Debug-Protokollierung für den Netlogon-Dienst aktivieren

Wichtig: Dieser Artikel wurde maschinell übersetzt und wird dann möglicherweise mithilfe des Community Translation Framework (CTF) von Mitgliedern unserer Microsoft Community nachbearbeitet. Weitere Informationen zu CTF finden Sie unter http://support.microsoft.com/gp/machine-translation-corrections/de.

Den englischen Originalartikel können Sie über folgenden Link abrufen: 109626
Zusammenfassung
Dieser Artikel beschreibt die Schritte zum Aktivieren der Protokollierung des Netlogon-Dienstes in Windows überwachen oder Authentifizierung, DC Locator, Kontensperrung oder anderen Domäne Kommunikation Probleme beheben.
Weitere Informationen
Wichtig Dieser Abschnitt bzw. die Methode oder Aufgabe enthält Schritte, die erklären, wie Sie die Registrierung ändern. Allerdings können schwerwiegende Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz, sichern Sie die Registry, bevor Sie sie ändern. Dann können Sie die Registry wiederherstellen wenn ein Problem tritt auf. Weitere Informationen zum Sichern und Wiederherstellen der Registrierung finden Sie im folgenden Artikel der Microsoft Knowledge Base:

322756 Wie Sie die Registrierung in Windows sichern und wiederherstellen können?
Aktivieren oder Deaktivieren der Debug-Protokollierung für den Netlogon-Dienst für Sie haben, fahren Sie mit dem "Hier ist eine einfache Lösung"Abschnitt. Wenn Sie dieses Problem manuell beheben möchten, fahren Sie mit dem "Problem manuell beheben"Abschnitt.

Wenn Sie Windows NT ausführen, müssen Sie die Debugversion Netlogon und der erforderlichen Debug-DLLs verwenden.

Hier ist eine einfache Lösung

Um das Problem automatisch zu beheben, klicken Sie auf Herunterladen . Klicken Sie im Dialogfeld Dateidownload auf Ausführen oder Öffnenund folgen Sie den Schritten im Assistenten einfach korrigieren.

  • Die einfache Lösung funktioniert nicht, wenn Ihr Computer nicht Teil einer Domäne ist. Netlogon-Protokollierung funktioniert nicht, wenn der Computer einer Domäne angehört, da der Netlogon-Dienst nicht gestartet wird.
  • Dieser Assistent ist nur auf Englisch verfügbar. Die automatische Korrektur funktioniert aber trotzdem auch für andere Sprachversionen von Windows.
  • Wenn Sie sich nicht an dem Computer befinden, auf dem das Problem auftritt, speichern Sie die einfache Lösung auf einem Flashlaufwerk oder einer CD und führen Sie sie auf dem Computer, auf dem das Problem auftritt, aus.
Netlogon-Protokollierung:
So deaktivieren Sie Netlogon-Protokollierung:

Problem manuell beheben

Die Version der Netlogon.dll, die Verfolgung enthalten ist standardmäßig auf alle derzeit unterstützten Versionen von Windows installiert. Setzen Sie zum Aktivieren der Debugprotokollierung die gewünschten Nltest.exe, die Registrierung oder Gruppenrichtlinie. Gehen Sie hierzu folgendermaßen vor:
Für Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2, WindowsServer 2008, WindowsServer 2003 und Windows 2000 Server
Hinweis Diese Schritte gelten für Windows 2000 Server und Windows Server 2003 nur, wenn Sie die Supporttools installiert sind. Sie gelten auch für Windows XP (wenn Supporttools installiert sind), Windows Vista, Windows 7, Windows 8, Windows 8.1 und Windows 10.

