¿Por qué el "uso neto" y el uso compartido de "unidad de red de mapa" de Windows tienen una diferencia de velocidad drástica?

10

¿Por qué, cuando copio un archivo (Windows Explorer Copiar, Pegar), obtengo una velocidad de transferencia de ~ 100 KB / s desde una unidad asignada usando el comando "uso neto" en el símbolo del sistema y entre 25-50 MB / s de velocidad de transferencia cuando mapear el disco usando el explorador de Windows? ¿Qué tienen de diferente estos dos métodos que afectarían la velocidad de transferencia?

Givens / Medio ambiente:

  • Servidor del recurso compartido: Windows 2012R2, bloqueado con el punto de referencia CIS en http://benchmarks.cisecurity.org/downloads/show-single/?file=windows2012R2.110

    • La configuración fue bloqueada por la política de grupo en el controlador de dominio del que es miembro el servidor.
  • El servidor del recurso compartido está conectado a un controlador de dominio en la misma red, llamémoslo "mydomain.local"

  • Servidor que se conecta al recurso compartido: Windows 2008R2, ubicación remota, dominio diferente, llamémoslo "mydomain.remote"

  • Al eliminar todas las configuraciones recomendadas por CIS, la velocidad es rápida para ambos tipos de mapeo de unidades de red.

  • Los servidores de conexión y uso compartido están en dos centros de datos diferentes, conectados a través de Internet.

  • Independientemente de qué conexión (uso neto / explorador de Windows) se use, se proporcionan las mismas credenciales. Llamemos a esta cuenta: mydomain.local \ myuser

  • Creo que la velocidad es lenta debido a esto ( http://jrs-s.net/2013/04/15/windows-server-2012-slow-networksmbcifs-problem/ ), pero no sé por qué sería diferente dependiendo de si se utilizó el "uso neto" en lugar del explorador de Windows.

JNadal
fuente
66
Tendría que olfatear para verificar, pero una suposición es que el uso neto está usando SMB 2 y la GUI está usando SMB 3
TheFiddlerWins
¿Habría una manera de obligar al "uso neto" a usar SMB3?
JNadal
2
Si una de las partes es 2008 R2, entonces SMB 3.0 no es una opción. blogs.technet.com/b/josebda/archive/2012/06/06/…
BlueCompute
¿Puedes usar New-PSDrive en su lugar?
BlueCompute
1
Sí, consulte aquí: technet.microsoft.com/en-us/library/hh849829.aspx El parámetro -persist le permite asignar una unidad de red de Windows.
BlueCompute

Respuestas:

1

He visto situaciones varias veces con respecto a los controladores de dominio que alojan recursos compartidos. Requieren una firma de seguridad en SMB que puede reducir drásticamente las tasas de transferencia de archivos hacia y desde los controladores de dominio, especialmente en hardware heredado, ya que el proceso de cifrado grava al procesador con bastante fuerza.

Aquí está la clave de registro

HKLM \ System \ CurrentControlSet \ Services \ LanManServer \ Parameters \ RequireSecuritySignature

Aquí hay un artículo relacionado con estas declaraciones.

https://technet.microsoft.com/en-us/library/c9dfa127-8e28-46de-81d0-6d0742c28420

Ciudadano
fuente
En esta situación, el controlador de dominio no es el servidor que aloja el recurso compartido. Puede que no haya sido claro en mi elección de palabras cuando dije que el servidor del recurso compartido estaba "conectado" al dominio, pero ni el servidor compartido ni el servidor de conexión (cliente) es un controlador de dominio, y están conectados a dos diferentes dominios Sí pensé que esa clave de registro (o en mi caso, la política de grupo) tuvo un efecto, pero no puedo entender por qué el uso de la red sería diferente al mapeo en el explorador de Windows.
JNadal
Puede valer la pena verificar la entrada del registro en el servidor para validar si la firma está activada o no. Puede comparar los tiempos de transferencia entre los dos estados y descartar algunas posibilidades o resolver el problema.
Ciudadano
Bueno, sí, diré que la firma está activada: el punto de referencia de CIS vinculado en la pregunta original lo requiere. Mi pregunta no era por qué el uso de la red se estaba ralentizando con ese requisito de firma de seguridad, eso estaba claro en la documentación del punto de referencia. No entiendo por qué el uso de la red y la GUI tienen un rendimiento diferente cuando ese requisito está activado.
JNadal