Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> a duré 564 secondes.

Anonyme
2024-06-27T07:19:09+00:00

Bonjour,

Actuellement dans mon entreprise, vous possédons Windows 10 21H2 LTSC (pas de up de version possible actuellement). Nous rencontrons un problème lors de l'ouverture de session, celle-ci prend extrêmement longtemps (parfois plus de 15min)...

En regardant dans les journaux d'événements, dans le journal "Application", j'ai les événements suivants qui remontent à chaque fois que j'ai cette lenteur d'ouverture:

Id : 6005 - Source : Winlogon

Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> dure longtemps.

Id: 6006 - Source: Winlogon

Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> a duré 564 secondes.

J'ai essayé plein de manipulations:

  • Modification stratégie locales pour ne pas se soucier de l'ouverture des scripts
  • Modification des Audits
  • Suppression de la veille mode faible consommation (S0)
  • Suppression démarrage rapide
  • Manipulation des clés registres Winlogon

Et surement plein d'autres dont je n'ai pas souvenir...

Mais impossible de résoudre ce problème ... avez-vous une idée de comment je pourrais résoudre cela ? je n'ai plus d'idées...

Windows pour les entreprises | Client Windows pour les professionnels de l’informatique | Performances | Performances du système

Question verrouillée. Cette question a été migrée à partir de la Communauté Support Microsoft. Vous pouvez voter pour indiquer si elle est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ni suivre la question. Pour protéger la confidentialité, les profils utilisateur des questions migrées sont anonymisés.

0 commentaires Aucun commentaire
{count} votes

7 réponses

Trier par : Le plus utile
  1. Anonyme
    2024-06-28T12:57:06+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Bonjour

    Merci d’avoir posté sur le forum de la communauté Microsoft.

    Vous avez déjà essayé plusieurs solutions, ce qui est un bon point de départ.

    D’après les informations que j’ai trouvées, certaines mises à jour de sécurité présentent des problèmes connus qui peuvent affecter les performances de connexion. Par exemple, après l’installation de la mise à jour KB5034203 ou ultérieure, certains appareils Windows qui utilisent l’option DHCP 235 pour détecter les nœuds Microsoft Connection Cache (MCC) dans leur réseau peuvent ne pas être en mesure d’utiliser ces nœuds.

    23 janvier 2024 - Préversion de KB5034203 (build du système d’exploitation 19045.3996) - Support Microsoft

    Les paramètres de stratégie de groupe et les configurations de service qui peuvent affecter les temps de connexion peuvent également être explorés. Par exemple, des paramètres tels que Configurer le service de transfert de port en mode utilisateur des services Bureau à distance (UmRdpService) peuvent être désactivés pour améliorer les performances.

    Il est également important de vérifier les journaux d’événements et les diagnostics système pour déterminer quels processus ou services peuvent être à l’origine de retards. Parfois, des problèmes de réseau ou des configurations de sécurité peuvent également être en cause.

    Si vous ne l’avez pas encore essayé, je vous recommande de vérifier les mises à jour récentes et de vérifier les journaux d’événements pour détecter des erreurs spécifiques pouvant indiquer la cause du problème. Il peut également être utile de vérifier les paramètres et les services de stratégie de groupe susceptibles d’affecter les performances de connexion.

    Sinceres salutations

    Wesley Li

    0 commentaires Aucun commentaire
  2. Anonyme
    2024-07-29T08:42:21+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Cela peut être dû aux autorisations définies sur les touches ou au fait qu’elles sont utilisées par le système ou certaines applications qui empêchent les modifications.

    Essayez de démarrer en mode sans échec, puis essayez de modifier les clés de registre. Le mode sans échec démarre Windows avec un ensemble minimal de pilotes et de services, ce qui peut être utile si un service ou une application empêche les modifications.

    0 commentaires Aucun commentaire
  3. Anonyme
    2024-07-02T14:32:43+00:00

    Bonjour,

    Merci pour votre retour,

    Nos postes reçoivent les mises à jour Windows tout les mois via un serveur Wsus en interne, logiquement les mises à jours défaillantes sont remplacées par les cumulatives. C'est assez compliqué de devoir passer sur chaque mise à jour pour localiser celle qui potentiellement causerait le soucis, pour la KB en exemple, elle n'est pas présente sur ma machine.

    Pour les paramètres de stratégie de groupe, j'en ai modifié quelques unes malheureusement sans succès...

    Je n'ai pas réussi à trouver le chemin de la stratégie "Configurer le service de transfert de port en mode utilisateur des services Bureau à distance (UmRdpService)" dont vous avez parlé ...