Netlogon-Protokollierung:

  1. Öffnen Sie ein Eingabeaufforderungsfenster (administratives Eingabeaufforderungsfenster für Windows Server 2008 und höhere Versionen).
  2. Geben Sie folgenden Befehl, und drücken Sie die EINGABETASTE:

    Nltest /DBFlag:2080FFFF
  3. Normalerweise ist es nicht erforderlich zu beenden, und starten den Netlogon-Dienst für Windows 2000 Server-Experte und späteren Betriebssystemen Netlogon-Protokollierung. Netlogon-Aktivitäten werden in % windir%\debug\netlogon.log protokolliert. Überprüfen Sie neue schreibt diese Protokolldatei um festzustellen, ob ein Neustart des Netlogon-Dienstes erforderlich ist. Haben Sie den Dienst neu zu starten, öffnen Sie ein Eingabeaufforderungsfenster (administratives Eingabeaufforderungsfenster für Windows Server 2008/Windows Vista und höheren Versionen des Betriebssystems), und führen Sie die folgenden Befehle:

    net stop netlogon
    net start netlogon
    Hinweise
    • In einigen Fällen möglicherweise Sie führen eine Authentifizierung gegen die Erlangung ein neues Eintrags in das Protokoll zu überprüfen, ob die Protokollierung aktiviert ist. Verbindung kann versucht werden mit \\\c$
    • Mit dem Computernamen möglicherweise keine neuen Test Authentifizierung Eintrag protokolliert werden.
So deaktivieren Sie Netlogon-Protokollierung:

  1. Öffnen Sie ein Eingabeaufforderungsfenster (administrative im Eingabeaufforderungsfenster für Windows Server 2008 und höher).
  2. Geben Sie folgenden Befehl, und drücken Sie die EINGABETASTE:

    Nltest /DBFlag:0x0
  3. Normalerweise ist es nicht erforderlich zu beenden, und starten den Netlogon-Dienst für Windows 2000 Server-Experte oder höhere Versionen des Betriebssystems Netlogon-Protokollierung deaktiviert. Netlogon-Aktivitäten werden in % windir%\debug\netlogon.log protokolliert. Stellen Sie sicher, dass keine neuen Informationen in dieses Protokoll geschrieben ist um festzustellen, ob ein Neustart des Netlogon-Dienstes erforderlich ist. Haben Sie den Dienst neu zu starten, öffnen Sie ein Eingabeaufforderungsfenster (administratives Eingabeaufforderungsfenster für Windows Server 2008/Windows Vista und höheren Versionen des Betriebssystems), und führen Sie die folgenden Befehle:

    net stop netlogon
    net start netlogon
Alternative Methoden Netlogon-Protokollierung:

  • In allen Versionen von Windows können Sie die bereitgestellte Methode im Abschnitt "Für Windows NT, Windows 2000 Server (ohne Supporttools) und WindowsServer 2003 (ohne Supporttools)".
  • Auf Computern mit Windows Server 2003 und höheren Versionen des Betriebssystems können Sie auch die folgende Einstellung ausführliche Netlogon-Protokollierung (Wert in Byte festgelegt ist):

    \Computer Configuration\Administrative Templates\System\Net Logon\Specify log file debug output level
    Hinweise

    • Wert der Dezimalzahl 545325055 entspricht 0x2080FFFF (wodurch Logausgabe Netlogon). Diese Einstellung wird in Byte angegeben.
    • Gruppenrichtlinien-Methode kann verwendet werden, aktivieren Sie Netlogon-Protokollierung auf einer größeren Anzahl von Systemen effektiver. Aktivieren Sie Netlogon-Protokollierung Richtlinien für alle Systeme (z. B. die Standarddomänenrichtlinie gelten) wird nicht empfohlen. Stattdessen Sie auf Systemen, die Probleme verursachen können, führen Sie einen der folgenden einzugrenzen:

      • Mithilfe dieser Einstellung eine neue Richtlinie, und geben Sie die Rechte lesen und Gruppenrichtlinie übernehmen einer Gruppe, die nur die erforderlichen Computerkonten enthält.
      • Computerobjekte in eine andere Organisationseinheit verschieben und dann Richtlinien auf der Ebene dieser Organisationseinheit anwenden.
Für Windows NT, Windows 2000 Server (ohne Supporttools) und Windows Server 2003 (ohne die Supporttools):
Diese Schritte gelten auch für Windows NT Workstation, Windows 2000 Professional (ohne die Supporttools), Windows XP (ohne die Supporttools) und alle neueren Versionen von Windows, die bereits in den vorhergehenden Schritten abgedeckt werden. Um die Protokollierung unter Windows NT und Windows 2000 (service Pack), müssen Sie ein getestetes Build Netlogon.dll erhalten.

