Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Performanceprobleme durch geringe Werte bei dem Gruppenrichtlinien-Aktualisierungsintervall?

Frage Microsoft Windows Server

Mitglied: Hannes-Schurig

Hannes-Schurig (Level 1) - Jetzt verbinden

15.06.2010 um 13:56 Uhr, 5609 Aufrufe, 5 Kommentare

Hallo Community,

kurz und knapp:
unsere OU auf Arbeit besitzt etwas mehr als 100 Computerobjekte. Die Gruppenrichtlinieneinstellung Computereinstellungen\Administrative Vorlagen\System\Gruppenrichtlinie\Gruppenrichtlinien-Aktualisierungsintervall für Computer war bisher in der Standardeinstellung 60 (Intervall der GPO Anwendung), 30 (zufällige Verzögerung des Intervalls). Habe ich Performanceveränderungen in irgendeiner Art und Weise zu befürchten, wenn ich die Werte auf 5, 5 änder?
Mitglied: manuel-r
15.06.2010 um 15:44 Uhr
Habe ich dich richtig verstanden? Du willst das Aktualisierungsintervall auf 5 Min mit 5 Min Zufallskomponente herabsetzen? Wozu soll das gut sein in dem extremen Maß?
Performanceänderungen hast du in jedem Fall. Alle deine Clients werden dann zukünftig im Intervall zwischen 0 und 10 Minuten beim DC anklopfen und fragen, ob er vielleicht neue GPOs zu verteilen hat. Dein DC wird deswegen wahrscheinlich nicht gleich in die Knie gehen, aber ich finde das schon stark übertrieben. Und Netzwerklast verursacht das ganz nebenbei auch noch.

BTW:
Irgendwie kommt mir das aber eher wie eine Prüfungsfrage vor, als etwas was jemand wirklich machen will
Bitte warten ..
Mitglied: Hannes-Schurig
15.06.2010 um 15:51 Uhr
Vielen Dank für die Einschätzung. Ich hätte gedacht, eine solche Anfrage am DC ist nicht größer als ein paar Bytes pro Client. Schließlich würde es ja für jeden Client reichen, die Computerversion (z.B. 223 (AD), 223 (Sysvol)) des Gruppenrichtlinienobjekts zu überprüfen. Eine recht simple Abfrage, die eigentlich keine (Netz)Last verursachen dürfte. Aber der Vorgang scheint ja etwas komplexer zu sein, oder?
Bin leider nicht so vertraut mit den technischen Details im Hintergrund.
Bitte warten ..
Mitglied: manuel-r
15.06.2010 um 16:03 Uhr
Ein einzelnes Verzeichnis zu listen sollte auch nicht allzuviel Traffic erzeugen. Trotzdem dauert es manchmal ein Weilchen.

So genau weiß ich jetzt auch nicht, wieviel Traffic das pro Client verursacht. Näherungsweise könntest du aber einfach mal einen Client nehmen, der gerade nichts im Netz macht. Dort machst du dann ein gpupdate und schaust, sofern der NIC-Treiber das anbietet, wieviele Bytes gerade geflossen sind. Oder du machst es kompliziert und installierst dir ein Wireshark. Bei der Gelegenheit kannst du dann ja auch gerade mal Vergleiche zwischen einfachem gpupdate und gpupdate /force anstellen.

Nichtsdestotrotz sollte man sich bei allem, was man einstellen kann und einstellt immer Fragen, was man damit bezwecken will und was es im Gesamtsystem bringt.
Ich kann auch hingehen und alle meine DCs statt 5minütlich jede Minute replizieren lassen und über die Standorte hinweg statt 15minütlich alle 5 Minuten. Die Frage ist nur, ob mir das außer dem zugehörigen Traffic viel bringt. Oder umgekehrt: Um auf Teufel komm raus Traffic zu sparen verzögere ich die Replikation wahnsinnig. Das bringt nur Ärger.
Es gilt also ein gesundes Mittelmaß zu finden. Für die GPOs, um wieder on-topic zu werden, finde ich die Standardeinstellung für die Aktualisierung völlig ausreichend.
Bitte warten ..
Mitglied: Hannes-Schurig
15.06.2010 um 16:22 Uhr
Ich danke, Thread gelöst, weitere Einschätzungen und Antworten aber natürlich weiterhin erwünscht.
Bitte warten ..
Mitglied: Hannes-Schurig
15.06.2010 um 17:19 Uhr
Push:

