Как ускорить вход пользователей в терминальный сервер?

1. mapt 12.12.11 10:36 Сейчас в теме
Имеется:
1. Контроллер домена Windows 2003 R2 SP2 x32 + терминальный сервер для нескольких пользователей 1С.
2. Дополнительный контроллер домена Windows 2003 R2 SP2 x32 + терминальный сервер для 40 пользователей 1С.
3. Настроен новый сервер Windows 2008 R2 x64 с ролью «Службы удаленных рабочих столов» как компьютер домена [M/B Intel S5520, 2 CPU Xeon E5540, 44 RAM DDR3 ECC, System HDD SSD Intel, DATA RAID 10 Adaptec 5805 8HDD].
Проблема в долгом входе пользователей домена через «Службу удаленных рабочих столов» на этот сервер.
Скорей всего из-за применения групповых политик домена. Можно конечно сделать и этот сервер дополнительным контроллером домена, и вход пользователей будет быстрей, но это плохой вариант, на терминальном сервере поднимать AD.
Подскажите, может, есть другой способ ускорить вход пользователей в терминальный сервер – как-то кэшировать запросы AD, оптимизировать групповые политики, настроить совместимость с предшествующими ОС …?

Проблемы с железом и сетью исключаем!

ВАРИАНТЫ РЕШЕНИЙ ТУТ
По теме из базы знаний
Ответы
Подписаться на ответы Инфостарт бот Сортировка: Древо развёрнутое
Свернуть все
2. nsm 12.12.11 11:02 Сейчас в теме
Привет.
Для начала может глянуть что происходит при входе пользователя, т.е. винты подключаются, звук, буфер обмена, так же убрать все плюшки в духе куча цветов и прочей мультимедии. Посмотреть, что с антивирусом, если имеется. Глянуть производительность при входе пользователя. Собственно можно сделать и вовсе противоположный ход и вывести его из домена, ограничится рабочей группой и её политиками.
3. mapt 12.12.11 11:40 Сейчас в теме
Спасибо, nsm!
Мапятся только принтеры. Антивирус пока не ставил. С производительностью норм. Без домена никак, много пользователей будет со своими настройками и правами.

Попробую без принтеров, отпишусь.
4. antibiotic86 12.12.11 15:55 Сейчас в теме
МОжет отключить анимацию, а то думаю очень долго картинка 1с грузится...
zxspectrum128k; +1 Ответить
5. mapt 12.12.11 16:37 Сейчас в теме
antibiotic86, медленно при входе пользователя на терминальный сервер, дело до 1С еще не доходит.
В 7.7 отключение анимации 1С-кой заставки выручало, под 8.2 думаю смысла ее отключать нет, т.к. она стала статической.


Попробовал отключить мапинг принтеров у одного из юзеров, скорость стала вполне приемлемой. Понаблюдаю за остальными.
6. Харро 12.12.11 17:25 Сейчас в теме
Проверьте - используете ли перемещаемый профиль.
перемещаемые профили тоже виноваты во множестве проблем медленного входа на терм.сервере.
Если Вы используете перемещаемые профили, то выясните, насколько велики профили ваших пользователей.
Win2003 не должна позволять главным копиям профилей ваших пользователей включать в себя мусор - например, временные файлы Internet.
Перемещаемые профили могут содержать мусор любого рода, включая временные файлы, кэш Internet, файлы регистрации аварийного отказа и сотни файлов, начинающихся "~".
весь перемещаемый профиль должен быть скопирован по сети на терминальный сервер каждый раз, когда пользователь входит в систему, что замедляет вход
7. antibiotic86 12.12.11 19:18 Сейчас в теме
antibiotic86, медленно при входе пользователя на терминальный сервер, дело до 1С еще не доходит.
В 7.7 отключение анимации 1С-кой заставки выручало, под 8.2 думаю смысла ее отключать нет, т.к. она стала статической.


Попробовал отключить мапинг принтеров у одного из юзеров, скорость стала вполне приемлемой. Понаблюдаю за остальными.

Может затыки в файрволе где-то? или сеть поковырять?
8. пользователь 12.12.11 19:25
Сообщение было скрыто модератором.
...
9. mapt 12.12.11 20:30 Сейчас в теме
Харро, перемещаемые профили не использую, но планирую, как с этим решу.
antibiotic86, сеть пока вне подозрений, а вот про брандмауэр подзабыл, он был включен для доменной сети. Проверю.
ICE пишет:

бех локальных ресурсов попробуй

ICE, не могу понять, что имеешь ввиду? Войти локальным пользователем, а не доменным?
10. 3yM 13.12.11 01:00 Сейчас в теме
В каком режиме домен, лес?
11. leva 13.12.11 08:50 Сейчас в теме
Посмотри настройки DNS терминального сервера на win 2008. Те же пользователи на другие 2 сервера логинятся без задержек, правильно понимаю?
12. mapt 13.12.11 09:36 Сейчас в теме
3yM пишет:
В каком режиме домен, лес?

3yM,режим работы домена: Windows Server 2003, единственный домен, без леса.
leva пишет:

Посмотри настройки DNS терминального сервера на win 2008.

