Sådan aktiveres Debug-logning for Netlogon-tjenesten på Windows 10

I dagens indlæg vil vi detaljere trinene til, hvordan du aktiverer eller deaktiverer fejlretningslogning af Netlogon- tjenesten på Windows 10 for at overvåge eller fejlfinde godkendelse, DC-lokalisering, kontolåsning eller andre domænekommunikationsrelaterede problemer.

Netlogon er en Windows Server - proces, der autentificerer brugere og andre tjenester inden for et domæne. Da det er en tjeneste og ikke et program, kører Netlogon kontinuerligt i baggrunden, medmindre det stoppes manuelt eller af en runtime fejl. Netlogon kan stoppes eller genstartes fra kommandolinjeterminalen.

Netlogon begynder at køre i baggrunden, efter at Workstation -tjenesten er startet. Workstation - tjenesten styrer alle netværksforbindelser og delte enheder ved hjælp af Server Message Block -protokollen, en standard Windows -netværksprotokol. Ud over Netlogon administrerer Workstation -tjenesten Computer Browser og Remote Desktop Configuration - tjenesterne. Dette hierarki af netværkstjenester sikrer pålidelig kommunikation og sikkerhed på tværs af alle noder på et netværk.

Netlogon- tjenesten fokuserer specifikt på at verificere brugeroplysninger og andre tjenester, mens computerbrowseren(Computer Browser) vedligeholder en liste over computere på netværket, og Remote Desktop Configuration administrerer alle fjernskrivebordsprocesser. Hvis Netlogon stoppes, påvirkes mange Windows Server - funktioner, da brugere ikke længere kan logge ind på deres konti, og domænecontrolleren ikke automatisk kan registrere Domain Name System records, som indeholder brugerloginoplysninger.

Aktiver Debug - logning for Netlogon- tjenesten

Proceduren for at aktivere eller deaktivere fejlretningslogning for Netlogon- tjenesten kræver ændring af registreringsdatabasen. Så det anbefales, at du sikkerhedskopierer registreringsdatabasen(back up the registry)  eller  opretter et systemgendannelsespunkt  som en sikkerhedsforanstaltning, hvis proceduren går galt.

Den version af Netlogon.dll , der har sporing inkluderet, er installeret som standard på alle aktuelt understøttede versioner af Windows . For at aktivere debug-logning skal du indstille det debug-flag, du ønsker ved at bruge Nltest.exe via kommandoprompt(command prompt) eller registreringsdatabasen(registry) .

Aktiver eller deaktiver fejlretningslogning via kommandoprompt

Gør følgende for at aktivere:

  • Start kommandoprompt (klik på Start og skriv cmd , tryk derefter på Enter).
  • I kommandopromptvinduet skal du kopiere og indsætte kommandoen nedenfor og trykke på Enter :
Nltest /DBFlag:2080FFFF

Gør følgende for at deaktivere:

  • Start kommandoprompt(Command Prompt) ( klik på Start(Click Start) og skriv cmd, og tryk derefter på Enter ).
  • I kommandopromptvinduet skal du kopiere og indsætte kommandoen nedenfor og trykke på Enter :
Nltest /DBFlag:0x0

Aktiver eller deaktiver fejlretningslogning via registreringsdatabasen(Registry)

Gør følgende for at aktivere det:

Debug logning for Netlogon-tjenesten

  • Start Registreringseditor (tryk på Windows-tasten og skriv regedit , tryk derefter på Enter).
  • Naviger til følgende registreringsdatabasenøgle:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

Hvis DBFlag findes, skal du slette Reg_SZ- værdien for registreringsdatabaseposten, oprette en REG_DWORD - værdi med samme navn og derefter tilføje 2080FFFF- hexadecimalværdien.

  • Afslut registreringseditoren.

Gør følgende for at deaktivere:

  • Start Registreringseditor.
  • Naviger til følgende registreringsdatabasenøgle:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

  • Skift DBFlag-dataværdien til 0x0 .
  • Afslut registreringseditor.

I begge tilfælde er det typisk ikke nødvendigt at stoppe og genstarte Netlogon- tjenesten til Windows 2000 Server/Professional eller nyere versioner af operativsystemet for at deaktivere Netlogon- logning. Netlogon- relateret aktivitet logges til:

%windir%\debug\netlogon.log

Bekræft, at der ikke skrives nye oplysninger til denne log for at afgøre, om en genstart af Netlogon- tjenesten er nødvendig. Hvis du skal genstarte tjenesten, skal du åbne et administrativt kommandopromptvindue(Command Prompt) og derefter køre følgende kommandoer:

net stop netlogon
net start netlogon

Microsoft tilbyder også Easy Fixes til at aktivere eller deaktivere det, som du kan downloade her(download here) .

That’s it, folks! Hope you find this post useful.



About the author

Jeg er teknologikonsulent med over 10 års erfaring i softwarebranchen. Jeg er specialiseret i Microsoft Office, Edge og andre relaterede teknologier. Jeg har arbejdet på forskellige projekter for både store og små virksomheder, og jeg er yderst vidende om de forskellige platforme og værktøjer, der findes i dag.



Related posts