Anda sedang offline saat ini, menunggu internet Anda untuk menyambung kembali

Cara mengkonfigurasi pengelogan kejadian diagnostik direktori aktif dan LDS

Dukungan untuk Windows Server 2003 berakhir pada 14 Juli 2015

Microsoft mengakhiri dukungan untuk Windows Server 2003 pada 14 Juli 2015. Perubahan ini telah memengaruhi pemutakhiran perangkat lunak dan opsi keamanan Anda. Pelajari apa artinya ini bagi Anda dan cara untuk tetap terlindungi.

PENTING: Artikel ini diterjemahkan oleh perangkat lunak penerjemahan mesin Microsoft, dan mungkin telah diedit oleh Masyarakat Microsoft melalui teknologi CTF dan bukan oleh seorang penerjemah profesional. Microsoft menawarkan baik artikel yang diterjemahkan oleh manusia maupun artikel hasil editan terjemahan oleh mesin/komunitas, sehingga Anda dapat mengakses semua artikel di Sentra Pengetahuan yang kami miliki dalam berbagai bahasa. Namun artikel hasil editan mesin atau bahkan komunitas tidak selalu sempurna. Artikel ini dapat mengandung kesalahan dalam hal kosa kata, sintaksis atau tatabahasa, sangat mirip dengan penutur asing yang membuat kekeliruan ketika berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab atas ketidakakuratan, kesalahan atau kerugian apa pun akibat dari kekeliruan dalam penerjemahan isi atau penggunaannya oleh pelanggan kami. Microsoft juga akan senantiasa memperbarui perangkat lunak penerjemahan mesin dan alat untuk menyempurnakan Editan Hasil Penerjemahan Mesin.

Klik disini untuk melihat versi Inggris dari artikel ini: 314980
Ringkasan
Artikel ini selangkah demi selangkah menjelaskan cara mengkonfigurasi Active Directory diagnostik peristiwa pengelogan di sistem operasi Microsoft Windows Server.

Direktori Aktif mencatat berbagai peristiwa layanan direktori atau LDS contoh log pada Pemantau Peristiwa. Anda dapat menggunakan informasi yang dikumpulkan di log untuk membantu Anda mendiagnosis dan memecahkan masalah yang mungkin atau memantau aktivitas peristiwa terkait direktori aktif pada server Anda.

secara asali, direktori aktif merekam peristiwa hanya penting dan peristiwa galat di log layanan direktori. Untuk mengkonfigurasi direktori aktif untuk merekam peristiwa lainnya, Anda harus meningkatkan tingkat pencatatan dengan mengedit registri.

Pengelogan kejadian diagnostik direktori aktif

Entri registri yang mengatur pencatatan diagnostik untuk direktori aktif akan disimpan di subkunci registri berikut ini.

pengendali domain:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics

LDS:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<LDS instance name>\Diagnostics

Setiap nilai REG_DWORD berikut di bawah subkunci diagnostikmenunjukkan jenis peristiwa yang dapat ditulis ke log peristiwa:
1 pengetahuan konsistensi pemeriksa (KCC)
2 kegiatan keamanan
3 ExDS Interface Events
4 MAPI Interface Events
5 replikasi peristiwa
Pengumpulan sampah 6
Konfigurasi internal 7
8 directory Access
Pemrosesan internal 9
10 penghitung kinerja
Inisialisasi/penghentian 11
Kontrol 12 Layanan
Resolusi nama 13
14 cadangan
15 bidang teknik
16 LDAP Interface Events
Penataan 17
18 Katalog global
19 antar situs pesan

Baru untuk Windows Server 2003:

20 grup cache
21 replikasi nilai tertaut
22 DS RPC Client
23 DS Server RPC
24 DS skema

Baru Windows 8 dan Windows Server 2012:
25 transformasi mesin
kontrol akses berbasis klaim 26

