Wichtig immer beide Policies zu konfigurieren, die DefDomPol und die DefDomConPol. Die Einstellungen dürfen sich nicht widersprechen!
Aber sag deinem Admin, er soll nach SMB-Signing googeln. Es wurde eine Menge darüber geschrieben und es gibt viel darüber zu lesen. Selbst eine Essenz würde hier den Rahmen sprengen. Es ist auch wichtig zu wissen, um was es dabei geht, um eventuelle Einflüsse auf weitere Komponenten der Infrastruktur einschätzen zu können.
Wir haben schon vor Jahren die oz Einstellungen vorgenommen und zwar aus dem selben Grund. Auch wir hatten ein träges Ansprechverhalten und wir hatten auch einen DC, der auch Fileserver war. Das haben wir mittlerweile aber geändert und würde ich auch nicht mehr machen.
Da ich euer Setup nicht kenne bzw. zumindest nicht weiß, ob der betroffene SMB Server auch ein Domaincontroller ist, kann ich natürlich nicht garantieren, dass diese SMB-Signing Einstellung das Problem beseitigt aber es verhindert zumindest prophylaktisch etliche andere Symptome.
Zur weiteren Analyse würde ich einen Paketsniffer wie Wireshark verwenden, um festzustellen was sich in der Kommunikation der beiden Rechner tut, während der Anmeldung. Möglicherweise findet man weitere Hinweise, an welcher Stelle Probleme auftreten.
Da es sich nicht um einen Totalausfall der Verbindung handelt, sondern "nur" um eine nervige Wartezeit, würde ich den Admin nicht drängen sondern ihm Zeit lassen um die verfügbaren Hinweise (Logfiles, Netzwerkdumps etc.) zu analysieren. Solche Fehler sind uU
schwer zu lokalisieren, es dauert seine Zeit, die Stecknadel zu finden.
Aber das SMB-Signing ist definitiv ein heißer Kandidat um genau solche Probleme zu verursachen. Lass es uns wissen, wie ihr vorgegangen seit und was die Lösung gewesen ist, wenn ihr sie gefunden habt. Danke...
HTH Tom