Inquiridor
GPO - Tempo de inicialização.

Discussão Geral
-
Olá, agradeço desde já a todos que disponibilizarem a este assunto.
Tenho notado que algumas máquinas do domínio estão demorando muito para fazer logon. Gostaria de saber se existe alguma possibilidade de verificar o tempo que uma GPO está levando para ser aplicada as Unidades Organizacionais.
Obrigado.
- Tipo Alterado IgorFKModerator segunda-feira, 17 de setembro de 2018 19:33
Todas as Respostas
-
Este tempo de logon pode ser resultado de uma conexão ruim ou do tempo de aplicação de uma GPO. Após o login você pode verificar no Event Viewer se algum evento está levando mais tempo do que deveria para ser concluído.
Atenciosamente,
Igor F. Kunrath
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
Technet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
-
Boa noite,
Para um nível um pouco mais avançado de troubleshooting em cenários de GPO, você pode fazer uso da ferramenta gpsvc.log habilitando-a através das recomendações encontradas no link:
https://blogs.technet.microsoft.com/askds/2015/04/17/a-treatise-on-group-policy-troubleshootingnow-with-gpsvc-log-analysis/
-
-
-
Boa tarde. As configurações de DNS que esta distribuída pras maquinas estão corretas ? Uma outra opção é você criar uma Unidade Organizacional colocar um computador de teste nela junto com um usuário de teste. Deixe somente o GPO de domínio (Default ) aplicando. Inicie o computador e verifique se altera o logon. Vai adicionando um a um testando todas elas e verificando qual desses GPOS pode estar causando lentidão. É uma forma pratica e eficiente de descobrir qual GPO esta impactando.
Se útil, por favor Classifique João C.X.Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012,MCSA WINDOWS SERVER 2016
-
Olá caro Vitor Mariano, tudo bem!
Vamos entender alguns pontos e conceitos, para assim tentarmos chegar na solução final:
1 - Quais são os SO?
- Caso esteja o problema com qualquer tipo de S.O., o problema pode estar de fato com a policy ou os DC´s.
Comando para isso é:
Gpresult /r /scope user (verfica todas as gpo´s a nível de usuário);
Gpresult /r /scope computer (verfica todas as gpo´s a nível de computador);
Gpresult /H nome.html
- Mas caso seja com S.O. específico, pode ser uma questão importante de habilitar rede antes do logon;
Muitos administradores de redes passam por problemas com GPO do tipo:
- Criei minha GPO e ela ainda não foi aplica;
- Fiz logoff e reiniciei o computador e minha GPO não foi aplicada;
- Executei gpupdate /force e minha GPO não aplicou;
Podem ser diversos fatores, mas Microsoft recomenda que seja habilitado a política Always Wait For Network At Startup And Logon (“Sempre espere pela rede na inicialização e no logon“) para todos os clientes Windows.
Sem essa configuração, por padrão, os clientes Windows só realizam atualizações em segundo plano, ou seja, um cliente poderia inicializar e um usuário poderia se conectar sem receber as diretivas mais recentes do seu domínio.
Essa configuração está localizada em: Computer Configuration\Policies\Administrative Templates\System\Logon\Always Wait For Network At Startup And Logon
2 - Outro ponto (aplicação da gpo):
O AD lista as GPo´s, mas são aplicadas nos desktops através de DLL´s, abaixo comando para corrigir DLL´s
sfc /scannow
3 - Outro ponto (ver nos problemas os DC´s que estão aplicando):
set l, com esse comando pode-se também indentificar se o problema é com DC específico ou não.
4 - Olhar os Eventos do Windows:
Sempre e importante.
5 - Perfil de Usuário:
Portanto, fazer teste em computadores diferentes pode ser um caminho.
6 - Depois das análises acima com o gpsvc.log
Conforme procedimentos abaixo e o colega também mencionou mais acima, ajuda nesse processo.
https://blogs.technet.microsoft.com/askds/2015/04/17/a-treatise-on-group-policy-troubleshootingnow-with-gpsvc-log-analysis/
Abraços FOL!