Netlogon-Protokollierung:

  1. Starten Sie den Registry Editor.
  2. Falls vorhanden, löschen Sie den Reg_SZ-Wert des folgenden Registrierungseintrags erstellen Sie einen REG_DWORD-Wert mit dem gleichen Namen und fügen Sie den hexadezimalen Wert 2080FFFF:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag
  3. Normalerweise ist es nicht erforderlich zu beenden, und starten den Netlogon-Dienst für Windows 2000 Server-Experte oder späteren Versionen des Betriebssystems Netlogon-Protokollierung. Netlogon-Aktivitäten werden in % windir%\debug\netlogon.log protokolliert. Überprüfen Sie neue schreibt diese Protokolldatei um festzustellen, ob ein Neustart des Netlogon-Dienstes erforderlich ist. Haben Sie den Dienst neu zu starten, öffnen Sie ein Eingabeaufforderungsfenster (administrative im Eingabeaufforderungsfenster für Windows Server 2008/Windows Vista und höher), und führen Sie die folgenden Befehle:

    net stop netlogon
    net start netlogon
    Hinweise
    • In einigen Fällen möglicherweise Sie führen eine Authentifizierung gegen die Erlangung ein neues Eintrags in das Protokoll zu überprüfen, ob die Protokollierung aktiviert ist. Verbindung kann versucht werden mit \\\c$
    • Mit dem Computernamen möglicherweise keine neuen Test Authentifizierung Eintrag protokolliert werden.
So deaktivieren Sie Netlogon-Protokollierung:

  1. Ändern Sie im Registrierungseditor den Datenwert auf 0 x 0 im folgenden Registrierungsschlüssel:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag
  2. Registrierungseditor beenden.
  3. Normalerweise ist es nicht erforderlich zu beenden, und starten den Netlogon-Dienst für Windows Server 2003, Windows XP oder höheren Versionen des Betriebssystems Netlogon-Protokollierung deaktivieren. Netlogon-Aktivitäten werden in % windir%\debug\netlogon.log protokolliert. Stellen Sie sicher, dass keine neuen Informationen in dieses Protokoll geschrieben ist um festzustellen, ob ein Neustart des Netlogon-Dienstes erforderlich ist. Haben Sie den Dienst neu zu starten, öffnen Sie ein Eingabeaufforderungsfenster (administratives Eingabeaufforderungsfenster für Windows Server 2008/Windows Vista und höheren Versionen des Betriebssystems), und führen Sie die folgenden Befehle:

    net stop netlogon
    net start netlogon
Die maximale Protokolldateigröße für Netlogon-Protokolle festlegen:
  • Registrierungseintrag MaximumLogFileSize kann verwendet werden, die maximale Größe der Datei Netlogon.log angeben. Standardmäßig dieser Registrierungseintrag ist nicht vorhanden, und die standardmäßige Maximalgröße der Datei Netlogon.log beträgt 20 MB. Wenn die Datei 20 MB erreicht, wird in Netlogon.bak umbenannt und eine neue Datei Netlogon.log erstellt. Dieser Registrierungseintrag hat folgende Parameter:
    Path: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters Value Name: MaximumLogFileSize Value Type: REG_DWORD Value Data: <maximum log file size in bytes>
  • Beachten Sie, dass zweimal Gesamtspeicherplatz von Netlogon verwendet wird Protokollierung die Größe, die die maximale Größe der Protokolldatei angegeben ist (2). Dies ist erforderlich, um Platz für die Netlogon.log und Netlogon.bak. Beispielsweise kann eine Einstellung von 50 MB 100 MB Festplattenspeicher erforderlich. Dadurch Netlogon.log 50 MB und 50 MB für Netlogon.bak.
  • Wie bereits erwähnt, auf Windows Server 2003 und höheren Versionen des Betriebssystems, können die folgende Einstellung konfigurieren Sie die Größe der Protokolldatei (Wert in Byte festgelegt ist):

