- PR -

『コンピュータの設定を適用しています』に時間がかかる

投稿者投稿内容
James Ping
常連さん
会議室デビュー日: 2004/02/16
投稿数: 31
投稿日時: 2006-12-25 10:39
チャブーンさん

こんにちは。
DNSサーバーを見直し後、現在再現待ちの状態です。
2,3日後、再度お返事します。

ありがとうございました。


[ メッセージ編集済み 編集者: James Ping 編集日時 2006-12-25 10:39 ]
James Ping
常連さん
会議室デビュー日: 2004/02/16
投稿数: 31
投稿日時: 2007-01-09 09:33
前回の投稿より時間がたってしまいました。
対策を取って、現象が再発するかどうかの様子を見てたためですが、
現時点であれほど発生していた現象が出てないため、解決(?)したと
判断しました。

同様の現象で悩んでいる方のために以下に当方で取った対策を記録して
おきます。

当社のドメインコントローラは4台ありますが、Active DirectoryのDNS
サーバーはその4台ともインストールしてます。
そのうち、導入が遅かった2台についてDNSサーバーの
インストール方法が誤っていた可能性があるため、その2台のDNSサーバー
をアンインストールし、インストールし直ししました。

あと、気づいた点としてドメインコントローラの4台のうち3台はNICが2枚
刺さっているのですが、いずれも1つしか使用してません。なぜか使用していな
いNICについてDNSサーバーがDNS要求を処理するIPアドレスとして
設定されていましたので、通常使用するNICのIPアドレスのみに設定しまし
た。

前者か後者のいずれの対応で解決したのかは判断できません。
ただ、不思議なのは今回の現象が発生する前後でドメインコントローラの設定や
DNSサーバーの設定を変更した覚えがないことです。

チャブーンさん、BackDoorさん コメントありがとうございました。


James Ping
常連さん
会議室デビュー日: 2004/02/16
投稿数: 31
投稿日時: 2007-01-11 15:52
クライアント起動時に『コンピュータの設定を適用しています』のメッセージが出たまま、ログオン画面が表示されない件ですが、先日解決したと思ったのですが、最近また再発するようになりました。
(約200台のクライアント中、4台発生。先日現象が発生していたクライアントと異なります。)
ただ、DNSによる名前解決がうまくいかないためではないというところまで突き止めました。
(現象は同じですが、原因は違う気がします。)

先日までの現象は、『コンピュータの設定を適用しています』のメッセージが出たままが30分以上続き、LANケーブルを抜くとログオン画面が出ましたが、今回は10〜15分立つとログオン画面は出ます。

イベントログの記録では、グループポリシーの適用に時間が掛かっているようでした。

ご存知の方は教えて欲しいのですが、
クライアントのグループポリシーの適用のうち、
コンピュータのポリシーの適用は、電源ONからログオン画面表示までの間に行い、
ユーザーのポリシーの適用は、ログオン画面からログオン後に行うという認識でいますが、
それであってますでしょうか?

また、ドメインコントローラが複数あった場合、グループポリシーの適用元のサーバーは、
コンピュータのポリシーの適用とユーザーのポリシーの適用では同じサーバーでしょうか?

環境変数のLOGONSEREVRでログオンに使用したドメインコントローラがわかるのは知っていますが、
ログオン前のポリシーの適用元のサーバーを調べる方法はあるのでしょうか?

どうも特定のドメインコントローラの問題のような気がします・・・



[ メッセージ編集済み 編集者: James Ping 編集日時 2007-01-11 15:53 ]
チャブーン
大ベテラン
会議室デビュー日: 2006/11/25
投稿数: 149
投稿日時: 2007-01-11 23:21
チャブーンです。

まず、

> クライアントのグループポリシーの適用のうち、コンピュータのポリシーの適用は、
> 電源ONからログオン画面表示までの間に行い、ユーザーのポリシーの適用は、ロ
> グオン画面からログオン後に行うという認識でいますが、それであってますでしょ
> うか?

基本的にはそのとおりです。

また、

> また、ドメインコントローラが複数あった場合、グループポリシーの適用元のサー
> バーは、コンピュータのポリシーの適用とユーザーのポリシーの適用では同じサー
> バーでしょうか?

も、基本的にはそうですが (コンピュータにログオンしたドメインコントローラ情報は動的に記録されて再利用されます)、状況によっては異なるドメインコントローラから適用されることがあります。

> ログオン前のポリシーの適用元のサーバーを調べる方法はあるのでしょうか?

