LDS 및 Active Directory 진단 이벤트 로깅을 구성 하는 방법

요약

이 문서는 Microsoft Windows Server 운영 체제에 로그인 하는 Active Directory 진단 이벤트를 구성 하는 방법을 설명 합니다.

이벤트 뷰어에서 디렉터리 서비스 또는 LDS 인스턴스를 active Directory 레코드 이벤트 로그. 진단 및 가능한 문제를 해결 하거나 Active Directory 관련 이벤트 서버 활동을 모니터 하기 위해 로그에서 수집 되는 정보를 사용할 수 있습니다.

기본적으로 Active Directory 디렉터리 서비스 로그에 중요 한 이벤트와 오류 이벤트만 기록합니다. 다른 이벤트를 기록 하기 위해 Active Directory를 구성 하려면 레지스트리를 편집 하 여 로깅 수준을 증가 시켜야 합니다.

Active Directory 진단 이벤트 로깅

Active Directory에 대 한 진단 로깅을 관리 하는 레지스트리 항목은 다음 레지스트리 하위 키에 저장 됩니다.

도메인 컨트롤러: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
LDS: 구성할 < LDS 인스턴스 이름 > \Diagnostics
진단 하위 키에서 다음 REG_DWORD 값을 각각 이벤트 로그에 기록 될 이벤트의 형식을 나타냅니다.
1 지식 일관성 검사기 (KCC)
2 보안 이벤트
3 ExDS 인터페이스 이벤트
MAPI 인터페이스 이벤트 4
5 복제 이벤트
6 가비지 수집
7 내부 구성
8 디렉터리 액세스
9 내부 처리
10 성능 카운터
11 초기화/종료
12 서비스 제어
13 이름 확인
14 백업
15 필드 엔지니어링
16 LDAP 인터페이스 이벤트
17 설치
18 글로벌 카탈로그
19 사이트 간 메시징


Windows Server 2003의 새로운.
20 그룹 캐싱
21 연결 된 값 복제
22 DS RPC 클라이언트
23 DS RPC 서버
24 DS 스키마

Windows Server 2012 및 Windows 8의 새로운.
25 변환 엔진
26 클레임 기반 액세스 제어

로깅 수준

이 값에 로깅되는 이벤트 세부 수준을 결정 하 고 각 항목 0에서 5 사이의 값을 할당할 수 있습니다. 로깅 수준으로 설명 되어 있습니다.
  • 0 (없음):이 수준에서 중요 한 이벤트와 오류 이벤트만 기록 됩니다. 이것은 모든 항목에 대 한 기본 설정 하 고 문제를 조사 하려는 경우에 수정 해야 합니다.
  • 1 (최소): 매우 높은 수준의 이벤트에서이 설정 이벤트 로그에 기록 됩니다. 이벤트는 서비스가 수행한 각 주요 작업에 대 한 메시지를 포함할 수 있습니다. 이 설정을 사용 하 여 문제의 위치를 모르는 경우에 조사를 시작.
  • 2 (기본)
  • 3 (광범위 한):이 수준 보다 하위 수준에 있는 작업을 완료 하기 위해 수행 되는 단계 같은 보다 자세한 정보를 기록 합니다. 서비스 또는 범주의 그룹 문제를 했으면이 설정을 사용 합니다.
  • 4 (자세한 정보 표시)
  • 5 (내부):이 수준이 디버그 문자열 및 구성 변경 내용을 포함 하 여 모든 이벤트를 기록 합니다. 서비스의 전체 로그에 기록 됩니다. 작은 범주 집합 특정 범주의 문제를 추적 한이 설정을 사용 합니다.

Active Directory 진단 이벤트 로깅을 구성 하는 방법

Active Directory 진단 이벤트 로그를 구성 하려면 다음이 단계를 수행 합니다.

