К посту про долгий логин, - топ-10 команд для быстрой диагностики проблем логина на Windows-серверах и рабочих станциях.
Если пользователи жалуются на долгий вход или подвисания - вот с чего начинаю копать:
1. Какие политики реально применяются:
gpresult /h C:\Temp\GPO_Report.html
Отчет в HTML сразу покажет все GPO и их статус.
2. Время применения групповых политик:
Get-WinEvent -FilterHashtable @{LogName='Microsoft-Windows-GroupPolicy/Operational';ID=5312} |
Select-Object TimeCreated, Message
3. Анализ процессов при логоне:
Get-Process | Sort-Object StartTime -Descending | Select-Object -First 20
Можно понять, что запускается последним и тормозит старт.
4. Диагностика профиля пользователя:
Get-WmiObject Win32_UserProfile | Select LocalPath, LastUseTime, Special
Выявляем битые или старые профили.
5. События медленного входа (Winlogon):
Get-WinEvent -LogName 'Microsoft-Windows-Winlogon/Operational' |
Select TimeCreated, Id, Message -First 20
6. Проверка сетевых задержек (DC):
nltest /dsgetdc:DOMAINNAME
Быстро видим, к какому контроллеру цепляется клиент.
7. Тест производительности сети:
Test-NetConnection DC_NAME -Port 389
Проверка доступности LDAP-порта.
8. Проверка кешированных профилей:
dir "C:\Users" | Sort-Object LastWriteTime
9. Время выполнения скриптов входа:
Get-WinEvent -LogName 'Microsoft-Windows-Shell-Core/Operational' |
? {$_.Message -like "*Logon Script*"} | Select TimeCreated, Message
10. Чтение журналов User Profile Service:
Get-WinEvent -LogName 'Microsoft-Windows-User Profile Service/Operational' |
Select TimeCreated, Id, Message -First 20
🔥 Эти команды помогают понять: проблема в политике, профиле, сети или скриптах.
👉 @win_sysadmin