routeserver
Goto Top

Netzwerkspeed kontrollieren und steigern

Netzwerk mit AD auf Win2003, im Zugriff normal schnell, aber beim Start (server-profile) unglaublich lahm

Hallo Leute,

Ich habe hier einen HP-Server mit Windows 2003, vernünftig dimensioniert. Dazu ca. 20 XP-PCs (alles GBit), die sich per AD morgens am Server anmelden.
Wir haben servergespeicherte Profile (Profilgröße ca. 200MB). Die User sitzen immer am gleichen Platz. Das Anmelden sollte eigentlich superschnell gehen. Dennoch ist es schnarchlangsam und ich erkenne keinen Grund. Der Server langweilt sich. Die Daten kommen vom RAID5. Und wenn ich nach der Anmeldung mir 200MB vom Server ziehe, ist es nach wenigen Sekunden da.

Und jetzt meine Frage:
- Wie kann ich das Nadelöhr messen oder testen?
- Oder seht Ihr schon einen offensichtlichen Fehler?


Vielen Dank im Voraus

Jörg

Content-ID: 129256

Url: https://administrator.de/contentid/129256

Ausgedruckt am: 22.11.2024 um 09:11 Uhr

2hard4you
2hard4you 12.11.2009 um 19:01:27 Uhr
Goto Top
Moin,

gibt es besondere Problemfälle? Hast Du mal deren Profilgröße kontrolliert? Melden sich alle zu selben Zeit an?

Gruß

24
n.o.b.o.d.y
n.o.b.o.d.y 12.11.2009 um 19:25:02 Uhr
Goto Top
Hallo,

vielleicht mal die Eventlogs durchwühlen...
DerWoWusste
DerWoWusste 12.11.2009 um 19:43:39 Uhr
Goto Top
Hi.
Und wenn ich nach der Anmeldung mir 200MB vom Server ziehe, ist es nach wenigen Sekunden da.
Die selben 200MB? Kopier mal das Profil, wie lange dauert das?
routeserver
routeserver 12.11.2009 um 19:49:27 Uhr
Goto Top
Ich habe einen Benutzerordner auf dem Server, in dem jeder User sein Profil hat. Und wenn ich diesen mir hole geht es schnell (ca. 5sek), während eine Anmeldung mit dem User minimum 5min dauert.

Eventlog ist leer, naja eben nur standardkram.
Der Server fährt bei 1.x% Last. Selbst der Prozessexplorer bestätigt, dass nix los ist.

Profilgröße habe ich auch geprüft. Ist ja wie beschrieben recht easy. Ich habe auch einen neuen User angelegt, auch dieser braucht ca. 30sek, obwohl sein Profil quasi leer ist.

Aber es ist defacto eine Abhängigkeit von der Größe zu erkennen. Jedoch um Potenzen höher als üblich.

Weiterhin gespannt auf Ideen.

Jörg
DerWoWusste
DerWoWusste 12.11.2009 um 19:57:41 Uhr
Goto Top
Du könntest filemon nutzen und die Option "enable boot logging" bei diesem einstellen. Der monitort alle Dateizugriffe mit Zeiten.
n.o.b.o.d.y
n.o.b.o.d.y 12.11.2009 um 20:11:47 Uhr
Goto Top
Hallo,

eim typisches Problem bei langen Logozeiten sind DNS Probleme.
routeserver
routeserver 12.11.2009 um 20:35:04 Uhr
Goto Top
Hallo n.o.b.o.d.y,

aber wären denn DNS-Probleme nicht im Eventlog zu finden?

Ich habe auf dem Server auch DNS und DHCP zu laufen (Ist schließlich ein kleiner Laden) und habe eigentlich keine Probleme. Wenn der DNS-Dienst mal abschmiert (passierte irgendwann mal), da ging die gesamte Anmeldung nicht mehr. Doch der Zugriff hier ist normal, nur eben langsam und auch ohne Fehlermeldung.

@DerWoWusste
danke für den Tipp, der Nachfolger heißt wohl jetzt ProcessMonitor. Den würde ich mal draufhauen und loggen. Oder siehst Du einen guten Grund, beim alten filemon zu bleiben?

Danke
Jörg
60730
60730 12.11.2009 um 23:56:08 Uhr
Goto Top
Moin,

  • evtl. viele "fiese" GPOs?
  • identisches verhalten - nach neustart und ab/anmelden?
  • wann holen sich die Clients die Virenpattern?

Prüf das auch mal - und wie schon geschrieben mit Filemon/Processmonitor...

Gruß
DerWoWusste
DerWoWusste 12.11.2009 um 23:58:42 Uhr
Goto Top
Oder siehst Du einen guten Grund, beim alten filemon zu bleiben?
Nein, zumal ich gerade sehe, dass Bootlogging bei Filemon noch nicht drin war.
priez
priez 13.11.2009 um 02:27:35 Uhr
Goto Top
hi,

ich habe die gleichen Probleme (aber 500MB Profile). Aber nur vereinzelt. Bei vielen Clients war es der Virenscanner der jede Datei noch überprüfen wollte bei sync. (Kaspersky)

Grüße

René

P.S.: DNS läuft bei mir auch nicht so ganz rund und daran wird es wohl hauptsächlich liegen..Ich arbeite daran face-smile. Wenn ich auf dem DC beim DNS "verwaiste Einträge entfernen" (oder so) ausführe, dann werden aus dem DNS die Einträge für den AD-Kerberos, etc entfernt. Solange ich das nicht ausführe ist alles tutti und in der Zwischenzeit lese ich darüber und versuche dieses gesamte AD-DNS-Geflecht zu verstehen. Vor allem die Vorkonfiguration bei geführter Installation. Im Grunde ist es einfach, aber nicht wirklich ersichtlich.
Komabaer
Komabaer 13.11.2009 um 08:48:54 Uhr
Goto Top
Wie viele Leute hier schon geschrieben haben ist eigentlich zu 90% der Fälle immer DNS schuld.

Wenn es mal kein DNS Problem ist, dann kann es sein das der Virenscanner verhindert das eine bestimmte Datei übertragen wird und somit sich das ganze Anmelden vom Profil verzögert.

Diesen Fall hatte ich einmal, der Bentuzer brauchte recht lange zum anmelden und als ich im Eventlog schaute war dort aufgeführt das eine Datei nicht kopiert werden konnte und schon hat er das ganze Profil zu Fall gebracht.