ターミナル サーバー エージェント レジストリよりポート割り当てと処理時間の待機状態のチューニング

ターミナル サーバー エージェント レジストリよりポート割り当てと処理時間の待機状態のチューニング

52302
Created On 09/25/18 17:42 PM - Last Modified 06/12/23 21:23 PM


Resolution


問題

Web ブラウザーを使用して特定のサイトに行くと、ユーザーがターミナル サーバーのため完全に参照することができます。

 

原因

根本的な原因は、いくつかのウェブサイトは、それらを解放する前に短い持続期間のためのポートの使用率が高いを引き起こす可能性があります。Web サイトからの継続的なポート割り当てに Windows オペレーティング システムは公式にそれを解放する前に、ターミナル サーバー エージェント (TSA) からポートの時期尚早の割り当てを引き起こす可能性があります。したがって、接続エラーが発生しました。

注:この問題は、多数のポートを使用し、非常に迅速にリリースするアプリケーションでも経験することができます。

 

Windows では、ポートのタイムアウト待機状態を課しています。これは、Windows での設定可能なパラメーターです。値の範囲は 30-300 秒 240 秒の既定値 (10 進数) です。

(既定値)               REG_SZ (値の設定なし)

示します REG_DWORD 0x0000001e (30)

 

対応するレジストリ設定:

  • システム キー: [見つけます]。
  • 値の名前: 示します
  • データ型: REG_DWORD (DWORD 値)

 

解決方法

設定は、この問題に対処するため TSA バージョン 5.0.1 で導入されました。この時間待機状態 (TWS) 設定は、必要に応じて TS エージェントがまだタイムアウト待機状態でポートを選択することを防ぐ Windows システムの示しますを追跡する TS エージェントをできます。この設定を有効にすると、システムに達した場合、新しいポートのブロック、ポート ブロックの通常の低しきい値が割り当てられます。既定でこの新しい動作がオフになって、レジストリを編集することによってのみ変更することができます。

 

さらに、ポートは、トーキョーワンダー サイトに格納される、ためユーザーは、ポート トーキョーワンダー サイト状態に入ると、後で不要な追加のポート ブロックを割り当てることで結果が活動の多くを生成可能性があります可能性があります。別のユーザーは、画像に来るかもしれないし、別のユーザー可能性がありますは必要ありませんが、システム所有者のアクティビティ (オン/オフ ログ) の不足のために解放されなかったポート ブロックを買いだめするので不足します。結果として不要になった空きポート ブロックにドライバーをポーリング タイマーを導入しました。このタイマーは、TWS 機能が有効な場合にのみ実行されます。既定のタイマー値は 240 秒で、同様にレジストリを変更することができます。

 

時間待機状態 (TWS) 機能の動作と構成

この機能を有効にするための UI はありません。  Windows レジストリを編集する機能を無効にする必要があります。

警告:レジストリの変更を実行するときは注意してください。レジストリ内の値のエラー チェックはありません。

 

TWS を有効/無効にします。

  • レジストリ キー: HKEY_LOCAL_MACHINE\SOFTWARE\Palo アルト Networks\TS Agent\Conf\EnableTws
  • デフォルト値: 0 [0-無効、1 対応]
  • 変更を有効にターミナル サーバー エージェント サービスを再起動します。

 

未使用のポートのブロックの定期的なクリーンアップ:

  • レジストリ キー: HKEY_LOCAL_MACHINE\SOFTWARE\Palo アルト Networks\TS Agent\Conf\FreePortBlockDelay
  • 既定値: 240 (秒)、値 0 が無効になりますタイマー
  • サービスを再起動する必要はありません、この値の変更が自動的に反映
  • これは多くのドライバのクリーンアップ活動を引き起こすので、FreePortBlockDelay はあまりにも積極的に短縮すべきではない。  この値の一致システムの既定のタイムアウトを待つ (示します) 240 秒間の遅延をお勧めします。

 

解決方法

多数の接続の待機時間のためポートの枯渇が発生した場合は、次のレジストリ変更を行います。

  • キー: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\TcpTimedWaitDelay
    • 値: 30
  • キー: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\StrictTimeWaitSeqCheck
    • 値: 1
  • キー: HKEY_LOCAL_MACHINE\SOFTWARE\Palo アルト Networks\TS Agent\Conf\EnableTws
    • 値: 1
  • キー: HKEY_LOCAL_MACHINE\SOFTWARE\Palo アルト Networks\TS Agent\Conf\FreePortBlockDelay
    • 値: 30

それが存在しない場合、2 番目の regedit 値を手動で追加する必要があります。この値は示しますの名誉ではなく、Windows カーネルを教えて設定、カーネルがポートを解放これら厳密に 30 秒。Windows カーネルが遅れる可能性がありますそれ以外の場合ときポート解放の忙しいことをして何か他の。

 

最初の 2 つの値が 30 秒以内に Time_Waited ポートを解放する Windows カーネルを直接 (デフォルト カーネル値: 240 秒)。TS エージェントこのような値を短く場合、する必要があります短い Windows カーネル同様、一貫性を維持するための値。

 

注:ターミナルサーバーエージェントサービスは、TS エージェントの値が変更された後に再起動する必要があります (第3および第4の値)。Windows OS はカーネル Tcpip スタック (第一・第二値) のパラメーターが変更された場合を再起動する必要があります。

 

所有者: sberti



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClIYCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language