目前
我有一台test server2003和test client,client加入domain後登入時時間會很久,若多人加入domain後,除了登入外,過去的工程師說,處理數度也會變慢。
目前我們是Internet → Hinet FTTP → ASA DHCP → Dlink DGS → Client
我上週在同學口中得知,這需要連結Cisco設備才能解決。
我想了解其原理
如果公司願意配Cisco設備,我又該如何串接設備
(初出茅廬請詳述謝謝)
請問client dns 是設定如何呢?
如果都是設定外部dns 的話請把主dns 設定為該 Server 的ip
之前有遇過ad 環境但 DNS 設定 168.95.1.1和 139.175.55.244
這樣他會繞出去再回來區網裡認證...所以登入就很慢~~把主 dns 改回 SERVER IP
就飛快了....也許您可以試試看~
加入 Domain 後才登入很久, 多人加入 Domain 處理速度變慢,
這怎麼看都像是這台 test Server 有狀況沒解決.
如果 test Client 沒加入 Domain 前用手動設定 IP 而上網還算正常.
那所有的網路設備都換成 Cisco 我想也不會有太大的效益.
登入動作純粹只是 Domain 的 AD 與 client 兩者間的交互作用,
動作包含了大比重的 AD 設定與少部份影響的硬體線路品質.
找個可以幫忙到現場了解狀況的熟手看一下比較切實際,
到時真的如同學所講, 再採購設備也不遲.
應該是DNS方面出了問題了~
把Client的DNS指向AD Server的IP
這樣子應該就可以便快了~
也建議將 Client的 DNS 指向區域網路的內網 DNS 的 IP
當然 AD Server DNS 要架起來 (硬體DNS也可以)
救不用先連出去再轉回來認證
在 DNS 內容的轉寄站 設定好
內網找不到的 IP 自然就會連到外部 DNS 去查詢了
不用怕 CLIENTS 端出不去
這種情況下 我們區網的登入都不用1秒
如richieleetw所說的如果您的DC兼DNS,基本上先把DC的DNS設定指向自己,Gateway正確的話,DC應該就可以直接連到internet,即使轉寄站沒設定還有預設根提示可以往外查,如此再把client端的dns指到DC的IP,client既可快速登入網域也可上網,我們公司有1000個以上的client皆是如此設定,client登入網域時間不會超過30秒。
怎麼看都是你的DNS問題,你要先解決Server DNS問題,Client DNS設定到Server 才不會有瀏覽器解析不到名稱而感覺無法上網的問題。
基本上DNS設定對了,所有內部的機器都可以指向該台DNS,連Server網路設定DNS也設定自己。
你可以在Server上用nslookup來測試DNS是否有解析到各項資訊 A MX NS...
如果DNS查詢失敗,你可能要朝向設定問題或防火牆沒有建立DNS通道上去查了。