インターネット エクスプローラー データ コレクターによって収集される情報

警告

廃止され、サポート対象外となった Internet Explorer 11 デスクトップ アプリケーションは、特定のバージョンの Windows 10 で Microsoft Edge の更新プログラムを通じて完全に無効になります。 詳細については、「Internet Explorer 11 デスクトップ アプリの廃止に関する FAQ」をご覧ください。

この記事では、Windows クライアントとサーバーのインターネット エクスプローラー診断を実行するときにコンピューターから収集される可能性がある情報と、実行された対話型トラブルシューティング タスクの説明について説明します。

インターネット エクスプローラー データ コレクターを最初に起動すると、ユーザーは [インターネット エクスプローラー データ コレクター] オプションまたは [インターネット エクスプローラートラブルシューティング タスク] オプションのいずれかを選択します。

元の製品バージョン: Internet Explorer 9
元の KB 番号: 2547207

[インターネット エクスプローラー データ コレクター] オプションが選択されている場合に収集された情報

[インターネット エクスプローラー データ コレクター] オプションを選択すると、次の情報が収集されます。

オペレーティング システム

  • コンピューター名
  • OS Name
  • 最後の再起動/アップタイム
  • マルウェア
  • ユーザー アカウント制御
  • Username

コンピューター システム

  • コンピューター モデル
  • プロセッサ
  • マシン ドメイン
  • 役割

環境変数

説明 ファイル名
管理者特権ユーザー: {Computername}_EnvironmentVariables_MSDT.txt
ターゲット ユーザー: {Computername}EnvironmentVariables{Username}.txt

イベント ログ

説明 ファイル名
フィルター処理されたイベント ログ (.csv): {Computername}_ApplicationLog.csv
フィルター処理されたイベント ログ (.csv): {Computername}_SystemLog.csv

グループ ポリシーと IEAK

説明 ファイル名
IEAK ログ (.zip): {Computername}_{Username}_IEAK_Brand.zip
HKU: {Computername}_{Username}_HKU_Policies.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Policies.TXT
Hklm: {Computername}_reg_HKLM_Policies.TXT
HKU: {Computername}_{Username}_HKU_GPHistory.TXT
Hklm: {Computername}_reg_HKLM_GPHistory.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow3264Node_GPHistory.TXT
Hklm: {Computername}_reg_HKLM_GPExtensions.TXT
Hklm: {Computername}_reg_HKLM_CurrentVersion_Polcies.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow3264Node_CurrentVersion_Polcies.TXT
SysVol パッケージ: {Computername}_{Username}_IE_GP_SysVol.zip
SysVol ログ: {Computername}_{Username}_IE_GP_SysVol.txt
GP ユーザー (.txt): {Computername}GPResult_User{Username}.txt
GP ユーザー (.htm): {Computername}GPResult_User{Username}.htm
GP コンピューター (.txt): {Computername}_GPResult_Computer.txt
GP コンピューター (.htm): {Computername}_GPResult_Computer.htm

Hardware:DXDiag

説明 ファイル名
Dxdiag: {Computername}_DXDiag.txt

IEDiag

説明 ファイル名
IEDiagcmd: {Computername}_IEDiag.cab

インターネット エクスプローラーセットアップ ログ

説明 ファイル名
インターネット エクスプローラー セットアップ ログ (.log): {Computername}_IE9_main.log

インストールされている更新プログラム/修正プログラム

説明 ファイル名
更新/修正プログラムの履歴: {Computername}_Hotfixes.CSV
更新/修正プログラムの履歴: {Computername}_Hotfixes.htm
更新/修正プログラムの履歴: {Computername}_Hotfixes.TXT

Internet エクスプローラー Core

説明 ファイル名
HKU: {Computername}_{Username}_HKU_InternetExplorer.txt
HKU: {Computername}_{Username}_HKU_InternetSettings.txt
HKU: {Computername}_{Username}_HKU_FTP.txt
HKU: {Computername}_{Username}_HKU_FeatureControl。
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_InternetExplorer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_InternetSettings.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_FeatureControl.TXT
Hklm: {Computername}_reg_HKLM_InternetSettings.TXT
Hklm: {Computername}_reg_HKLM_FeatureControl.TXT

