -----------------
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.0.101(Основной)
  Маска подсети . . . . . . . . . . : 255.255.252.0
  Основной шлюз. . . . . . . . . : 192.168.0.11
  DNS-серверы. . . . . . . . . . . : 192.168.0.101
                                      8.8.8.8
  NetBios через TCP/IP. . . . . . . . : Включен

ipconfig /all с проблемной машины
Код:

Имя компьютера  . . . . . . . . . : NB-net
  Основной DNS-суффикс  . . . . . . : domain.local
  Тип узла. . . . . . . . . . . . . : Гибридный
  IP-маршрутизация включена . . . . : Нет
  WINS-прокси включен . . . . . . . : Нет
  Порядок просмотра суффиксов DNS . : domain.local

Ethernet adapter Подключение по локальной сети:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Qualcomm Atheros AR8171/8175 PCI-E Gigabi
t Ethernet Controller (NDIS 6.20)
  Физический адрес. . . . . . . . . : -----------------------------
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv4-адрес. . . . . . . . . . . . : 192.168.99.101(Основной)
  Маска подсети . . . . . . . . . . : 255.255.255.0
  Основной шлюз. . . . . . . . . : 192.168.99.1
  DNS-серверы. . . . . . . . . . . : 192.168.0.101
  NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.{-7BDF-4498-AE53-}:

  Состояние среды. . . . . . . . : Среда передачи недоступна.
  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да

Туннельный адаптер Teredo Tunneling Pseudo-Interface:

  DNS-суффикс подключения . . . . . :
  Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
  Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
  DHCP включен. . . . . . . . . . . : Нет
  Автонастройка включена. . . . . . : Да
  IPv6-адрес. . . . . . . . . . . . : 2001:0:9d38:6abd:34a2:2051:3f57:9c9a(Осно
вной)
  Локальный IPv6-адрес канала . . . : fe80::34a2:2051:3f57:9c9a%13(Основной)
  Основной шлюз. . . . . . . . . : ::
  NetBios через TCP/IP. . . . . . . . : Отключен

также при попытке сделать gpupdate /force на проблемной машине выдается следующая ошибка
Код:

Обновление политики...

Не удалось успешно обновить политику пользователя. Обнаружены следующие ошибки:

Ошибка при обработке групповой политики. Не удалось пройти проверку подлинности
в службе каталогов Active Directory на контроллере домена. (Ошибка при выполнени
и привязки LDAP Bind). На вкладке "Подробности" можно найти код и описание ошибк
и.
Обновление политики компьютера не было завершено за ожидаемое время. Выход из пр
ограммы...

Чтобы диагностировать сбой, просмотрите журнал событий или запустите GPRESULT /H
 GPReport.html из командной строки для просмотра сведений о результатах группово
й политики.

отчет в картинке gpresult /h. На форуме если не откроется-то через копировать адрес изображения можно



Раньше всё работало, последнее что я помню меняли, это наш сотрудник запрещал интернет на шлюзе который со стороны проблемного пк, скорее всего запрет на 80 порт. Но возможно еще что-то.

Кто нибудь знает как разобраться в данной проблеме?

tiss42rus 18-04-2017 13:29 2730324

всё проблема решена, был заблокирован 88 порт. Контроллеры домена используют его для аутентификации


Время: 11:37.

Время: 11:37.
© OSzone.net 2001-