Как включить ведение журнала отладки для службы Netlogon в Windows 10

В сегодняшней публикации мы подробно расскажем о том, как включить или отключить ведение журнала отладки службы Netlogon в Windows 10 , чтобы отслеживать или устранять неполадки с проверкой подлинности, локатором контроллера домена, блокировкой учетной записи или другими проблемами, связанными с обменом данными в домене.

Netlogon — это процесс Windows Server , который аутентифицирует пользователей и другие службы в домене. Поскольку это служба, а не приложение, Netlogon постоянно работает в фоновом режиме, если только он не остановлен вручную или из-за ошибки во время выполнения. Netlogon можно остановить или перезапустить из терминала командной строки.

Netlogon начинает работать в фоновом режиме после запуска службы рабочей станции . (Workstation)Служба рабочей станции(Workstation) управляет всеми сетевыми подключениями и общими устройствами с помощью протокола Server Message Block , стандартного сетевого протокола Windows . В дополнение к Netlogon служба рабочей станции(Workstation) управляет службами обозревателя компьютеров(Computer Browser) и службы настройки удаленного рабочего стола(Remote Desktop Configuration) . Эта иерархия сетевых служб обеспечивает надежную связь и безопасность на всех узлах сети.

Служба Netlogon специально предназначена для проверки учетных данных пользователя и других служб, в то время как обозреватель компьютеров(Computer Browser) поддерживает список компьютеров в сети, а конфигурация(Remote Desktop Configuration) удаленного рабочего стола управляет всеми процессами удаленного рабочего стола. Если Netlogon остановлен, это влияет на многие функции Windows Server , поскольку пользователи больше не могут входить в свои учетные записи, а контроллер домена не может автоматически регистрировать записи системы доменных имен(Domain Name System) , которые содержат информацию для входа пользователя.

Включить ведение журнала отладки(Debug) для службы Netlogon

Процедура включения или отключения ведения журнала отладки для службы Netlogon требует изменения реестра. Поэтому рекомендуется создать резервную копию реестра(back up the registry)  или  создать точку восстановления системы  в качестве меры предосторожности на случай, если процедура пойдет не так.

Версия Netlogon.dll , в которую включена трассировка, устанавливается по умолчанию во всех поддерживаемых в настоящее время версиях Windows . Чтобы включить ведение журнала отладки, установите нужный флаг отладки с помощью Nltest.exe через командную строку(command prompt) или реестр(registry) .

Включить или отключить ведение журнала отладки через командную строку

Чтобы включить, сделайте следующее:

  • Запустите командную строку (нажмите «Пуск» и введите cmd , затем нажмите Enter).
  • В окне командной строки скопируйте и вставьте приведенную ниже команду и нажмите Enter :
Nltest /DBFlag:2080FFFF

Чтобы отключить, сделайте следующее:

  • Запустите командную строку(Command Prompt) ( нажмите «Пуск(Click Start) » и введите cmd, затем нажмите Enter ).
  • В окне командной строки скопируйте и вставьте приведенную ниже команду и нажмите Enter :
Nltest /DBFlag:0x0

Включить или отключить ведение журнала отладки через реестр(Registry)

Чтобы включить его, сделайте следующее:

Ведение журнала отладки для службы Netlogon

  • Запустите редактор реестра (нажмите клавишу Windows и введите regedit , затем нажмите Enter).
  • Перейдите к следующему разделу реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

Если DBFlag существует, удалите значение Reg_SZ записи реестра, создайте значение REG_DWORD с тем же именем, а затем добавьте шестнадцатеричное значение 2080FFFF .

  • Выйдите из редактора реестра.

Чтобы отключить, сделайте следующее:

  • Запустите редактор реестра.
  • Перейдите к следующему разделу реестра:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

  • Измените значение данных DBFlag на 0x0 .
  • Выйдите из редактора реестра.

В обоих случаях обычно нет необходимости останавливать и перезапускать службу Netlogon для Windows 2000 Server/Professional или более поздних версий операционной системы, чтобы отключить ведение журнала Netlogon . Активность, связанная с Netlogon(Netlogon) , регистрируется в:

%windir%\debug\netlogon.log

Убедитесь, что в этот журнал не записывается новая информация, чтобы определить, требуется ли перезапуск службы Netlogon . Если вам нужно перезапустить службу, откройте окно административной командной строки и выполните следующие команды:(Command Prompt)

net stop netlogon
net start netlogon

Microsoft также предлагает Easy Fixes для его включения или отключения, которые вы можете скачать здесь(download here) .

That’s it, folks! Hope you find this post useful.



About the author

Я инженер-программист с более чем 15-летним опытом работы с Microsoft Office и Edge. Я также разработал несколько инструментов, используемых конечными пользователями, например, приложение для отслеживания важных медицинских данных и детектор программ-вымогателей. Мои навыки заключаются в разработке элегантного кода, который хорошо работает на различных платформах, а также в отличном понимании взаимодействия с пользователем.



Related posts