インターネット エクスプローラー ファイルのバージョン

説明 ファイル名
バージョン情報: {Computername}_IE_File_Version_Info.txt

インターネット エクスプローラー ゾーン

説明 ファイル名
HKU: {Computername}_{Username}_HKU_Zones_ZoneMap.txt
HKU: {Computername}_{Username}_HKU_Zones_0_YourComputer.txt
HKU: {Computername}_{Username}_HKU_Zones_1_LocalIntranet.txt
HKU: {Computername}_{Username}_HKU_Zones_2_TrustedSites.txt
HKU: {Computername}_{Username}_HKU_Zones_3_Internet.txt
HKU: {Computername}_{Username}_HKU_Zones_4_RestrictedSites.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_0_YourComputer.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_1_LocalIntranet.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_2_TrustedSites.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_3_Internet.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_4_RestrictedSites.txt
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_ZoneMap.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_0_YourComputer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_1_LocalIntranet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_2_TrustedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_3_Internet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_4_RestrictedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_0_YourComputer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_1_LocalIntranet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_2_TrustedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_3_Internet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_4_RestrictedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_High.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_Low.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_MedHigh.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_Medium.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_MedLow.TXT
Hklm: {Computername}_reg_HKLM_Zones_ZoneMap.TXT
Hklm: {Computername}_reg_HKLM_Zones_0_YourComputer.TXT
Hklm: {Computername}_reg_HKLM_Zones_1_LocalIntranet.TXT
Hklm: {Computername}_reg_HKLM_Zones_2_TrustedSites.TXT
Hklm: {Computername}_reg_HKLM_Zones_3_Internet.TXT
Hklm: {Computername}_reg_HKLM_Zones_4_RestrictedSites.TXT
Hklm: {Computername}_reg_HKLM_LockedDown_Zones_0_YourComputer.TXT
Hklm: {Computername}_reg_HKLM_LockedDown_Zones_1_LocalIntranet.TXT
Hklm: {Computername}_reg_HKLM_LockedDown_Zones_2_TrustedSites.TXT
Hklm: {Computername}_reg_HKLM_LockedDown_Zones_3_Internet.TXT
Hklm: {Computername}_reg_HKLM_LockedDown_Zones_4_RestrictedSites.TXT
Hklm: {Computername}_reg_HKLM_TemplatePolicies_High.TXT
Hklm: {Computername}_reg_HKLM_TemplatePolicies_Low.TXT
Hklm: {Computername}_reg_HKLM_TemplatePolicies_MedHigh.TXT
Hklm: {Computername}_reg_HKLM_TemplatePolicies_Medium.TXT
Hklm: {Computername}_reg_HKLM_TemplatePolicies_MedLow.TXT

ネットワーク情報

説明 ファイル名
ホスト ファイル: {Computername}_hosts
TCP/IP 基本情報: {Computername}_TcpIp-Info.txt
SMB 基本情報: {Computername}_SMB-Info.txt

オペレーティング システム レジストリ

説明 ファイル名
HKU: {Computername}_{Username}_HKU_ActiveSetup_All.txt
HKU Wow64: {Computername}_{Username}_HKU_ActiveSetup_ALL_Wow6432Node.txt
HKU: {Computername}_{Username}_HKU_Wintrust.txt
HKU: {Computername}_{Username}_HKU_Ext_Settings.txt
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_ActiveSetup_All.TXT
Hklm: {Computername}_reg_HKLM_Wow6432Node_ActiveX_Compatibility.TXT
Hklm: {Computername}_reg_HKLM_ActiveSetup_All.TXT
Hklm: {Computername}_reg_HKLM_ActiveX_Compatibility.TXT
Hklm: {Computername}_reg_HKLM_Wow6432Node_Classes_Protocols.TXT
Hklm: {Computername}_reg_HKLM_Wow6432Node_Code_Store_Database.TXT
Hklm: {Computername}_reg_HKLM_Wow6432Node_Ext_PreApproved.TXT
Hklm: {Computername}_reg_HKLM_Classes_Mime_Database_Content_Type.TXT
Hklm: {Computername}_reg_HKLM_Classes_Protocols.TXT
Hklm: {Computername}_reg_HKLM_SecurityProviders.TXT
Hklm: {Computername}_reg_HKLM_AEDebug.TXT
Hklm: {Computername}_reg_HKLM_Image_File_Execution_Options.TXT
Hklm: {Computername}_reg_HKLM_Fips_Algorithm_Policy.TXT
Hklm: {Computername}_reg_HKLM_KERB_MaxTokenSize.TXT
Hklm: {Computername}_reg_HKLM_SSL_Ciphers.TXT
Hklm: {Computername}_reg_HKLM_Code_Store_Database.TXT
Hklm: {Computername}_reg_HKLM_Ext_PreApproved.TXT