중요: 이 섹션, 방법 또는 작업은 레지스트리를 수정하는 방법을 설명하는 단계를 포함합니다. 그러나, 레지스트리를 잘못 수정하면 심각한 문제가 발생할 수 있습니다. 따라서 다음 단계를 주의 깊게 수행해야 합니다. 추가 보호 조치로, 해당 레지스트리를 수정하기 전에 미리 백업하세요. 그런 다음, 문제가 발생할 경우 레지스트리를 복원할 수 있습니다. 레지스트리를 백업 및 복원하는 방법에 대한 자세한 내용은, Microsoft 기술 자료의 다음 문서 번호를 클릭합니다.
322756 백업 및 Windows에서 레지스트리를 복원 하는 방법
  1. 시작을 클릭한 다음, 실행을 클릭합니다.
  2. 열기 상자에 regedit을 입력한 다음 확인을 클릭합니다.
  3. 찾아 다음 레지스트리 키를 클릭 합니다.
    Domain controllerHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics
    LDS: 구성할 < LDS 인스턴스 이름 > \Diagnostics
    레지스트리 편집기 창의 오른쪽 창에 표시 되는 각 항목에는 Active Directory 로그 이벤트의 형식을 나타냅니다. 모든 항목은 기본값인 0 (없음)으로 설정 됩니다.
  4. 해당 구성 요소에 대 한 이벤트 로깅을 구성 합니다.
    1. 레지스트리 편집기의 오른쪽 창에서 로그 원하는 이벤트 종류를 나타내는 항목을 두 번 클릭 합니다. 예를 들어, 보안 이벤트입니다.
    2. 값 데이터 상자에 (예: 2) 원하는 로깅 수준을 입력 한 다음 확인을 클릭 합니다.
  5. 로깅할 각 구성 요소에 대해 4 단계를 반복 합니다.
  6. 레지스트리 메뉴에서 레지스트리 편집기를 끝냅니다 끝내기 클릭 합니다.
참고
  • 문제를 조사 하는 경우 기본값인 0 (없음)으로 로깅 수준을 설정 되어야 합니다.
  • 로깅 수준을 늘리면, 이벤트 로그에 기록 되는 메시지 수 및 각 메시지의 본문도 커집니다. 3 또는 그 이상의 수준은 진단 로깅이 수준에서 시스템 리소스를 많이 차지 하며 서버의 성능을 저하 시킬 수 있으므로 권장 되지 않습니다. 문제 조사 완료 후 항목은 0으로 다시 설정 하 고 있는지 확인 하십시오.

참조

이벤트 뷰어의 로그를에서 보고 관리 하는 방법에 대 한 자세한 내용은 Microsoft 기술 자료의 다음 문서 번호를 클릭 합니다.

302542 Microsoft Windows 2000에서 이벤트 뷰어를 사용 하 여 시스템 문제를 진단 하는 방법

235427 를 보는 방법 저장 디렉터리 서비스, DNS 서버 및 파일 복제 서비스 이벤트 로그에서 다른 Windows 2000 기반 컴퓨터

Windows 2000 응용 프로그램 배포 디버그 다음 문서에서 로깅을 사용 하도록 설정 하는 방법에 대 한 정보를 찾을 수 있습니다. 이 Windows 2000 그룹 정책을 사용 하 여 광고, 게시, 또는 Windows Installer 프로그램의 할당에 관련 된 문제를 사용 하 여 유용할 수 있습니다.
249621 소프트웨어 문제를 해결 하는 방법을 사용 하 여 Windows 2000 응용 프로그램 관리 설치를 디버그 로깅을

속성

문서 ID: 314980 - 마지막 검토: 2017. 2. 7. - 수정: 1

Windows Server 2012 R2 Standard, Windows Server 2012 R2 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows 10 Enterprise, released in July 2015, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8 Pro, Windows 8 Enterprise, Windows 7 Professional, Windows 7 Enterprise, Windows 7 Ultimate, Microsoft Windows 2000 Server, Microsoft Windows 2000 Advanced Server, Microsoft Windows Server 2003 Service Pack 2, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

피드백