共用方式為


透過定義缺少的子網路來防止效能降低

為何要考慮到這一點

子網路會用來允許讓用戶端和伺服器可以尋找最近的 Active Directory 網域控制站。 如果沒有設定正確,比方說驗證,就很可能出現延遲。

觀賞客戶工程師如何解釋問題

內容與最佳做法

此問題中列出的子網路定義,會從未定義的子網路進行驗證的用戶端 IP 位址衍生出來。 假設為 C 類別或 255.255.255.0 子網路遮罩。 如果環境有使用到其他子網路遮罩,結果可能不準確。 此清單旨在作為一個起點,以協助環境在 Active Directory 中適度地替所有子網路下定義。 關於未定義的子網路都是如何影響 Active Directory 等詳細資料,請參考以下問題,標題為「遺失子網路定義」。

建議動作

如果可能的話,請檢閱清單並將遺失的子網路新增至適用網站。

疑難排解操作說明

  1. 決定這些是否為必要子網路。

  2. 與您的網路功能團隊合作,識別出所有距離子網路最近的網站。

  3. 在 AD 拓撲中建立子網路,並將它們連結到正確網站。

深入瞭解

在 Active Directory 中使用追補所有子網路:https://technet.microsoft.com/magazine/2009.06.subnets.aspx

更新解決 LDAP、Kerberos 和網域控制站 (DC) 定位器回應緩慢或 Windows 逾時問題

Windows Server 2008 或 Windows Server 2008 R2 網域控制器延遲回應 LDAP 或 Kerberos 要求

網域控制站 (DC) 登入失敗,或遇到 LDAP 逾時