REG エクスポート

説明 ファイル名
HKU: {Computername}_{Username}_HKU_Internet_Explorer.REG.txt
HKU: {Computername}_{Username}_HKU_Internet_Settings.REG.txt
HKU: {Computername}_{Username}_HKU_Policies.REG.txt
Hklm: {Computername}_{Username}_HKU_Classes.REG.txt
Hklm: {Computername}_HKLM_Internet_Explorer.REG.txt
Hklm: {Computername}_HKLM_Internet_Settings.REG.txt
Hklm: {Computername}_HKLM_Policies.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Internet_Explorer.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Internet_Settings.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Policies.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Classes.REG.txt

レジストリ - IEAK

説明 ファイル名
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_IEAK.TXT

Windows セットアップ API ログ

説明 ファイル名
Windows セットアップ API ログ: {Computername}_SetupAPI.app.Log

Windows Update ログ

説明 ファイル名
ログ ファイルのWindows Update: {Computername}_WindowsUpdate.log

[インターネット エクスプローラートラブルシューティング タスク] オプションが選択されている場合に使用できるタスクと収集された情報

ユーザーが [インターネット エクスプローラートラブルシューティング タスク] オプションを選択すると、次のタスクを使用できます。

Strace

このタスクでは、STRACE をインストールして、このクライアントと Web サーバーの間の HTTP HTTPS トラフィックを収集します。 タスクの完了時に STRACE をアンインストールするように求められます。

このコレクションでは、Web サーバーとこのクライアント間のすべての要求がコレクションに含まれるように、一時インターネット ファイル キャッシュがクリアされます。

STRACE は、'detours' ユーティリティに基づくソケット/SSL トレーサーです。 このツールは、インターネット エクスプローラーの LOG を生成するように設計されていますが、他の多くのアプリケーションで使用できます。

インターネット エクスプローラーでの STRACE の使用は、WININET.DLL の (完全ではない) デバッグ ビルドを使用して WININET LOG を生成するのと同じです。 STRACE LOG には、クリア テキスト HTTP トラフィック (ソケット情報付き) と暗号化または暗号化解除された SSL データが含まれています。

STRACE LOG から、HTTPREPLAY ツールを使用して完全なナビゲーション シナリオを "再生" できます。 これは、問題を再現したり、Web サイトをオフラインで閲覧したりするのに役立ちます。

収集されるデータ

Strace ネットワーク ログ

説明 ファイル名
Strace ログ (.strace): STRACE_IEXPLORE_PID_{ProcessID}{date}{time}。Strace

ProcDump a process

このタスクを使用すると、インターネット エクスプローラーまたはその他のプロセスのプロセス ダンプを収集できます。

  • ハング オプションを選択すると、ProcDump は選択したプロセスのダンプを収集します。

  • クラッシュ オプションを選択した場合、Procdump は、予期されるクラッシュに対して選択したプロセスを監視します。

  • highcpu オプションを選択すると、Procdump は選択したプロセスを監視し、CPU 使用率が 30% を超えて 10 秒以上経過すると、プロセス ダンプが収集されます。 Procdump は引き続きプロセスを監視し、10 秒ごとに合計 3 つのダンプに対して 2 つの追加のプロセス ダンプを収集します。

    注:

    プロセスは 30% のしきい値を 10 秒間超える必要があります。それ以外の場合、ダンプは収集されません。 Procdump の詳細については、「 ProcDump v9.0 」を参照してください。

