登录开M$自带防火墙的Windows2003 Server 域控制器很慢

swayi21 2006-10-19 04:13:44
如题,要十五分钟才能加载/应用完设置,即Load/Apply your personal settings...

之前是不能登录的(http://community.csdn.net/Expert/topic/5087/5087878.xml?temp=.4980738),
我是通过打开一些端口使得域成员机器可以登录域控制器,现在的问题就是太慢。
域成员机器的DNS设置是指向域控制器地址的,浏览网上邻居和连接Internet都没有问题,
我不知道如何设置ICMP,反正所有的ICMP都被我打开了。:D
...全文
397 15 打赏 收藏 转发到动态 举报
写回复
用AI写文章
15 条回复
切换为时间正序
请发表友善的回复…
发表回复
sungod8 2006-10-24
  • 打赏
  • 举报
回复
参考:http://support.microsoft.com/default.aspx/kb/832017

我认为还是你有某些端口没有开放造成的

尤其是UDP端口,建议开放所有的UDP端口
swayi21 2006-10-24
  • 打赏
  • 举报
回复
to icuc88(职业特种兵)
这篇文章我之前看过,
1、它描述的症状不符,
2、配置过于复杂

我还有其它很多事做,暂时放弃。
icuc88 2006-10-23
  • 打赏
  • 举报
回复
please try:

How to configure Windows 2003 SP1 firewall for a Domain Controller
http://support.microsoft.com/default.aspx?scid=kb;en-us;555381&sd=rss&spid=3198
swayi21 2006-10-23
  • 打赏
  • 举报
回复
to icuc88(职业特种兵)

登录开M$自带防火墙的Windows2003 Server 域控制器很慢

是DC。
空心兜兜 2006-10-21
  • 打赏
  • 举报
回复
是很慢……
swayi21 2006-10-20
  • 打赏
  • 举报
回复
这么多星爷啊!感谢大家的热心帮助。

看过 sergey(http://blog.csdn.net/group/windowsvista) 提供的文章,不是很对症又复杂。
不过重建 DNS 可能可以。

又见面了,Aceryt(双子星·房屋装修,家里不能上网。)
我的没有“是”这一个选项,只有
None,
Nonsecure and Secure
Secure only

看上去只有中间这个可以用啊。呵呵
Aceryt 2006-10-20
  • 打赏
  • 举报
回复
没有内容就不对了

要解决这个问题:

1. 启动 DNS 管理单元。

2. 打开正向搜索区域,右击您的域名,然后单击属性。

3. 在常规选项卡上,确保允许动态更新设置为是。默认情况下,该属性的设置为仅安全更新。

4. 停止然后重新启动 DNS 服务。在命令提示符下,键入以下行,并在每行之后按 ENTER 键:

net stop dns
net start dns

5. 在域控制器上,停止然后重新启动 Netlogon 服务。这将注册 SRV 记录。在命令提示符下,键入以下行,并在每行之后按 ENTER 键:

net stop netlogon
net start netlogon
猪儿滚滚 2006-10-20
  • 打赏
  • 举报
回复
说明您域中DC的SRV记录有缺失,您可以参考下面文章:

使用 Windows XP 计算机登录到域或连接到网络资源时遇到延迟
http://support.microsoft.com/kb/832161/zh-cn

或者重建DNS区域
swayi21 2006-10-20
  • 打赏
  • 举报
回复
to icuc88(职业特种兵)
谢谢,如果你能再详细点就更好了。


我正在看M$关于DNS SRV方面的文档,
因为发现我的信息与其它网页上说明的不符
在My_Domain_Name\_msdcs\下没有内容

另外,我只是业余搞搞公司网络,哈哈:D
icuc88 2006-10-20
  • 打赏
  • 举报
回复
你的Windows 2003是DC,还是是一台Member Server?
swayi21 2006-10-20
  • 打赏
  • 举报
回复
大家可能都被我误导了,
情况是这样的:
1、开防火墙,十五分钟,
2、关防火墙,三秒!

必要的端口都开了
(TCP/UDP: 135, 389, 636, 3268, 3269, 53, 88, 445),

问题是,防火墙还有什么地方需要配置的,
为什么打开防火墙会导致登录速度变慢?
swayi21 2006-10-20
  • 打赏
  • 举报
回复
重建了zone, SRV 记录有了,在site下和tcp下都有kerbro/ldp了。

情况还是一样。

再看看
sergey(http://blog.csdn.net/group/windowsvista)
提供的文章先!
  • 打赏
  • 举报
回复
慢是慢了点,只是15分钟就太慢啦,哈哈
icuc88 2006-10-19
  • 打赏
  • 举报
回复
呵呵,NSLOOKUP验证一下SRV记录是否正确
beyondtc 2006-10-19
  • 打赏
  • 举报
回复
这题真值这100分!

6,849

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