クライアント上で実際にログオンが完了したあと、その端末上で gpresult /z コマンドを使えばコンピュータとユーザそれぞれのグループポリシーがどのドメインコントローラから適用されたか、表示されます。

なお、ほかの方にもコメントした記憶がありますが、イベントログについて言及するなら、イベント ID とソースの項目がわからないと、内容がわかりませんので、対応の仕方も含め誰にも判断できないでしょう。(対応の仕方が MS のサポート技術情報にあることがあります)

とくにコメントを求めないなら気にしませんが、書いておいた方がなにかと返事がつきやすいと思いますよ。

[ メッセージ編集済み 編集者: チャブーン 編集日時 2007-01-11 23:26 ]
James Ping
常連さん
会議室デビュー日: 2004/02/16
投稿数: 31
投稿日時: 2007-01-12 09:05
チャブーンさん、こんにちは。

引用:

チャブーンさんの書き込み (2007-01-11 23:21) より:
> ログオン前のポリシーの適用元のサーバーを調べる方法はあるのでしょうか?

クライアント上で実際にログオンが完了したあと、その端末上で gpresult /z コマンドを使えばコンピュータとユーザそれぞれのグループポリシーがどのドメインコントローラから適用されたか、表示されます。




ありがとうございます。さっそく調査に使います。

引用:

なお、ほかの方にもコメントした記憶がありますが、イベントログについて言及するなら、イベント ID とソースの項目がわからないと、内容がわかりませんので、対応の仕方も含め誰にも判断できないでしょう。(対応の仕方が MS のサポート技術情報にあることがあります)



ご指摘ありがとうございます。
わかり次第、報告させていただきます。
まるちねす
ぬし
会議室デビュー日: 2004/04/28
投稿数: 302
投稿日時: 2007-01-12 15:20
引用:
切羽詰った状況でしたら、全てのPCのhostsにADサーバを登録するという
逃げはありますが、根本解決方法はわかりません。
以前に別の質問で紹介したサイトですが、ここを見るとhosts参照の方が
DNS参照より優先されることが判ります。


NTドメインはともかくActive Directory では DNS 必須です。
hosts ファイルで代替するのは不可能では? SRV レコードを検索できませんから。

NIC や HUB など が故障とはいかないまでも 中途半端に 生きている
状態だと、まさかそこがと思わないのですが、意外と原因だったりします。
ping は 通るし、nslookup でもちゃんと名前解決できている
のにファイル転送が以上に遅かったり、特定のタスクが失敗するなど。
特定のクライアントのみ現象が生じるというなら、ハードウェアまわりも
疑ってかかるべきではないでしょうか。
James Ping
常連さん
会議室デビュー日: 2004/02/16
投稿数: 31
投稿日時: 2007-01-12 16:36
まるちねすさん、こんにちは。

引用:

NIC や HUB など が故障とはいかないまでも 中途半端に 生きている
状態だと、まさかそこがと思わないのですが、意外と原因だったりします。
ping は 通るし、nslookup でもちゃんと名前解決できている
のにファイル転送が以上に遅かったり、特定のタスクが失敗するなど。
特定のクライアントのみ現象が生じるというなら、ハードウェアまわりも
疑ってかかるべきではないでしょうか。



これは考えました。
が、同じクライアントで発生している頻度が少ないのでどうも違うような気がします。
とりあえず、様子を見て、現象が発生したクライアントのグループポリシーの更新状態をチェックしてみるつもりです。
(本日は1台も発生しませんでした。)
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-01-12 17:05
まるちねす様へお願いです。後学のため、教えてください。

引用:

まるちねすさんの書き込み (2007-01-12 15:20) より:
引用:
切羽詰った状況でしたら、全てのPCのhostsにADサーバを登録するという
逃げはありますが、根本解決方法はわかりません。
以前に別の質問で紹介したサイトですが、ここを見るとhosts参照の方が
DNS参照より優先されることが判ります。


NTドメインはともかくActive Directory では DNS 必須です。
hosts ファイルで代替するのは不可能では? SRV レコードを検索できませんから。


hosts ファイルで代替するなどとは書いていないつもりです。
それともActive Directory登場以降はhostsは使用できなくなっているのでしょうか?
アドバイスする側の人間が誤った認識を持っていると質問者の迷惑ですので、
正しい情報をお持ちでしたらご提示を願います。

スキルアップ/キャリアアップ(JOB@IT)