第49篇:域环境中部分员工电脑开机速度缓慢原因分析

这篇具有很好参考价值的文章主要介绍了第49篇:域环境中部分员工电脑开机速度缓慢原因分析。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

加域后电脑变很慢,服务器,网络,运维,linux

 Part1 前言 

大家好,我是ABC_123,本期分享一个应急响应分析案例。有一家公司自从进行网络改造之后,把所有员工的个人电脑都加入到域环境之中,但是频繁出现部分用户电脑开机速度缓慢问题,而有的用户电脑开机却一直是正常的,一时不知道问题出在哪里。

经过仔细询问,发现出故障的个人电脑大多都是笔记本电脑,开机后会一直卡在如下页面(以下截图来源我的虚拟机环境截图),提示“正在应用计算机设置”,这个提示会持续一分钟左右。

加域后电脑变很慢,服务器,网络,运维,linux

加域后电脑变很慢,服务器,网络,运维,linux

 Part2 分析过程 

部分朋友可能有点懵,不知道该如何下手,其实我们稍微梳理一下在开机过程中客户机电脑登录域环境的流程,这个故障的原因就可以分析出来了。

用户电脑在接入域环境网络时,首先会根据本机设置的DNS去找到域环境的DNS服务器,这个DNS服务器一般和域控服务器是在一台机子上,然后查找DNS服务器的SRV记录,域内计算机就是依靠SRV记录去定位域控服务器的,由此可以找到域控制器的ip地址,然后完成登录操作。如果此时网络出故障,连不上域控,由于本地计算机的注册表中会有域缓存信息,使用域账号仍然可以登录成功。

如下图所示,在域环境中,SRV记录存放在DNS服务器数据库中,用于记录每台计算机提供了什么服务,比如说ldap._tcp.tttttt.com 600 IN SRV 0 100 389 NS.tttttt.com。ldap表示服务,tttttt.com是所在的域,600是生存时间600s,389是服务使用的端口,NS.tttttt.com是提供此服务的主机。

加域后电脑变很慢,服务器,网络,运维,linux

故障的原因:部门员工下班后会将笔记本带回家去,会使用杀软或者优化软件扫描,将本地DNS设置为常用的114.114.114.114,或者是由于其它原因,自己手工设置了DNS,造成了之前电脑配置的域环境的DNS记录被删除了,在第2天这些员工带着笔记本上班接入域环境之后,由于找不到test111.com域记录,无法找到域控制器进行账号密码验证,会导致开机一直卡死。

 Part3 解决方法 

后续我本地搭建虚拟机域环境成功复现了上述开机缓慢现象。由此也给出了解决方案,那就是把本机的“首选DNS服务器地址”设置为域环境的DNS服务器地址,比如192.168.0.201,将“备用DNS服务器”地址设置为8.8.8.8或者114.114.114.114。这样可以同时保证在公司可以接入域环境,回到家里后,也可以正常上网。

如下图所示,将一台windows主机加入域test111.com中,然后重启该电脑。

加域后电脑变很慢,服务器,网络,运维,linux

重启后将这台电脑的本地DNS记录按照如下图所示填写,这里假定域控服务器及域环境DNS服务器的ip地址是192.168.237.201,外网DNS服务器设置为8.8.8.8。

加域后电脑变很慢,服务器,网络,运维,linux

 Part4 总结 

1.  在处理应急响应事件和分析溯源事件中,很多难以解决的问题,都与DNS协议相关,所以弄懂DNS挺重要的。

2.  可以参考我之前的DNS协议的几篇文章,链接如下:

第32篇:某运营商链路劫持(被挂博彩页)溯源异常路由节点(上篇)

第33篇:DNS劫持攻击原理讲解及溯源分析的常规步骤

第35篇:某区宽带用户路由器DNS被篡改事件分析(DNS重绑定攻击)


加域后电脑变很慢,服务器,网络,运维,linux

公众号专注于网络安全技术分享,包括APT实战分析、红队攻防、蓝队分析、渗透测试、代码审计等,每周一篇,99%原创,敬请关注。

Contact me: 0day123abc#gmail.com(replace # with @)文章来源地址https://www.toymoban.com/news/detail-553924.html

到了这里,关于第49篇:域环境中部分员工电脑开机速度缓慢原因分析的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 解决Ubuntu下载速度或更新速度缓慢问题

