Членство в Asp.Net с провайдером ActiveDirectoryMembership - PullRequest
1 голос
/ 12 июня 2009

У нас по-прежнему проблемы со скоростью, связанные с контролем входа в систему и провайдером членства в Ad.

Мы отследили его до определенной проблемы, когда при первоначальной попытке подключения он отправляет следующее сообщение SAM LOGON:

117 10.717526 10.140.4.84 10.140.4.223 SMB_NETLOGON Запрос SAM LOGON от клиента

Получает 4 отдельных раза на порт udp 138, пытаясь подключиться к нашему серверу AD.

Это занимает более 30 секунд, подавляющее большинство нашего времени входа в систему.

Есть ли способ настроить привилегию членства в рекламе, чтобы она не пыталась выполнить udp на этом порту / SAM LOGON, а просто пропустить этот шаг?

или кто-нибудь знает, что нужно изменить на сервере, чтобы он отвечал на этот запрос?

Между машинами не было брандмауэра или чего-то подобного. Они были на одном выключателе.

Спасибо

1 Ответ

0 голосов
/ 14 августа 2009

adServer не принимал соединения на 636, поэтому нам пришлось установить connectionprotection = none. это нигде не было задокументировано, но мне пришлось поставить ad \ перед именем пользователя или защита соединения = нет ошибок.

Как только это было исправлено, связь была только на 385, и вход был очень быстрым.

E-

...