Udalosti sledovania pre LDAP v systéme Windows Vista/2008

Preklady článku Preklady článku
ID článku: 2221529 - Zobraziť produkty, ktorých sa tento článok týka.
Rozbaliť všetko | Zbaliť všetko

Príznaky

Windows Vista a novšie podporu ETW sledovanie pre klienta LDAP. To umožňuje analýzu prevádzky aplikácie LDAP pri sieťovej prevádzky v žiadosti je šifrovaná pomocou SSL šifrovanie TLS orSASL na základe protokolu Kerberos a NTLM kľúče relácie.

To je obzvlášť užitočné pri ADInsight nefunguje (ktorý háčiky wldap32.dll zachytiť strane klienta LDAP hovory). Tento nástroj pracuje len na x 86 platforme a už nie je zachované.

Riešenie

Ak chcete zapnúť sledovanie klienta LDAP, postupujte nasledovne:

1. Vytvorte nasledujúci kľúč databázy registry:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ldap\Tracing\<ProcessName>
"Názov_procesu" je úplný názov procesu, ktorý chcete sledovať, vrátane jej predĺženia, napríklad "ldp.exe". Vnútri tohto kľúča môžete umiestniť voliteľné hodnotu typu DWORD s názvom "PID". Ak sa táto voliteľná hodnota nastavená na identifikácia procesu, len pre inštanciu aplikácie s touto Identifikáciou procesu vysledovať.

2. Ak chcete spustiť reláciu sledovania, spustite nasledujúci príkaz:
Logman vytvoriť stopy "ds_ds"-ow -o c:\ds_ds.etl -p "Microsoft-Windows-LDAP-Client" 0x1a59afa3 0xff -nb 16 16 -bs 1024 - režim kruhové -f bincirc-max 4096 - ets

Pozri "traceFlags" odkaz nižšie.

3. Teraz reprodukovať správanie chcete preskúmať.

4. Ak chcete ukončiť reláciu sledovania, spustite nasledujúci príkaz:
Logman zastaviť "ds_ds" - ets

Zobrazenie trasovania, máte niekoľko možností:

1. Otvorte súbor ETL sieťového Monitor 3,4 alebo novšie. Riadky denníka ukáže ako údajová časť údajov v "rámov". Pomocou jednoduchého textu Search Expert môžete vyhľadávať názvy objektov nájsť LDAP transakcie odkazovanie hlavné objekty.

2. Tiež môžete použiť theXPREF prehliadač "XPERFVIEW" Zobraziť tieto položky denníka. Keď ETL je načítaný, vyberte časový interval na všetky podujatia zobrazené ako štvorčeky. Kliknite pravým tlačidlom myši na výber a vyberte "Zhrnutie". V novom okne, Rozbaľte názov úlohy "0". Činnosti klienta LDAP bude vyzerať riadky denníka už. Divák neumožňuje vyhľadávať ani filtrovať udalosti.

Môžete vybrať riadky denníka a skopírovať do schránky a odtiaľ do textového editora na vyhľadávanie a filtrovanie riadkov denníka.

3. Ďalšia možnosť vytvoriť text-založené protokoly je dekódovať ETL súbor TXT:
netsh stopových previesť výstup input=c:\ds_ds.etl = LDAP_CLIENT-formatted.txt

V Pomocníkovi "NETSH stopových konvertovať" pre ďalšie možnosti výstupu.

"traceflags" by mohlo byť jedným z nasledujúcu hodnotu alebo kombinácia bitov
Windows Vista/Server 2008:
DEBUG_TRACE1 0X00000001
DEBUG_TRACE2 0X00000002

Windows 7/Server 2008 R2 a najpravdepodobnejšie novšie OS:
DEBUG_SEARCH0x00000001-detailné sledovanie požiadaviek čítanie-štýl
DEBUG_WRITE 0x00000002-detailné sledovanie písať štýle žiadostí

Ďalšie príznaky sú rovnaké pre obe verzie OS:
DEBUG_REFCNT 0X00000004
DEBUG_HEAP 0X00000008
DEBUG_CACHE 0X00000010
DEBUG_SSL 0X00000020
DEBUG_SPEWSEARCH 0X00000040
DEBUG_SERVERDOWN 0X00000080
DEBUG_CONNECT 0X00000100
DEBUG_RECONNECT 0X00000200
DEBUG_RECEIVEDATA 0X00000400
DEBUG_BYTES_SENT 0X00000800
DEBUG_EOM 0X00001000
DEBUG_BER 0X00002000
DEBUG_OUTMEMORY 0X00004000
DEBUG_CONTROLS 0X00008000
DEBUG_BYTES_RECEIVED 0X00010000
DEBUG_CLDAP 0X00020000
DEBUG_FILTER 0X00040000
DEBUG_BIND 0X00080000
DEBUG_NETWORK_ERRORS 0X00100000
DEBUG_SCRATCH 0X00200000
DEBUG_PARSE 0X00400000
DEBUG_REFERRALS 0X00800000
DEBUG_REQUEST 0X01000000
DEBUG_CONNECTION 0X02000000
DEBUG_INIT_TERM 0X04000000
DEBUG_API_ERRORS 0X08000000
DEBUG_ERRORS 0X10000000

Descriptionof príznak zmysle možno nájsť na: </ProcessName>http://MSDN.Microsoft.com/en-us/library/Windows/Desktop/aa366152 (v=vs.85).aspx

Návrhy pre vlajky kombinácie:

  • Nastavenia denníka, ktorý by mal dostať informácie, ktoré potrebujete väčšinu času: 0x1A59AFA3.
  • Získať informácie na pripojenie zariadení problémy: 0x18180380
  • Verbose relácii informácie: 0x1bddbf73.


Ďalšie informácie

Stiahnuť miesto pre Windows Platform SDK, ktorá zahŕňa Windows Performance Toolkit (XPERF):
http://MSDN.Microsoft.com/en-US/windowsserver/bb980924.aspx
Na verziu 7.1 SDK, môžete nainštalovať toolkit od: c:\Program Files\Microsoft SDKs\Windows\v7.1\Redist\Windows výkon Toolkit\wpt_<platform>.msi</platform>

Sieťového Monitor 3,4 download umiestnenie je: http://www.Microsoft.com/download/en/details.aspx?displaylang=en&ID=4865

Stiahnuť miesto pre reklamu Insight (x 86 Tool): http://technet.Microsoft.com/en-US/Sysinternals/bb897539

Vlastnosti

ID článku: 2221529 - Posledná kontrola: 17. októbra 2013 - Revízia: 4.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Windows Vista Business
  • Windows Vista Enterprise
  • Windows Vista Ultimate
  • Windows 7 Professional
  • Windows 7 Enterprise
  • Windows 7 Ultimate
  • Windows Server 2008 Standard
  • Windows Server 2008 Enterprise
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 R2 Enterprise
Kľúčové slová: 
kbmt KB2221529 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok je preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft a možno ho opraviť prostredníctvom technológie Community Translation Framework (CTF). Microsoft ponúka strojovo preložené články, články upravené komunitou aj články preložené prekladateľmi, aby zabezpečil prístup ku všetkým článkom databázy Knowledge Base vo viacerých jazykoch. Strojovo preložené články aj upravené články môžu obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky. Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené neprávnym prekladom obsahu alebo jeho použitím zo strany našich zákazníkov. Ďalšie informácie o technológii CTF nájdete na lokalite http://support.microsoft.com/gp/machine-translation-corrections/sk.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 2221529

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com