Tingkat pencatatan

Setiap entri dapat menetapkan nilai dari 0 sampai 5, dan nilai ini menentukan tingkat rincian peristiwa yang dicatat. Tingkat pencatatan dijelaskan sebagai:
  • 0 (tidak ada): peristiwa hanya penting dan peristiwa galat dicatat pada tingkat ini. Ini adalah pengaturan default untuk semua entri, dan harus memodifikasi hanya jika terjadi masalah yang ingin menyelidiki.
  • 1 (Minimal): sangat tingkat tinggi peristiwa yang dicatat dalam log peristiwa pada pengaturan ini. Peristiwa dapat meliputi salah satu pesan untuk setiap tugas utama yang dilakukan oleh layanan. Gunakan pengaturan ini untuk memulai penyelidikan saat Anda tidak tahu lokasi masalah.
  • 2 (dasar)
  • 3 (ekstensif): tingkat ini mencatat informasi yang lebih terperinci daripada tingkat yang lebih rendah, seperti langkah-langkah yang dilakukan untuk menyelesaikan tugas. Menggunakan pengaturan ini ketika Anda mempersempit masalah layanan atau grup kategori.
  • 4 (verbose)
  • 5 (Internal): tingkat ini mencatat semua kejadian, termasuk debug string dan perubahan konfigurasi. Log lengkap layanan dicatat. Menggunakan setelan ini jika Anda memiliki dilacak masalah untuk kategori tertentu seperangkat kategori.

Cara mengkonfigurasi pengelogan kejadian diagnostik direktori aktif

Untuk mengkonfigurasi Active Directory diagnostik log peristiwa, ikuti langkah-langkah berikut.

Penting Bagian, metode, atau tugas ini berisi langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah serius dapat terjadi apabila Anda salah mengubah registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah ini dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum mengubahnya. Lalu, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756 Cara membuat cadangan dan memulihkan registri di Windows
  1. Klik Mulai, kemudian klik Jalankan
  2. Di kotak buka , ketik regedit, kemudian klik OK.
  3. Temukan kemudian klik bukti kunci registri berikut.
    pengendali domain:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics

    LDS:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\<LDS instance name>\Diagnostics
    Setiap entri yang ditampilkan di panel sebelah kanan-atas jendela Penyunting registri menunjukkan jenis peristiwa yang dapat log direktori aktif. Semua entri ditetapkan ke nilai asali dari 0 (tidak ada).
  4. Mengkonfigurasi pengelogan kejadian untuk komponen yang sesuai:
    1. Di panel sebelah kanan-atas Penyunting registri, klik ganda entri yang menunjukkan jenis peristiwa yang ingin Anda log. Sebagai contoh, Kegiatan keamanan.
    2. Jenis tingkat pencatatan yang diinginkan (misalnya, 2) di kotak data nilai , kemudian klik OK.
  5. Ulangi langkah 4 untuk setiap komponen yang ingin Anda log.
  6. Pada menu registri , klik Exit untuk keluar dari Penyunting registri.
Catatan
  • Pengelogan tingkat harus ditetapkan ke nilai asali dari 0 (tidak ada) kecuali jika Anda sedang menyelidiki masalah.
  • Ketika Anda meningkatkan tingkat pencatatan, detail setiap pesan dan jumlah pesan yang ditulis ke log peristiwa juga meningkat. Diagnostik tingkat 3 atau lebih besar tidak disarankan, karena logging pada tingkat ini memerlukan lebih banyak sumber daya sistem dan dapat menurunkan kinerja server Anda. Pastikan bahwa Anda menyetel ulang entri ke 0 setelah Anda selesai menyelidiki masalah.
Referensi
Untuk informasi selengkapnya tentang cara melihat dan mengelola log pada Pemantau Peristiwa, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
302542 Cara mendiagnosis masalah sistem Pemantau Peristiwa pada Microsoft Windows 2000
235427 Cara melihat disimpan layanan direktori, DNS server, dan log peristiwa Layanan replikasi berkas dari komputer berbasis Windows 2000 lain
Anda dapat menemukan informasi tentang mengaktifkan Windows 2000 aplikasi penyebaran pengelogan debug di artikel berikut ini. Hal ini mungkin berguna dengan masalah yang berkaitan dengan iklan, penerbitan, atau tugas Windows Installer program dengan menggunakan Kebijakan Grup Windows 2000.
249621 Cara memecahkan masalah peranti penangkap lunak penginstalan dengan manajemen aplikasi Windows 2000 debug pengelogan

Peringatan: Artikel ini telah diterjemahkan secara otomatis

Properti

ID Artikel: 314980 - Tinjauan Terakhir: 04/28/2016 20:37:00 - Revisi: 4.0

Windows Server 2012 R2 Standard, Windows Server 2012 R2 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Datacenter, Windows 10 Enterprise, released in July 2015, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8 Pro, Windows 8 Enterprise, Windows 7 Professional, Windows 7 Enterprise, Windows 7 Ultimate, Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows Server 2003 Service Pack 2, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

  • kbhowtomaster kbmt KB314980 KbMtid
Tanggapan