Leva, на 2008 роль DNS не поднята, просто прописаны Primary & Secondary DNS на 1 и 2 сервера. Может действительно установить роль DNS на 2008?!
leva пишет: Те же пользователи на другие 2 сервера логинятся без задержек, правильно понимаю?
Верно, задержек не наблюдается.
13. aar 13.12.11 10:17 Сейчас в теме
Если принтер подключен через USB бывает долгое подключение, подключи принтер так: net use lpt1 \\server\printer /persistent:yes
14. mapt 13.12.11 10:31 Сейчас в теме
aar пишет:

Если принтер подключен через USB бывает долгое подключение, подключи принтер так: net use lpt1 \\server\printer /persistent:yes

aar, все принтеры перевел на сетевые.
15. igor_gor 14.12.11 11:15 Сейчас в теме
Настроите всем пользователям конкретные принтеры для печати , а затем отключие автоматическое обнаружение сетевых принтеров и др.вещей в сети (ускоряет загрузку и значительно уменьшает количество посторонних запросов по сетевым устройствам = увеличивается надежность сети) но настраивать необходимо каждого нового юзера
16. mapt 14.12.11 15:35 Сейчас в теме
igor_gor, так стараюсь и делать где возможно.
17. corsar4ik 16.12.11 07:13 Сейчас в теме
Если долго входит на терминал и в событиях системы все чисто, тогда точно проблема в dns. Посмотрите настройки на tcp\ip, как прописано? Лучше, есть в списке будет первым основной КД, а потом дополнительный. А уже с них ретрансляция во внешку.
18. mapt 16.12.11 11:49 Сейчас в теме
corsar4ik, в tcp\ip DNS прописаны Primary (основной CD) & Secondary (дополнительный CD). C внешним миром связи нет.
19. mapt 16.12.11 11:59 Сейчас в теме
Добавил роль "DNS-сервер", с ДОПОЛНИТЕЛЬНЫМ ТИПОМ ЗОНЫ DNS (создает у себя копию зоны, взятую с контроллера домена).
Зоны прямого и обратного просмотра скопировались. В TCP\IP Primary DNS прописал локальный хост 127.0.0.1, в Secondary IP основного контроллера домена.

Результат, скорость входа в сервер стала в 2 раза быстрей.
20. corsar4ik 16.12.11 13:55 Сейчас в теме
Рад, что у тебя получилось..
Но вообще так быть не должно) Зачем на каждый терминал ставить dns?) Надо смотреть журналы ошибок, и что происходит на сервере. А лучше вайршарком послушать, что он делает в момент входа..
21. mapt 16.12.11 18:12 Сейчас в теме
Пройдет внедрение, начну оптимизировать.
22. LeXX_606 16.12.11 20:04 Сейчас в теме
Была такая же песня, Windows 2003 R2. Засекал, вход на терминал составлял 50-60 секунд. Сначала пробовал поставить виртуальную машину, на ней поднять терминал сервер и смотреть в нём. Оказалось, что всё работает отлично. Стал ковырять политики - ничего не помогло. Начал пытаться ковырять tcp/ip - не помогло (колдовать с адресами dns не помогало). А вот проблема крылась в настройке dns. Как я понял, если нет обратных зон в DNS - терминал начинает тупить жестоко. Но прошло 2 месяца и проблема началась по-новому. Причем помогает чистка реестра клиентских компов, удаляетсь баткиком папка MSLicensing. Но это не вариант... Не порядок получается. Есть у кого-нить какие-нить соображения по этому поводу?
26. nizami555 18.01.12 11:24 Сейчас в теме
(22) LeXX_606, шас этого песня вышыл ремих
23. mapt 26.12.11 13:42 Сейчас в теме
mapt пишет:

Добавил роль "DNS-сервер", с ДОПОЛНИТЕЛЬНЫМ ТИПОМ ЗОНЫ DNS (создает у себя копию зоны, взятую с контроллера домена).

Зоны прямого и обратного просмотра скопировались. В TCP\IP Primary DNS прописал локальный хост 127.0.0.1, в Secondary IP основного контроллера домена.



Результат, скорость входа в сервер стала в 2 раза быстрей.


Скорости еще добавило вот это:
1.
В операционных системах Windows Vista, Windows 7 и Windows Server 2008 появилась проблема при работе в сети. Значительно дольше открываются сетевые ресурсы, затруднен вход сетевых пользователей на данный компьютер и т.д., хотя ping к компьютеру не увеличен

Это очередная трабла Microsoft которые ввели понятие tuning, хотите чтобы Ваша система работала быстрее прочитайте guide на английском языке и оптимизируйте свою систему, странно что от 2000 до 2003 не надо было ничего тюнинговать, ладно все это лирика.