Folgende Werte wurden durch den Status der Netzwerkkarte einer fast leeren VM gemessen. Alle Werte nicht sonderlich genau, es geht nur um eine grobe Vorstellung. So gut wie keine Netzwerkaktivität im Hintergrund.

gpupdate:

1. Ausführung: 100kb up, 130kb down (nach Wochenendepause, Systemstart & Netzwerkkarte deaktivieren/aktivieren)
2. und weiter Ausführungen ohne Änderungen: 20kb up, 15kb down

gpupdate /force:

1. Ausführung: 82kb up, 89kb down
2. Ausführung: 79kb up, 88kb down
3. Ausführung: 77kb up, 89kb down

Also ab einer bestimmten Mitarbeiterzahl tatsächlich nicht zu vernachlässigen.

Okay, würden die Clients also alle 5 Minuten die GPO aktualisieren und dabei jedes mal den DC mit 20kb up und 15kb down belasten, wäre das bei 200 Clients (also das doppelte von uns) eine Netzlast von grob 4MB up und down.
Aber 1. doppelte Rechneranzahl und 2. dazu müssten tatsächlich alle 200 PCs laufen. Bei 100 PCs und 80% Anwesenheit (also 80 PCs) wären das nur noch 1,6MB up und down. Nun hat ein Server (mindestens) 2 Netzwerkkarten, die (mindestens) per Gigabit angeschlossen sind.
Jedoch lässt sich über den Sinn tatsächlich streiten :D
Bitte warten ..
Ähnliche Inhalte
Windows Server
Schlüssel - nicht Wert! - mit Gruppenrichtlinien löschen?
Frage von MyApps2GO.deWindows Server1 Kommentar

Hallo zusammen, ich muss einen Schlüssel aus HKCU bei allen Usern eines Terminalservers "leeren" oder löschen. Wie man einzelne ...

Windows Netzwerk
Leitfaden Performanceprobleme in verschiedenen Standorten
Frage von ITraffnixWindows Netzwerk7 Kommentare

Hallo. In der Firma, in der ich arbeite, haben wir immer wieder mit Performanceproblemen in verschiedenen Standorten zu tun. ...

Windows Server
Performanceprobleme mit SQL Server
gelöst Frage von lazkopat85Windows Server7 Kommentare

Hallo, ich bin eigentlich Anwendungsentwickler, habe aber die Administration zwnagsweise von meinem Vorgänger in der Firma übernommen. Wir haben ...

LAN, WAN, Wireless
Ubiquiti UniFi mit FTTB - Performanceprobleme?
gelöst Frage von James-TLAN, WAN, Wireless14 Kommentare

Hallo, ich hoffe ihr könnt mir bei folgendem Problem helfen: Wir bekommen in einigen Monaten einen FTTB-Anschluss (wahrscheinlich 250 ...

Neue Wissensbeiträge
Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 1 StundePerl1 Kommentar

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 2 StundenSicherheit

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 108 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 2 TagenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Heiß diskutierte Inhalte
Batch & Shell
Kann man mit einer .txt Datei eine .bat Datei öffnen?
gelöst Frage von HelloWorldBatch & Shell20 Kommentare

Wie schon im Titel beschrieben würde ich gerne durch einfaches klicken auf eine Text oder Word Datei eine Batch ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless11 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Router & Routing
Wieso kann ich den UPD 7000-9000 nicht freigeben?
Frage von Jayk0bRouter & Routing8 Kommentare

Router: Telekom W 723V Ports: UDP 7000-9000 Können nicht frei gegeben werden. Benutzgrund: Rocket League 7000 – 9000 UDP ...

Router & Routing
Fritzbox Gastnetz - exposed Host - zur Sophos IPTV
Frage von medikopterRouter & Routing8 Kommentare

Hallo zusammen, ich habe eine Frage bezüglich des Fritz box Gastzugangs an einer Sophos UTM Home. An liebsten wäre ...