Rede:
- Domínio de vários sites.
- Cada site possui 2 controladores de domínio local (no local, mesma sub-rede) do Windows Server 2012 R2.
- Os sites estão definidos corretamente nos Serviços e Sites do Windows.
- Os registros DNS para cada site SOMENTE têm os dois servidores DNS locais definidos.
- TODOS os clientes são o Windows 10 Pro de 64 bits com todas as atualizações.
- Ambas as redes são totalmente gigabit em execução nos comutadores Cisco com cabeamento CAT6 certificado.
- Cada site possui um servidor de armazenamento Synology local (no local, mesma sub-rede).
- Como parte da Diretiva de Grupo, duas unidades de rede são mapeadas para compartilhamentos no servidor Synology.
Diagnóstico de conectividade:
dcdiag /test:dns /v /c /e
relatóriosPASS
para TODOS os servidores e TODOS os testesecho %logonserver%
sempre retorna um controlador de domínio localnltest /dsgetdc
sempre mostra um controlador de domínio local e o IP local correto- No site A, as duas unidades de rede são exibidas, com uma chance de 0,5% de falha (experimentei algumas inicializações nas quais as unidades não aparecem corretamente).
Questão:
No site B, as unidades de rede não aparecem talvez 30% do tempo. Às vezes são as duas unidades, às vezes é uma ou a outra. O problema é quase sempre aleatório e parece não seguir nenhum usuário ou estação de trabalho em particular.
Sintomas:
Dos 30% de tempo em que um problema se apresenta:
- 5% das vezes um
gpupdate
ougpupdate /force
corrigirá o problema e as unidades aparecerão imediatamente. Segpupdate
não funcionar na primeira tentativa, nunca funcionará depois disso (para essa inicialização) - 5% do tempo
gpupdate
ougpupdate /force
fará com que apenas uma unidade apareça - 20% do tempo, a
gpupdate
não resolverá o problema, mas a próxima inicialização será boa - 50% do tempo, a
gpupdate
não solucionará o problema, mas após uma inicialização e outragpupdate
, as unidades aparecerão 20% do tempo, serão necessárias várias reinicializações (e
gpupdate
para cada inicialização) antes que as unidades apareçam. Às vezes, são 2 inicializações, mas raramente precisei reiniciar um computador 6 ou 7 vezes antes das unidades aparecerem.Nos últimos 20% do tempo, às vezes, recebo erros do processo gpupdate.
The processing of Group Policy failed. Windows attempted to read the file \domain\SysVol\domain.local\Policies{5898270F-33D0-41E8-A516-56B3E6D2DBAB}\gpt.ini from a domain controller and was not successful. Group Policy settings may not be applied until this event is resolved. This issue may be transient and could be caused by one or more of the following: a) Name Resolution/Network Connectivity to the current domain controller. b) File Replication Service Latency (a file created on another domain controller has not replicated to the current domain controller). c) The Distributed File System (DFS) client has been disabled.
Esse erro é realmente, geralmente , mas nem sempre, um bom sinal, porque geralmente depois que eu recebo esse erro, o próximo 'gpupdate' ou a próxima inicialização e o 'gpupdate' farão as unidades reaparecerem.
Diagnóstico do mapa de unidades:
gpresult /h gpresult.html
mostra:Drive Map (Drive: X) The following settings have applied to this object. Within this category, settings nearest the top of the report are the prevailing settings when resolving conflicts. X: Winning GPO DriveMaps General Settings Result: Success
Habilitei o log de depuração do ambiente de diretiva de grupo (por http://social.technet.microsoft.com/wiki/contents/articles/4506.group-policy-debug-log-settings.aspx criado entrada de registro
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics] "GPSvcDebugLevel"=dword:00030002
). O arquivo de logc:\Windows\debug\UserMode\gpsvc.log
não me mostrou nenhum erro claro, nem consegui encontrar muita ajuda no google. Aqui estão algumas mensagens interessantes que recebi:GPSVC(158.33c) 23:33:24:921 CheckGPOs: No GPO changes but extension Group Policy Drive Maps's returned error status 183 earlier. GPSVC(158.c24) 23:38:12:203 ProcessGPOs(Machine): Extension Group Policy Drive Maps skipped with flags 0x110057. GPSVC(158.157c) 23:08:08:216 ProcessGPOs(User): Extension Group Policy Drive Maps ProcessGroupPolicy failed, status 0xb7.
Ativei a depuração de preferências de diretiva de grupo para o Google Maps (conforme http://blogs.technet.com/b/askds/archive/2008/07/18/enabling-group-policy-preferences-debug-logging-using-the -rsat.aspx conjunto
Drive Map Policy Processing
comEnabled
e ligadoEvent Logging
em propriedades de\Computer Configuration\Policies\Administrative Templates\System\Group Policy\Logging and tracing
). O arquivo de logC:\ProgramData\GroupPolicy\Preference\Trace\User.log
não retornou nenhum erro.2015-11-21 17:47:38.849 [pid=0x22c,tid=0xcd0] Starting class <Drive> - X:. 2015-11-21 17:47:38.864 [pid=0x22c,tid=0xcd0] Adding child elements to RSOP. 2015-11-21 17:47:38.880 [pid=0x22c,tid=0xcd0] Beginning drive mapping. 2015-11-21 17:47:38.896 [pid=0x22c,tid=0xcd0] Set user security context. 2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] User does not have a split token. 2015-11-21 17:47:38.927 [pid=0x22c,tid=0xcd0] Drive doesn't exist (full token). 2015-11-21 17:47:39.114 [pid=0x22c,tid=0xcd0] Connected with access name x:. 2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification Session ID is 2. 2015-11-21 17:47:39.146 [pid=0x22c,tid=0xcd0] SendNotification discovered drive mask of 8388608. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set system security context. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] SendNotification drive event broadcast sent. 2015-11-21 17:47:39.161 [pid=0x22c,tid=0xcd0] Set user security context. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] SendNotification to Shell. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Set system security context. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Properties handled. 2015-11-21 17:47:39.177 [pid=0x22c,tid=0xcd0] Handle Children. 2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] EVENT : The element of user preferences 'X:' of the group policy object 'DriveMaps {06FEB8B9-632C-4A1C-A7C9-5A05E1041BEE}' was applied correctly. 2015-11-21 17:47:39.192 [pid=0x22c,tid=0xcd0] Completed class <Drive> - X:.
Eu também tenho várias capturas netmon de um logon com unidades que não carregam, mas a captura tem tantas informações que não tenho certeza por onde começar.
Se, após uma falha no login, eu tentar navegar diretamente para
\\SynologyServer\ShareName\
, o compartilhamento sempre será carregado imediatamente, sem erros. Não há sinais de problemas de conexão ou permissão.
Questão:
Por que esse problema ocorre com tanta frequência em um site, mas quase nunca no outro, quando ambos estão no mesmo domínio, têm a mesma política e estão executando o mesmo software?
A única diferença de software que consigo pensar é que, no Site A, todos os computadores estavam executando o Windows 8.1 Pro e foram atualizados para o Windows 10 Pro, enquanto no Site B, todos os computadores têm instalações novas do Windows 10 Pro.