Select the product you need help with
Wie Sie Performance-tuning für NTLM-Authentifizierung mithilfe der Einstellung MaxConcurrentApiArtikel-ID: 2688798 - Produkte anzeigen, auf die sich dieser Artikel bezieht EinführungVor kurzem gab es ein Aufschwung in der Verbraucherorientierung von Unternehmens-Informationstechnologie zusammen mit der Zunahme der Consumer-orientierten Geräten wie Smartphones und Tablet-PCs. Dadurch steigt die Anzahl der Szenarios, in dem Unternehmen einen massiven Anstieg der legacy-Authentifizierung in ihrer Enterprise-Umgebungen auftreten können. Dieser Anstieg der legacy-Authentifizierung könnte zu Performance-Problemen, z. B. Verzögerungen oder Timeouts für Clients führen. Wenn Sie Authentifizierungstimeouts oder Verzögerungen, auch bekannt als MaxConcurrentApi Engpässe in einer Umgebung entdecken ist der typische Weg zur Lösung des Problems erhöhen den maximalen zulässigen Arbeitnehmer diesen Dienst die Authentifizierung threads. Dazu ändern den Registrierungswert MaxConcurrentApi und anschließend neu starten den Anmeldedienst auf den Servern. Opfer des Engpasses, welche Server identifiziert werden und welche Server tatsächlich die Quelle der Engpass Verzögerungen sind können schwierig sein. Dieser Artikel beschreibt, wie zu tun, Performance-tuning für NT LAN Manager (NTLM)-Authentifizierung mithilfe der Einstellung MaxConcurrentApi. Dieser Artikel enthält Anleitungen für Administratoren bei der Identifizierung der Server, auf denen erhöhen den Wert MaxConcurrentApi und der Betrag, den dieser Wert festgelegt werden muss. LösungWichtig Dieser Abschnitt, Methode oder Aufgabe enthält Hinweise zum Ändern der Registrierungs. Jedoch können schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie die Registrierung, bevor Sie es ändern. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierung finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen: 322756 Um dieses Problem zu beheben, müssen Sie die Performance-Daten überprüfen, die von allen Servern, die im Szenario beteiligten getroffen wurde. Dann können Sie versuchen, erhöhen die Einstellung MaxConcurrentApi auf diesen Servern, die einen Verlust in Leistung zeigen.
(http://support.microsoft.com/kb/322756/
)
Wie Sichern und Wiederherstellen der Registrierung in Windows1 Hinweis Die einzige Daten Leistungsindikatoren, die konsequent den Engpass Authentifizierung zeigen können sind der Net Logon-Leistungsindikatoren. Standardmäßig sind diese Leistungsindikatoren in Windows1 Server 2008 und in späteren Versionen des Betriebssystems vorhanden. Das Net Logon-Leistungsobjekt ist in den folgenden Knowledge Base-Artikel genauer beschrieben: 928576 Zu den besten MaxConcurrentApi Wert für Ihre Server zu bestimmen, müssen einige Punkte zusammengeführt und mithilfe einer Formel berechnet. Die Daten verwendet werden, um MaxConcurrentApi zu schätzen sind wie folgt:
(http://support.microsoft.com/kb/928576/
)
Neue Leistungsindikatoren für Windows1 Server 2003 können Sie die Überwachung der Leistung der Netlogon-Authentifizierung
(semaphore_acquires+Semaphore_time-outs) * average_semaphore_hold_time / time_collection_length = New_MaxConcurrentApi_setting Nachdem Sie die Net Logon-Performance-Daten von sammeln, wenn der Server Authentifizierung ausgelastet war, ermitteln Sie anhand der Positionsansicht-Anfangs- und Endzeit die Dauer des Prozesses Daten sammeln."Semaphore erwirbt" und "semaphore Timeouts" sind kumulative Zahlen, die angeben, wie viele Timeouts während Datenzusammenstellung aufgetreten ist. Die Startnummer muss von der Endzahl subtrahiert werden, wenn Sie die Zeile anzeigen im Systemmonitor (Perfmon.msc) verwenden. Anschließend verwenden Sie diese berechnete Zahl in der Formel für die neue MaxConcurrentApi-Einstellung. Die durchschnittliche Semaphore Haltezeit kann durch Ändern der Standardansicht von Positionsansicht zur Berichtsansicht in Perfmon.msc ermittelt werden. Beispielsweise wenn das Semaphor erhält Wert ist 8.286, Semaphore Timeouts Wert 883, die durchschnittliche Semaphore Haltezeit ist 0,5 (d. h. eine halbe Sekunde) und reporting dauert 90 Sekunden, wäre die Formel wie folgt: (8.286 + 883) *.5 / 90 =<> Wenn der Wert, der von der Formel abgeleitet ist 150 oder größer ist, sollten Sie weitere Server bedienen die legacy Authentifizierungslast hinzufügen. Wenn der Wert auf weniger als 150 ist, sollten Sie den Registrierungswert MaxConcurrentApi auf diesem Server auf den Wert, der von der Formel vorgeschlagen wird, oder auf einen höheren Wert ändern. Gehen Sie dazu folgendermaßen vor:
Weitere InformationenIm folgenden Knowledge Base-Artikel können Sie um die Client-seitige Symptome der legacy-Authentifizierung Engpässe im Detail zu identifizieren: 975363 Die Authentifizierung kann auf mehreren Servern im Szenario Engpaß darstellt. Daher müssen Sie sicherstellen, dass alle Server in einem bestimmten Szenario ihre Performance-Daten überprüft werden haben, während sie mit dem Bearbeiten von schwerer Lasten beschäftigt sind.