    \Computer Configuration\Administrative Templates\System\Net Logon\Maximum Log File Size
Klicken Sie für weitere Informationen auf die folgenden Artikelnummer, um die betreffende Artikel in der Microsoft Knowledge Base anzuzeigen:

247811 Wie Domänencontroller in Windows befinden


189541 Mithilfe der aktivierten Netlogon.dll Kontensperrungen verfolgen

Wurde das Problem behoben?

Überprüfen Sie, ob das Problem behoben ist. Wenn das Problem behoben ist, Sie sind mit diesem Abschnitt fertig. Wenn das Problem nicht behoben ist, können Sie Kontakt zum support.
//////////////////////////////////////////////////////////////////////// // Windows Server 2008, Windows Vista, Windows Server 2003, Windows 2000 Debug flags and their values//////////////////////////////////////////////////////////////////////// #define NL_INIT          0x00000001 // Initialization#define NL_MISC          0x00000002 // Misc debug#define NL_LOGON         0x00000004 // Logon processing#define NL_SYNC          0x00000008 // Synchronization and replication#define NL_MAILSLOT      0x00000010 // Mailslot messages#define NL_SITE          0x00000020 // Sites#define NL_CRITICAL      0x00000100 // Only real important errors#define NL_SESSION_SETUP 0x00000200 // Trusted Domain maintenance#define NL_DOMAIN        0x00000400 // Hosted Domain maintenance#define NL_2             0x00000800#define NL_SERVER_SESS   0x00001000 // Server session maintenance#define NL_CHANGELOG     0x00002000 // Change Log references#define NL_DNS           0x00004000 // DNS name registration// // Very verbose bits// #define NL_WORKER        0x00010000 // Debug worker thread#define NL_DNS_MORE      0x00020000 // Verbose DNS name registration#define NL_PULSE_MORE    0x00040000 // Verbose pulse processing#define NL_SESSION_MORE  0x00080000 // Verbose session management#define NL_REPL_TIME     0x00100000 // replication timing output#define NL_REPL_OBJ_TIME 0x00200000 // replication objects get/set timing output#define NL_ENCRYPT       0x00400000 // debug encrypt and decrypt across net#define NL_SYNC_MORE     0x00800000 // additional replication dbgprint#define NL_PACK_VERBOSE  0x01000000 // Verbose Pack/Unpack#define NL_MAILSLOT_TEXT 0x02000000 // Verbose Mailslot messages#define NL_CHALLENGE_RES 0x04000000 // challenge response debug#define NL_SITE_MORE     0x08000000 // Verbose sites// // Control bits.// #define NL_INHIBIT_CANCEL 0x10000000 // Don't cancel API calls#define NL_TIMESTAMP      0x20000000 // TimeStamp each output line#define NL_ONECHANGE_REPL 0x40000000 // Only replicate one change per call#define NL_BREAKPOINT     0x80000000 // Enter debugger on startup				
Prodnt Lsass Exe Fre Lsasrv Dll Netlogon freien Fixit beheben fixme

Warnung: Dieser Artikel wurde automatisch übersetzt.

Eigenschaften

Artikelnummer: 109626 – Letzte Überarbeitung: 03/08/2016 04:42:00 – Revision: 9.0

Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows 10, Windows 10 Enterprise, released in July 2015, Windows 10 Pro, released in July 2015, Windows 10 Version 1511, Windows 8.1, Windows 8

  • kbhowto kbusage kbfixme kbmsifixme kbmt KB109626 KbMtde
Feedback