none
GPO - Tempo de inicialização. RRS feed

  • Discussão Geral

  • Olá, agradeço desde já a todos que disponibilizarem a este assunto.

    Tenho notado que algumas máquinas do domínio estão demorando muito para fazer logon. Gostaria de saber se existe alguma possibilidade de verificar o tempo que uma GPO está levando para ser aplicada as Unidades Organizacionais.

    Obrigado.

     

     

    • Tipo Alterado IgorFKModerator segunda-feira, 17 de setembro de 2018 19:33
    segunda-feira, 17 de setembro de 2018 19:05

Todas as Respostas

  • Vitor Mariano,

    Este tempo de logon pode ser resultado de uma conexão ruim ou do tempo de aplicação de uma GPO. Após o login você pode verificar no Event Viewer se algum evento está levando mais tempo do que deveria para ser concluído.

    Atenciosamente, 


    Igor F. Kunrath

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    Technet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    segunda-feira, 17 de setembro de 2018 19:36
    Moderador
  • Boa noite,

    Para um nível um pouco mais avançado de troubleshooting em cenários de GPO, você pode fazer uso da ferramenta gpsvc.log habilitando-a através das recomendações encontradas no link:

    https://blogs.technet.microsoft.com/askds/2015/04/17/a-treatise-on-group-policy-troubleshootingnow-with-gpsvc-log-analysis/


    terça-feira, 18 de setembro de 2018 02:45
  • Obrigado.

    No Event Viewer eu não consigo obter um "relatório" detalhado sobre cada aplicação de diretiva e o tempo em si.

    Porém foi identificado a Gpo que estava gerando lentidão, muito obrigado. 

    quinta-feira, 20 de setembro de 2018 16:46
  • Boa tarde, Marcio Tadeu.

    Exatamente oque eu precisava, muito obrigado. 

    quinta-feira, 20 de setembro de 2018 16:50
  • Boa tarde. As configurações de DNS que esta distribuída pras maquinas estão corretas ? Uma outra opção é você criar uma Unidade Organizacional colocar um computador de teste nela junto com um usuário de teste. Deixe somente o GPO de domínio (Default ) aplicando. Inicie o computador e verifique se altera o logon. Vai adicionando um a um testando todas elas e verificando qual desses GPOS pode estar causando lentidão. É uma forma pratica e eficiente de descobrir qual GPO esta impactando.


    Se útil, por favor Classifique João C.X.Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012,MCSA WINDOWS SERVER 2016

    quinta-feira, 20 de setembro de 2018 20:21
  • Olá caro Vitor Mariano, tudo bem!

    Vamos entender alguns pontos e conceitos, para assim tentarmos chegar na solução final:

    1 - Quais são os SO? 

    - Caso esteja o problema com qualquer tipo de S.O., o problema pode estar de fato com a policy ou os DC´s.

    Comando para isso é:

    Gpresult /r /scope user (verfica todas as gpo´s a nível de usuário);

    Gpresult /r /scope computer (verfica todas as gpo´s a nível de computador);

    Gpresult /H nome.html

    - Mas caso seja com S.O. específico, pode ser uma questão importante de habilitar rede antes do logon;

    Muitos administradores de redes passam por problemas com GPO do tipo:

    • Criei minha GPO e ela ainda não foi aplica;
    • Fiz logoff e reiniciei o computador e minha GPO não foi aplicada;
    • Executei gpupdate /force e minha GPO não aplicou;

    Podem ser diversos fatores, mas Microsoft recomenda que seja habilitado a política Always Wait For Network At Startup And Logon (“Sempre espere pela rede na inicialização e no logon“) para todos os clientes Windows.

    Sem essa configuração, por padrão, os clientes Windows só realizam atualizações em segundo plano, ou seja, um cliente poderia inicializar e um usuário poderia se conectar sem receber as diretivas mais recentes do seu domínio.

    Essa configuração está localizada em: Computer Configuration\Policies\Administrative Templates\System\Logon\Always Wait For Network At Startup And Logon

    2 - Outro ponto (aplicação da gpo):

    O AD lista as GPo´s, mas são aplicadas nos desktops através de DLL´s, abaixo comando para corrigir DLL´s

    sfc /scannow

    3 - Outro ponto (ver nos problemas os DC´s que estão aplicando):

    set l, com esse comando pode-se também indentificar se o problema é com DC específico ou não.

    4 - Olhar os Eventos do Windows:

    Sempre e importante.

    5 - Perfil de Usuário:

    Portanto, fazer teste em computadores diferentes pode ser um caminho.

    6 - Depois das análises acima com o gpsvc.log

    Conforme procedimentos abaixo e o colega também mencionou mais acima, ajuda nesse processo.

    https://blogs.technet.microsoft.com/askds/2015/04/17/a-treatise-on-group-policy-troubleshootingnow-with-gpsvc-log-analysis/

    Abraços FOL!

    quinta-feira, 20 de setembro de 2018 22:40