Mittwoch, 3. Dezember 2014

Analyze slow Logon times in windows domain

Falls bei der Anmeldung an ein Windowsclientsystem in einer Windowsdomäne lange Wartezeiten in Anspruch genommen werden müssen und GPOs im Einsatz sind, ist eine Analyse out-of-box relativ schwierig. Es gibt nun aber die Möglichkeit auf Seite des Clients ein Logging zu aktivieren um zu sehen welche Einstellungen die Verzögerungen bei der Anmeldung verursachen. Dazu folgendes Vorgehen:

1. Erstellung eines Regkeys auf dem Client.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Entry: UserEnvDebugLevel
Type: REG_DWORD
Value data: 30002 (Hexadecimal)
2. Sicherstellen das keine "alten" Logs vorhanden sind. Umbenennung der existierenden Einträge im Verzeichnis %systemRoot%\Debug\UserMode
3. Abmeldung des Clients und wieder Anmeldung mit dem betroffenen Konto.
4. Prüfen der Einträge in der Datei 'userenv.log' im Verzeichnis %systemRoot%\Debug\UserMode.

Als Erweiterung der Analyse der Logdatei kann auch ein Tool verwendet werden. Hierzu empfiehlt sich der Policyreporter (http://www.sysprosoft.com/policyreporter.shtml)

Keine Kommentare:

Kommentar veröffentlichen