Hallo zusammen,
habe schon eine Weile gegoogelt, aber noch nicht die richtige Antwort gefunden.
Wir haben seit ca. 11 Monaten mehrere virtuelle 2012R2 Server auf einem Hyper-V Server laufen, also recht frisch eingerichtet. Seit einigen Wochen dauert die Anmeldung an den Servern aber sehr viel länger als früher.
Die Anmeldung über den Hyper-V-Manager mit "Verbinden" geht normal flott. Verbinde ich mich über RDP mit einem der virtuellen Server, geht die Anmeldung mit *lokalem* Administrator-Konto "servername\adminkonto" genauso flott.
Mit dem Konto "domainname\adminkonto" dauert es aber eine gefühlte Ewigkeit, gemessen ca. 1:30 Minuten. Das wäre für uns als Admins nicht soo schlimm, wenn auch merkwürdig. Aber wir haben auch einen Terminalserver hätten, bei dem sich eine Handvoll
User über RDP verbindet, für die ist das nervig.
Die Ereignisanzeige spuckt die bekannte ID 20499 Warnung aus:
>> Das Laden der Benutzerkonfiguration von Server "\\DC-servername.domainname.local" für Benutzer "adminkonto" durch die Remotedesktopdienste hat zu lange gedauert. <<
Ach, wirklich ? ;-)
Ich habe es schon mit dem Deaktivieren verschiedener (neuer) GPOs versucht, aber keinen wirklichen Erfolg gehabt. Habe auch einen Server in eine andere OU ohne GPOs verschoben, aber keine große Veränderung. Vielleicht aber noch nicht konsequent genug...
Nach Aktivieren der Log-Funktion ist die Datei gpsvc.log erstellt worden. Ich habe versucht, diese zeitlich auszuwerten und bin über folgende Zeilen gestolpert, wo sich über mehrere Minuten scheinbar gar nichts tut. Komischerweise sind die Zeitangaben länger
als die tatsächliche Anmeldedauer. Vielleicht findet aber auch ein Teil der Einträge statt, nachdem man den Windows Desktop bereits sehen kann und sich angemeldet fühlt.
Ich füge die fraglichen Zeilen hier an, mit einigen zusätzlichen Zeilen, die laut dem Tool Policy Monitor zwischen "Machine Policy" und "User Policy" liegen. Zeitverzögerung habe ich unten markiert:
GPSVC(34c.568) 13:28:13:993 CGroupPolicySession::ApplyGroupPolicyForPrincipal::-- (Status: 0)
GPSVC(34c.4bc) 13:28:13:993 CGroupPolicySession::QueueItemForPolicyApplication::-- (Status: 0)
GPSVC(34c.4bc) 13:28:13:993 CGPApplicationService::CreateSessionEvent::-- (Status: 0)
GPSVC(34c.4bc) 13:28:13:993 CGPEventSubSystem::GroupPolicyCreateSession::-- (Status: 0)
GPSVC(34c.11e0) 13:28:27:821 bMachine = 1
GPSVC(34c.11bc) 13:28:27:821 Setting lock state as notLocked
GPSVC(34c.11bc) 13:28:27:821 CPolicyCriticalSectionCollection: Deleting critical section for UserSid <(null)>
GPSVC(34c.11bc) 13:28:27:821 Deleting machine
GPSVC(34c.1374) 13:28:28:383 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x14cc
GPSVC(34c.1374) 13:28:28:383 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.614) 13:28:28:743 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x16e4
GPSVC(34c.614) 13:28:28:743 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.614) 13:28:28:743 CGPNotify::RegisterForNotification: Entering with target User and event 0x172c
GPSVC(34c.614) 13:28:28:743 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.614) 13:28:28:743 CGPNotify::RegisterForNotification: Entering with target User and event 0x176c
GPSVC(34c.614) 13:28:28:743 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.614) 13:28:28:758 CGPNotify::RegisterForNotification: Entering with target User and event 0x17ac
GPSVC(34c.614) 13:28:28:758 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.614) 13:28:28:758 CGPNotify::RegisterForNotification: Entering with target User and event 0x17f4
GPSVC(34c.614) 13:28:28:758 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.1574) 13:28:28:899 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x18fc
GPSVC(34c.1574) 13:28:28:899 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(34c.1594) 13:28:28:899 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x1934
GPSVC(34c.1594) 13:28:28:899 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(680.694) 13:28:28:915 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x36c
GPSVC(680.694) 13:28:28:915 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(680.694) 13:28:28:962 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x5a4
GPSVC(680.694) 13:28:28:962 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(6ac.6b4) 13:28:29:446 CGPNotify::RegisterForNotification: Entering with target Machine and event 0x510
GPSVC(6ac.6b4) 13:28:29:446 CGPNotify::RegisterForNotification: Exiting with status = 0
GPSVC(6ac.6b4) 13:28:29:446 CGPNotify::RegisterForNotification: Entering with target User and event 0x558
GPSVC(6ac.6b4) 13:28:29:446 CGPNotify::RegisterForNotification: Exiting with status = 0
hier enorme Zeitverzögerung, laut Log fast 3 Minuten, aber so lang dauert die Anmeldung eigentlich nicht
GPSVC(34c.19c0) 13:31:16:324 CGPEventSubSystem::GroupPolicyCreateSession::++ (SessionId: 2)
GPSVC(34c.19c0) 13:31:16:324 CGPApplicationService::CreateSessionEvent::++ (SessionId: 2)
GPSVC(34c.19c0) 13:31:16:324 CGPApplicationService::CheckAndCreateCriticalPolicySection.
GPSVC(34c.19c0) 13:31:16:324 User SID = MACHINE SID
GPSVC(34c.19c0) 13:31:16:324 bMachine = 1
GPSVC(34c.19c0) 13:31:16:324 Setting GPsession state = 1
GPSVC(34c.19c0) 13:31:16:324 User SID = MACHINE SID
GPSVC(34c.19c0) 13:31:16:324 CGPApplicationService::CreateSessionEvent::-- (Status: 0)
GPSVC(34c.19c0) 13:31:16:324 CGPEventSubSystem::GroupPolicyCreateSession::-- (Status: 0)
hier noch eine Zeitverzögerung
GPSVC(34c.19c0) 13:32:38:026 CGPEventSubSystem::GroupPolicyOnLogon::++ (SessionId: 2)
GPSVC(34c.19c0) 13:32:38:073 CGPApplicationService::UserLogonEvent::++ (SessionId: 2, ServiceRestart: 0)
GPSVC(34c.19c0) 13:32:38:073 CGPApplicationService::CheckAndCreateCriticalPolicySection.
GPSVC(34c.19c0) 13:32:38:073 User SID = <S-1-5-21-XXXXXXXXXXXXXXXXX-500>
GPSVC(34c.19c0) 13:32:38:073 SID = S-1-5-21-XXXXXXXXXXXXXXXXX-500
GPSVC(34c.19c0) 13:32:38:073 bMachine = 0
GPSVC(34c.19c0) 13:32:38:073 Setting GPsession state = 1
Liefere natürlich gerne weitere Infos nach, wollte aber nicht alle 5000 Zeilen posten. Leider kann ich mit den Einzelheiten des Logs, also was da im Einzelnen passiert, nicht viel anfangen. Ich wäre froh, wenn mir die Experten hier helfen können.
Danke vorab und viele Grüße
Martin