Momentan sunteți offline, așteptați să vă reconectați la internet

Eveniment de urmărire pentru LDAP în Windows Vista/2008

IMPORTANT: Acest articol este tradus cu ajutorul software-ului Microsoft de traducere automată și poate fi corectat prin intermediul tehnologiei Community Translation Framework (CTF). Microsoft oferă articole traduse automat, post-editate de comunitate și articole traduse de oameni, pentru a permite accesul la toate articolele din Baza noastră de cunoștințe în mai multe limbi. Articolele traduse automat și post-editate pot conține greșeli de vocabular, sintaxă și/sau gramatică. Microsoft nu este responsabil de inexactitățile, erorile sau daunele cauzate de traducerea greșită a conținutului sau de utilizarea acestuia de către clienți. Găsiți mai multe informații despre traducerea în colaborare la http://support.microsoft.com/gp/machine-translation-corrections/ro.

Faceți clic aici pentru a vizualiza versiunea în limba engleză a acestui articol: 2221529
Simptome
Windows Vista si mai nou suport ETW urmărire pentru LDAP Client. Acest lucru permite analiza de trafic LDAP cerere atunci când traficul de reţea de aplicaţie este criptat utilizând SSL, TLS orSASL criptare bazate pe NTLM şi Kerberos chei de sesiune.

Acest lucru este util mai ales atunci când ADInsight nu funcţionează (care wldap32.dll carlige pentru a surprinde partea client LDAP apeluri). Acest instrument funcţionează doar pe x 86 platforma şi nu este menţinută mai.
Rezoluţie
Pentru a activa client LDAP calc, urmaţi aceşti paşi:

1. Creaţi următoarea cheie de registry:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ldap\Tracing\<ProcessName>
"ProcessName" este nume de sign-in complet a procesului de care vrei sa traseze, inclusiv extinderea acestuia, de exemplu "ldp.exe". În interiorul această cheie, puteţi plasa o valoare opţională de tip DWORD denumită "PID". Dacă această valoare opţional este stabilit pentru un ID de proces, numai exemplu de aplicaţie cu acest ID de proces vor fi urmărite.

2. Pentru a porni o sesiune de urmărire, executaţi următoarea comandă:
dragos crea trace "ds_ds"-ow -o c:\ds_ds.etl -p "Microsoft-Windows-LDAP-Client" 0x1a59afa3 0xff -nb 16 16 -bs 1024 - mod Circular -f bincirc-max 4096 - ets

A se vedea mai jos de referinţă "traceFlags".

3. Acum reproduce comportamentul pe care doriţi să investigheze.

4. Pentru a opri o sesiune de urmărire, executaţi următoarea comandă:
dragos opri "ds_ds" - ets

Pentru a vizualiza trace, aveţi mai multe opţiuni:

1. Deschideţi fişierul ETL în Monitor reţea 3.4 sau mai nou. Liniile de jurnal va arăta ca date de sarcină utilă "cadrele". Utilizând Expertul de căutare text simplu puteţi căuta pentru nume de obiect pentru a localiza tranzacţia LDAP corelarea obiecte cheie.

2. Puteţi utiliza, de asemenea, theXPREF Viewer "XPERFVIEW" pentru a arăta aceste intrări jurnal. La încărcarea ETL, selectaţi interval de marcă de timp pentru a acoperi toate evenimentele indicat ca patrate. Faceţi clic dreapta pe selecţie şi selectaţi "Masă Rezumat". În fereastra nou, completati nume de sign-in de sarcina "0". activitate de firmă de client LDAP va arata liniile de jurnal deja. Privitorul nu permite să Căutaţi sau filtraţi evenimentele.

Selectaţi liniile de jurnal şi copiaţi-le în clipboard şi de acolo la un editor de text pentru a căuta şi de a filtra liniile de jurnal.

