Chia sẻ qua


Ngăn chặn hiệu suất suy giảm bằng cách xác định các mạng con bị thiếu

Tại sao nên xem xét điều này

Mạng con được sử dụng để cho phép máy khách và máy chủ tìm bộ điều khiển miền Active Directory gần nhất. Nếu không có cấu hình chính xác, ví dụ như có thể xảy ra sự chậm trễ trong xác thực.

Xem Kỹ sư khách hàng giải thích vấn đề

Bối cảnh và thực tiễn tốt nhất

Các định nghĩa mạng con được liệt kê trong vấn đề này được lấy từ địa chỉ IP của máy khách xác thực từ các mạng con không xác định. Mặt nạ mạng con lớp C, hoặc 255.255.255.0, được giả định. Điều này có thể không chính xác nếu môi trường sử dụng các mặt nạ mạng con khác. Danh sách này có nghĩa là điểm khởi đầu để hỗ trợ các môi trường xác định tất cả các mạng con một cách chính xác trong Active Directory. Tham khảo vấn đề có tiêu đề "Thiếu định nghĩa mạng con" để biết chi tiết về cách các mạng con không xác định ảnh hưởng đến Active Directory.

Hành động được đề xuất

Xem lại danh sách và thêm các mạng con bị thiếu vào trang web thích hợp nếu có thể.

Cách khắc phục sự cố

  1. Xác định xem các mạng con này có bắt buộc hay không.

  2. Làm việc với nhóm mạng của bạn để xác định trang web gần nhất cho mỗi mạng con.

  3. Tạo mạng con trong Cấu trúc liên kết AD và liên kết chúng với đúng trang web.

Tìm hiểu thêm

Sử dụng mạng con catch-all trong Active Directory: https://technet.microsoft.com/magazine/2009.06.subnets.aspx

Bản cập nhật giải quyết sự cố trong đó phản hồi của bộ định vị LDAP, Kerberos và DC chậm hoặc hết thời gian chờ với Windows

Bộ điều khiển miền Windows Server 2008 hoặc Windows Server 2008 R2 phản hồi chậm đối với các yêu cầu LDAP hoặc Kerberos

DC không đăng nhập được hoặc gặp phải thời gian chờ LDAP