    1、备份原来的源文件 2、新建一个sources.list文件 3、更新apt软件源 4、修改损坏的依赖包,卸载出错的包,重新下载新的正确的版本 5、更新 Ubuntu 系统自带的源文件,都是国外的源网址,在国内下载安装升级源或者依赖的时候,都比较慢,更换国内的源地址,轻松搞定此问题

    2024年02月06日
    浏览(68)
  • minio下载文件速度很慢的原因分析与说明

    最近在做一个项目,需要用到minio来搭建文件系统,先简单说一下我在项目中设置的上传文件流程: 前端将分块文件逐一传给后端,后端再存储到 linux服务器的minio 当中。 所有分块文件存储完毕,后端从 minio 下载所有的分块文件到本地磁盘中。 后端进行合并文件处理,将合

    2024年02月06日
    浏览(49)
  • Pycharm close project 速度缓慢解决办法

    close project后需要等待很长的时间。 问题解决!!! 😃😃😃

    2024年02月02日
    浏览(40)
  • #解决办法:Github访问异常(无法访问或访问速度缓慢)

    无法访问,加载速度缓慢   异常原因:   当我们访问GitHub 的网址时,会向服务器发送一个请求,获取到 GitHub 网站所在的服务器 IP 地址,但是这个国际的开源代码平台解析出来的IP有的是不能访问,导致我们访问不了或者访问效率比较低。 分析:   据此原因分析,我们可通

    2024年01月23日
    浏览(85)
  • hadoop大数据集群中更换磁盘,balance的速度缓慢问题(解决)

    看现象只有4个bloucks在执行的 调整参数: 增大配置参数,观察重新负载的速度 以上参数需要重启hdfs 参数说明: dfs.datanode.balance.max.concurrent.moves:此参数定义了数据平衡器并行移动数据块的最大并发数。它限制了同时进行数据移动的任务数量。 dfs.balancer.max-size-to-move:该参数

    2024年02月11日
    浏览(36)
  • 【Angular性能优化】项目8版本加载速度缓慢、白屏时间、首页渲染性能优化方案

    随着业务的代码一点点增加,加上Angular的项目本身就比 vue、react 的重一些,随之而来的启动速度,更改文件后编译速度,以及打包速度也会变慢,于是乎想着优化下我们的项目。 本文章主要说的是 : 打包Angular项目的一些配置,性能优化方面的方案 打包后,用户进入页面的

    2024年04月10日
    浏览(50)
  • 「实在RPA·烟草数字员工」助力烟草行业数字化转型加速度

    烟草行业作为烟草产业链上重要一环,外部连接烟草工业企业、零售客户、消费者,内部包含营销、专卖、烟叶、物流等诸多业务,信息系统众多,企业数据量庞大。因此,清楚地了解自身存在的痛点,找到适合自身业务需求的转型路径,搭建一个高适配的灵活全面的数字化

    2024年02月06日
    浏览(144)
  • 电脑蓝屏 求各位大佬帮助分析一下原因

    Microsoft (R) Windows Debugger Version 6.12.0002.633 AMD64 Copyright (c) Microsoft Corporation. All rights reserved. Loading Dump File [C:WindowsMinidump111322-11546-01.dmp] Mini Kernel Dump File: Only registers and stack trace are available Symbol search path is: C:Symbols Executable search path is:  Unable to load image ntoskrnl.exe, Win32 error 0n2 *

    2024年02月04日
    浏览(35)
  • 解决系统开机启动缓慢,并提示Timed out waiting for device XXX,Dependency failed for XXX.

    一台机器挂载了两块数据盘(/dev/sdb,/dev/sdc) 由于挂载的sdb一直没有使用,数据都放在sdc下,所以操作将它删除,重启后发现机器要一分多钟才可以连接:查看message日志发现有timed out: 近期除删除sdb磁盘外无其他操作,可能是删除磁盘导致的 查看磁盘数据和盘符是否正常: 发

    2024年02月03日
    浏览(56)
  • 为什么Windows 10电脑运行缓慢?如何解决?

    ​虽然电脑是大家生活中的常用工具,但它经常会出现一些烦人的小问题,比如Windows 10系统在长时间使用后运行会变的缓慢。这时你必须等待一会才能打开/关闭电脑、打开和访问文件夹或软件,那要如何优化Windows 10电脑来解决运行缓慢的问题呢?   不用担心,请继续往下

    2024年02月10日
    浏览(54)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包