3. O altă opţiune pentru a crea text-bază busteni este să decodeze fişierul ETL ca TXT:
netsh urme converti de ieşire input=c:\ds_ds.etl = LDAP_CLIENT-formatted.txt

Pentru mai multe opţiuni de ieşire, consultaţi Ajutor "NETSH urme converti".

"traceflags" ar putea fi unul dintre valorii sau o combinaţie de biţi
Windows Vista/Server 2008:
DEBUG_TRACE1 0X00000001
DEBUG_TRACE2 0X00000002

Windows 7/Server 2008 R2 şi cel mai probabil mai nou sistem de operare:
DEBUG_SEARCH0x00000001-detaliate de urmărire a cererilor de citire-stil
DEBUG_WRITE 0x00000002-detaliate de urmărire a cererilor de scriere-stil

Alte steaguri sunt aceleaşi pentru ambele versiuni de sistem de operare:
DEBUG_REFCNT 0X00000004
DEBUG_HEAP 0X00000008
DEBUG_CACHE 0X00000010
DEBUG_SSL 0X00000020
DEBUG_SPEWSEARCH 0X00000040
DEBUG_SERVERDOWN 0X00000080
DEBUG_CONNECT 0X00000100
DEBUG_RECONNECT 0X00000200
DEBUG_RECEIVEDATA 0X00000400
DEBUG_BYTES_SENT 0X00000800
DEBUG_EOM 0X00001000
DEBUG_BER 0X00002000
DEBUG_OUTMEMORY 0X00004000
DEBUG_CONTROLS 0X00008000
DEBUG_BYTES_RECEIVED 0X00010000
DEBUG_CLDAP 0X00020000
DEBUG_FILTER 0X00040000
DEBUG_BIND 0X00080000
DEBUG_NETWORK_ERRORS 0X00100000
DEBUG_SCRATCH 0X00200000
DEBUG_PARSE 0X00400000
DEBUG_REFERRALS 0X00800000
DEBUG_REQUEST 0X01000000
DEBUG_CONNECTION 0X02000000
DEBUG_INIT_TERM 0X04000000
DEBUG_API_ERRORS 0X08000000
DEBUG_ERRORS 0X10000000

O descriptionof în sensul de pavilion pot fi găsite pe: </ProcessName>http://MSDN.Microsoft.com/en-us/library/Windows/desktop/aa366152 (v=vs.85).aspx

Sugestii pentru pavilion combinaţii:

  • Setări jurnal care trebuie să obţine informaţiile de care aveţi nevoie cel mai mult de timp: 0x1A59AFA3.
  • Obţine informaţii despre conexiune stabilirea probleme: 0x18180380
  • Verbose sesiunea informatii: 0x1bddbf73.


Informaţii suplimentare
Locaţia de descărcare pentru Windows platforma SDK care include Windows performanţă Toolkit (XPERF):
http://MSDN.Microsoft.com/en-us/windowsserver/bb980924.aspx
Pentru versiunea 7.1 a SDK-ul, puteţi instala toolkit de la: c:\Program Files\Microsoft Toolkit\wpt_ de performanţă SDKs\Windows\v7.1\Redist\Windows<platform>.msi</platform>

Monitor reţea 3.4 download locaţia este: http://www.Microsoft.com/download/en/details.aspx?displaylang=en&ID=4865

Locaţia de descărcare pentru Anunţul imagine (x 86 instrument): http://technet.Microsoft.com/en-us/sysinternals/bb897539

Avertisment: acest articol a fost tradus automat

Proprietăți

ID articol: 2221529 - Ultima examinare: 10/17/2013 08:30:00 - Revizie: 4.0

Windows Vista Business, Windows Vista Enterprise, Windows Vista Ultimate, Windows 7 Professional, Windows 7 Enterprise, Windows 7 Ultimate, Windows Server 2008 Standard, Windows Server 2008 Enterprise, Windows Server 2008 R2 Standard, Windows Server 2008 R2 Enterprise

  • kbmt KB2221529 KbMtro
Feedback