    J'ai justement fait un tour dans les journaux d'événements et les seuls correspondant à mon problème sont ceux que j'ai mis dans mon premier message:

    Id : 6005 - Source : Winlogon

    Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> dure longtemps.

    Id: 6006 - Source: Winlogon

    Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> a duré 564 secondes.

    N'y a t-il pas une possibilité de gérer les contrôles faits pour la source Winlogon qui semble être la source du problème ?

    J'ai tenté de créer un mode de gestion d'alimentation pour supprimer tout ce qui est veille, arrêt du disque et autres mais sans succès...

    Toutefois, lorsque l'ouverture de session se fait long, en paramétrant l'appuie sur le bouton d'alimentation sur Veille, et en appuyant pendant 2sec sur ce dernier, l'ouverture de session semble se faire instantanément, pourquoi cela réagit-il ainsi ?

    Je ne sais pas si cela peut vous aidez ?

    0 commentaires Aucun commentaire
  4. Anonyme
    2024-07-10T07:56:00+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Pour gérer les vérifications effectuées sur la source Winlogon, vous pouvez prendre en compte les étapes suivantes :

    1. Examinez l’observateur d’événements : recherchez dans le journal des événements de l’application les avertissements ou les erreurs liés à Winlogon afin d’identifier les abonnés spécifiques à l’origine des retards.
    2. Modifier les paramètres du registre : vous pouvez désactiver les fournisseurs d’informations d’identification tiers ou ajuster l’ordre des abonnés aux notifications via le registre. Pour ce faire, ajoutez une valeur Disabled REG_DWORD définie sur 1 à la sous-clé CLSID du fournisseur sous HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers.
    3. Activer les messages d’état détaillés : cela peut aider à identifier la partie du processus de connexion qui prend beaucoup de temps. Vous pouvez activer les messages d’état détaillés via l’Éditeur de stratégie de groupe ou en modifiant le registre dans HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System et en définissant la valeur verbosestatus sur 1.
    4. Analyser les performances de Winlogon : utilisez des outils de surveillance des performances pour analyser la gestion des événements de notification par Winlogon et identifier les goulots d’étranglement. www.thewindowsclub.com

    En ce qui concerne la connexion instantanée lors du réglage de la pression sur le bouton d’alimentation sur Veille, il est possible que le système reprenne à partir d’un état suspendu plutôt que d’effectuer une séquence de déverrouillage complet, ce qui peut être plus rapide dans certaines configurations.

    0 commentaires Aucun commentaire
  5. Anonyme
    2024-07-25T08:47:39+00:00

    Bonjour,

    Après plusieurs manipulations, le problème est toujours là ...

    L'observateur d'évènement ne m'apporte pas vraiment plus d'informations malgré l'activation des messages d'état détaillés (clé registre déjà activée par défaut sur mon poste)

    Quand j'ai le plantage les seules informations que j'ai dans les journaux d'événements Microsoft\Windows\Winlogon\Operational

    Winlogon - ID: 811 - 24/07/2024 09:05:39

    L’abonné aux notifications Winlogon <TermSrv> a commencé le traitement de l’événement de notification (5).

    Winlogon - ID 812 - 24/07/2024 09:09:21

    L’abonné aux notifications Winlogon <TermSrv> a terminé le traitement de l’événement de notification (5).

    Mais, j'ai toujours la latence, et les messages les plus parlants se trouvent dans les journaux d'applications:

    Id : 6005 - Source : Winlogon

    Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> dure longtemps.

    Id: 6006 - Source: Winlogon

    Le traitement de l’événement de notification (Unlock) par l’abonné aux notifications Winlogon <TermSrv> a duré 564 secondes.

    Autour de ces évènements, j'ai eu des erreurs lié au HotKey de HP, mais j'ai corrigé ces problèmes et cela n'a rien changé...

    J'ai tenté de désactiver les fournisseurs d’informations d’identification tiers en ajoutant une valeur Disabled REG_DWORD définie sur 1 à la sous-clé CLSID du fournisseur sous HKLM\Software\Microsoft\Windows\CurrentVersion\Authentication\Credential Providers.

    Malgré la désactivation de tout les Crédential Providers j'ai quand même la latence ...

    Pour couper cette lenteur, la seule solution est de fermer le capot de mon pc portable pendant 2 secondes (l'action de fermeture de clavier entraine la veille) mais cela n'est pas une solution viable pour les utilisateurs de mon entreprise.

    N'est-il pas possible de modifier les notification d'événement de Winlogon ?

    J'ai voulu manipuler les clés registres se trouvant sous HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Winlogon\Notifications\Configurations\Default

    Mais même avec les droits administrateurs, impossible de faire des modifications.

    Cdt

    0 commentaires Aucun commentaire