(http://support.microsoft.com/kb/975363/
)
Gelegentlich aufgefordert, Anmeldeinformationen oder Auftreten von Zeitüberschreitungen beim Herstellen einer authentifizierten DiensteDie Leistungsindikatoren für Semaphore erwirbt für Semaphore Timeouts und für durchschnittliche Semaphore Hold Time auf alle Anwendungs-Servern, Domänencontrollern und vertrauenswürdigen Domäne-Controller, die bei der Bearbeitung von Clientanforderungen überprüft werden. Die Performance-Daten müssen verfolgt werden, während der Server stark ausgelastet sind. Starker Auslastung tritt auf, wenn der Server die meisten Client-Anforderungen finden Sie unter. Beispielsweise ist die beste Zeit zum Sammeln von Leistungsdaten in einem e-Mail-Server-Szenario, wenn Benutzer bei der Arbeit ankommen, und überprüfen Sie ihre e-Mail. Zusätzliche Elemente für die Prüfung sind wie folgt:
109626 Beachten Sie, dass es sich bei der Perfmon.msc Zähler für NTLM-Authentifizierungen unter dem Systemweiten Sicherheitsstatistiken -Objekt nicht die Anzahl der Verwendungen des Threads verfolgt MaxConcurrentApi widerspiegelt. Es gibt keine eindeutige Korrelation zwischen MaxConcurrentApi Semaphore-Syntax, die in der Net Logon-Leistungsindikator angezeigt wird und die NTLM-Authentifizierung Zähler erhöht. Der Zähler des NTLM-Authentifizierungen eignet sich nicht bei der Ermittlung der besten MaxConcurrentApi.
(http://support.microsoft.com/kb/109626/
)
Aktivieren der Debugprotokollierung für den Netlogon-Dienst Darüber hinaus ist es sehr wahrscheinlich, dass ältere Performance Authentifizierungstimeouts, die zu MaxConcurrentApi eingesehen und in jeden beliebigen Leistungsindikator außer den Net Logon-Zähler nicht wiedergegeben. Dies bedeutet, dass andere Leistungsmaßzahlen z. B. CPU und Datenträger-und ohne Last zeigen kann, während der MaxConcurrentApi hoch ist und Benutzer Probleme. Ein weitere Minimierung Schritt kann auf Domänencontrollern ausgeführt werden, deren Einträge in ihren Net Logon Service Debug-Protokoll anzugeben, dass Clients <null>\</null> sendenBenutzername statt Domänenname\Benutzername. Die Schritte werden im folgenden Artikel der Microsoft Knowledge Base beschrieben: 923241
(http://support.microsoft.com/kb/923241/
)
Lsass.exe-Prozess reagiert haben Sie viele externe Vertrauensstellungen in Windows1 Server 2003-Domänencontroller EigenschaftenArtikel-ID: 2688798 - Geändert am: Montag, 26. März 2012 - Version: 1.1 Die Informationen in diesem Artikel beziehen sich auf:
Maschinell übersetzter Artikel Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 2688798
(http://support.microsoft.com/kb/2688798/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN |




Zum Anfang








