服务器join域后缓慢的RDP

我们在最近join到Active Directory域的Amazon云服务器上遇到了RDP问题。 设置是:

  • 当地的办公室networking
  • 亚马逊的虚拟私有云
  • 两个networking之间的IPSec隧道
  • 两个networking上的许多Windows 2008 R2服务器
  • 一个AD域(称为abc.net),每个networking中有一个域控制器

域控制器都是全新的全新安装。 在build立域之前,我们有用于RDP访问的云计算机的本地帐户。 我们的想法是让所有的服务器到域,所以我们可以使用域login,而不是每服务器本地login。

在云服务器进入域之前,RDP(从办公室networking或通过VPN到云)运行良好。 在我们将云服务器join到域中之后,办公室里的RDP变得非常慢 – 几分钟login,当界面无响应时经常停顿,通常只是一个缓慢而令人沮丧的体验。 不pipe域或本地login是否用于RDP,这都是一个问题。

奇怪的是,当在办公室networking外部直接用VPN连接到云时,RDP仍然是非常敏感的。

任何想到为什么在云服务器join域之后,从办公室到云端的RDP突然很慢? 我可以在我们的configuration中看到什么来解决这个问题? 任何帮助是极大的赞赏。

Joeqwerty提供了可以在评论中提供解决scheme的提示,因此我将在此重复解决scheme。

设置网站和子网正确解决了这个问题。 如果其他人正在查看类似的设置,我们将其configuration为有两个AD站点,每个站点都有一个相关的子网(一个用于本地办公室,一个用于云)。 一个域控制器分配给每个站点,并通过包含两个站点的站点链接configuration复制。

再次感谢joeqwerty的帮助。

您可以尝试nltest实用程序http://technet.microsoft.com/en-us/library/cc731935(v=ws.10).aspx

我会尝试用下面的开关:

/ dsgetdc(并注意网站/域的GC在哪里)

/ dsgetsitecov

/ whowill也是一个选项,可以查看给定用户帐户的位置。

这可能会给你足够的线索,找出为什么…

这是一个明确的MTU大小问题。 由于IPSEC隧道,您应该减lessNIC MTU以避免数据包碎片从默认值为1400.使用netsh命令显示您的实际MTU:

netsh interface ipv4 show interfaces

记下您的网卡ID(第一列,例如Idx = 10),然后更改MTU:

netsh interface ipv4 set subinterface "10" mtu=1400 store=persistent