2009-06-11 131 views
1

我們仍然遇到了登錄控制和廣告成員資格提供商的速度問題。Asp.Net與ActiveDirectoryMembership Provider的會員資格

我們跟蹤它到一個具體問題,當initally試圖連接的第一次,它會發送該SAM登錄消息:從客戶端

117 10.717526 10.140.4.84 10.140.4.223 SMB_NETLOGON SAM登錄請求

它試圖連接到我們的AD服務器上的udp端口138上發送了4個單獨的時間。

這需要超過30秒,絕大多數我們的登錄時間。

有什麼辦法可以將廣告成員資格配置器配置爲不嘗試在此端口/ SAM登錄上進行udp,並跳過該步驟?

還是有人知道需要在服務器上修改哪些內容才能響應此請求?

機器之間沒有防火牆或類似的東西。他們在同一個交換機上。

感謝,

+0

,如果這是一個內部唯一的應用程序讓你使用集成Windows身份驗證 – Jon 2009-06-19 05:04:10

回答

0

廣告服務器被notaccepting對636的連接,所以我們不得不設定connectionprotection =無。 它並沒有在任何地方被證實,但是我必須在用戶名 之前放置廣告或者連接保護=沒有引發錯誤。

一旦解決了問題,溝通只能在385上進行,登錄非常快。

E-