Данная проблема устраняется следующим образом, в командной строке вводится следующая строчка:

netsh interface tcp set global autotuninglevel=disabled

2.
Отключение SMB 2.0 в Windows 7/2008

Для того чтобы отключить SMB 2.0 на стороне сервера, выполните следующие действия:
Запустите редактор реестра «regedit» на Windows Server 2008/R2.
Перейдите к следующему разделу реестра.
HKLM\System\CurrentControlSet\Services\LanmanServer\Paramete­rs
Создайте новый параметр типа REG_DWORD с именем » Smb2″ (без кавычек)
Value name: Smb2
Value type: REG_DWORD
0 = отключено
1 = включено
Чтобы отключить SMB 2.0, сделайте этот параметр равным 0, чтобы активировать SMB 2.0 используйте значение 1.
После чего сервер нужно перезагрузить.

3.
В логах системы обнаружил периодически появляющиеся ошибки при входе пользователей (сервер Windows 2008 R2 x64 с ролью «Службы удаленных рабочих столов»):
Источник: Microsoft-Windows-GroupPolicy
Код события: 1058
Уровень: Ошибка
Пользователь: [ DOMAIN ]\[ xxxxxxxxx ]
Описание:
Ошибка при обработке групповой политики. Попытка чтения файла "\\ [ DOMAIN ] \SysVol\[ domain ]\Policies\{51E19354-B895-4633-924F-14F599B6D265}\gpt.ini" с контроллера домена была неудачной. Параметры групповой политики не могут быть применены, пока не будет исправлена эта ситуация.


При проверке доступа к указанному пути, были замечены странности, то находит путь, то нет.
Сделал в консоли: nslookup domain
Ответ:
Server: localhost
Addresses: 127.0.0.1

Name: DOMAIN
Adresses: 192.168.1.1, 192.168.1.2


Соответственно периодически обращения были к разным контроллерам домена 192.168.1.1 или 192.168.1.2 с одинаковым именем домена (DOMAIN), а на контроллере 192.168.1.2 папки с именем {51E19354-B895-4633-924F-14F599B6D265} не существовало! Скопировал с DC 192.168.1.1 на 192.168.1.2 данную папку и проблему решил. Не очень изящно, но на первое время работы сойдет.

Может кто подскажет, как изменить путь при поиске групповых политик
с
"\\ [ DOMAIN ] \SysVol\[ domain ]\Policies\{51E19354-B895-4633-924F-14F599B6D265}\gpt.ini"
на
"\\ IP \SysVol\[ domain ]\Policies\{51E19354-B895-4633-924F-14F599B6D265}\gpt.ini"
24. fokin 26.12.11 14:07 Сейчас в теме
а кто нить ставил Терминал Сервер от 2008 сервера ?

в плане производительности в отличии от 2003
25. zale 19 18.01.12 11:18 Сейчас в теме
Производительность одна и таже, мне 2008 нравится тем, что есть драг-н-дроп файлов с хост машины в терминал. Сервак от меня на несколько 1000 км, а я пишу на SharePoint вот очень удобно, а серваки где 2003 приходится почтой пересылать патчи апдейты...
28. anc2002 18.01.12 17:35 Сейчас в теме
(25) zale, drag`n`drop и в 2003 работает
27. kovireshad 18.01.12 11:25 Сейчас в теме
по производительности разницы с 2003 сервером нет
29. anc2002 18.01.12 17:35 Сейчас в теме
терминальный сервер не должен быть контроллером домена, по крайней мере, по мнению микрософт
30. veterilo 24.01.12 00:43 Сейчас в теме
у меня был случай в практике когда клиентам при подключении через скрипт подключался сетевой диск, и на удаленном компе были проблемы со связью, как следствие в терминале подвисала сессия во время выполнения скрипта
31. Maxim833 24.01.12 10:56 Сейчас в теме
Нужно посмотреть журнал событий, может терминальный сервер что-нибудь сообщает.

Если есть сомнения по поводу политики пользователя, то можно подключиться к терминальному серверу используя не доменную, а локальную учетную запись пользователя.

Проверить какие политики применяются для текущего пользователя/компьютера можно выполнив rsop.msc или смоделировав с помощью утилиты GPMC (GP Modeling/GP Results).
32. kubysh 24.01.12 21:07 Сейчас в теме
Проверить, не является ли профиль пользователя перемещаемым, и если он перемещаемый - сменить тип профиля на локальный
33. пользователь 24.01.12 21:55
Сообщение было скрыто модератором.
...
34. Trium 25.01.12 00:07 Сейчас в теме
Мне тоже очень помогло. Спасибо.
35. Eco-hlado 25.01.12 00:14 Сейчас в теме
36. Gavroch.v 25.01.12 01:37 Сейчас в теме
С колегами,частично согласен!Много "воды".Мы решили вопрос с 72 ПК при помоще (vk_sleep_1C.dll).!Установите эту утелиту на сервере- каталог ВIN, Посмотрите сами!
37. warlomak 25.01.12 03:37 Сейчас в теме
Вообще на практике контроллер домена и терминальный сервер необходимо разнести на разные компы, у нас разнесены в разные виртуальные машины на Proxmox VE а в нем на двух w2k3 крутятся терминал сервер и КД, тормозов нет.
Оставьте свое сообщение

Для получения уведомлений об ответах подключите телеграм бот:
Инфостарт бот