収集されるデータ

メモリ ダンプ ファイル

説明 ファイル名
Hangdump ファイル(.out): {computername}_{processname}.out
MemoryDump ファイル: {computername}_DumpFile_Information.txt
MemoryDump ファイル: {computername}{processname}{date}_{time}.zip

インターネット エクスプローラー WPAD

  • 影響を受けるユーザーの選択を求めるメッセージ

  • ユーザー資格情報の入力を求める

  • インターネット エクスプローラー 7 以降の一時インターネット ファイルをクリアし、インターネット上の .pac/.dat ファイルを削除する エクスプローラー 6

  • ネットワーク トレースを開始する (Win7/2k8r2 の場合は NetSh、Vista/2k8 の場合は NMCap、XP 2k3 の場合は NetCap)

    注:

    まだインストールされていない場合は、Vista/2k8 で NM3.4 のダウンロードを求め、ブラウザーを開きます。

  • インターネット エクスプローラー Connections レジストリ キーの内容の削除に関する情報を含むプロンプト

  • 接続キーをユーザーのデスクトップに保存します。

  • HKCU、HKLM の下、および HKCU と HKLM のキーの下に存在するWow6432Nodes場合は、Connectionsキーの内容を削除します。

  • IP アドレスの解放と更新

  • 選択したユーザーとしてインターネット エクスプローラーを起動する

  • ネットワーク トレースを停止して収集します。 インターネット エクスプローラー WPAD タスクによって収集される内容の詳細については、「インターネット エクスプローラー WPAD SDP KB2668985」を参照してください。

インターネット エクスプローラー Fiddler と Netmon の同時

インターネット エクスプローラー Fiddler と Netmon の同時データ収集では、次の項目が実行されます。

次のようなデータ収集オプションを選択するためのユーザー ダイアログ プロンプト:

  • 起動時にアクセスするインターネット エクスプローラーの初期アドレス

  • 影響を受けるユーザーを選択する

  • 選択したユーザーとしてインターネット エクスプローラーを実行する

  • ネットワーク モニタートレースを収集する

  • Fiddler トレースを収集する

  • 一時インターネット ファイルをクリアする

  • テスト用に 0 に設定TabProcGrowthする

  • 接続設定をリセットする:

    • インターネット エクスプローラー Connections レジストリ キーの内容の削除に関する情報を含むプロンプト。

    • 接続キーをユーザーのデスクトップに保存します。

    • HKCU、HKLM の下、および HKCU と HKLM のキーの下に存在するWow6432Nodes場合は、Connectionsキーの内容を削除します。

  • IP アドレスを解放して更新する

  • 拡張機能を使用せずにインターネット エクスプローラーを起動する (-extoff)

ダイアログに同意すると、インターネット エクスプローラーは指定したアドレスに起動します。

この時点で問題を再現し、インターネットを閉じるとエクスプローラートレースが停止し、TabProcGrowth、プロキシ設定が復元されます。 Fiddler トレース、ネットワーク モニター トレース、およびトレースに関連付けられているログ ファイルが収集されます。

収集されるデータ

Autoproxy Files

説明 ファイル名
Autoproxy ファイル: {computername}{username}Autoproxy_file_log__Date{date}{time}.txt

Fiddler Capture

説明 ファイル名
Fiddler Capture File [Password Protected](.zip): {computername}{username}Fiddler__Date{date}{time}.zip

ネットワーク トレース

説明 ファイル名
NMCap トレース ログ: {computername}{username}NMcap_Trace_DisplayNet__Date{date}{time}.txt
ネットワーク モニター トレース ファイル: {computername}{username}NMcap_Date{date}{time}.cap

AXIS ログを生成する (Windows Vista+)

このタスクを使用すると、ActiveX インストーラー サービスを介してコントロールをインストールしようとすると、 ActiveX インストール ログを収集できます。

ActiveX インストーラー サービスの詳細については、「ActiveX インストーラー サービスの実装と管理」を参照してください。

収集されるデータ

AxtiveX インストーラー サービス ログ

説明 ファイル名
AXIS イベント ログ: {computername}Run_Date{month}{day}{year}Time{time}_AxisServiceLog.evt