- Включить ведение журнала отлаки в службе времени Windows
- Включить ведение журнала отлаки для службы времени Windows
- Включение ведения журнала отлаки для службы Netlogon
- Дополнительные сведения
- Для Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
- Альтернативные методы для ведения журнала Netlogon
- Включения ведения журнала установщика Windows
- Ведение журнала установщика Windows
- Включить ведение журнала установщика Windows вручную
- Включить ведение журнала установщика Windows с помощью групповых политик
Включить ведение журнала отлаки в службе времени Windows
В этой статье описывается, как включить ведение журнала отлаки для службы времени Windows (также известной как W32time). Администраторы могут использовать функцию ведения журнала отладки службы времени Windows для устранения неполадок.
Исходная версия продукта: Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Window 10 — все выпуски, Windows 7 Пакет обновления 1
Исходный номер КБ: 816043
Корпорация Майкрософт рекомендует использовать ведение журнала отладки после выполнения всех остальных действий по устранению неполадок. Из-за характера подробных сведений в журнале отработки может потребоваться обратиться к специалисту службы поддержки Майкрософт.
Включить ведение журнала отлаки для службы времени Windows
В этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому следует в точности выполнять приведенные инструкции. Для дополнительной защиты создайте резервную копию реестра, прежде чем редактировать его. Так вы сможете восстановить реестр, если возникнет проблема. Дополнительные сведения о том, как создать и восстановить реестр, см. в этой теме.
Чтобы включить ведение журнала отлаки в службе времени Windows:
Откройте редактор реестра.
Найдите и щелкните ключ HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time\Config реестра:
В меню «Правка» щелкните «Новое значение» и добавьте следующие значения реестра:
- Имя значения: FileLogSize
- Тип данных: DWORD
- Значение: 10000000
Это значение реестра указывает размер файла журнала в ветвях. Значение 100 000 000 ( 100 000 МБ) ограничивает размер файла журнала приблизительно 10 МБ.
- Имя значения: FileLogName
- Тип данных: String
- Данные значения: C:\Windows\Temp\w32time.log
Это значение реестра указывает расположение файла журнала. Путь не исправлен. Можно использовать другой путь.
- Имя значения: FileLogEntries
- Тип данных: String
- Значение: 0–116
Это значение реестра указывает уровень детализации сведений в журнале отлаки. Если вам необходимо получить более подробные сведения о logging, обратитесь к специалисту службы поддержки Майкрософт.
Значение типа data Type должно быть типом REG_SZ (String). Необходимо ввести значение точно так, как показано (то есть введите 0-116). Максимально возможное значение — от 0 до 300 для наиболее подробного ведения журнала. Значение этого значения: занося в журнал все записи в диапазоне от 0 до 116.
Включение ведения журнала отлаки для службы Netlogon
В этой статье описаны действия, позволяющие вести журнал службы в Windows для отслеживания или устранения неполадок проверки подлинности, локатора DC, блокировки учетной записи или других проблем, связанных с связью с Netlogon доменом.
Исходная версия продукта: Windows 10 — все выпуски, Windows Server 2016, Windows Server 2019, Windows Server 2012 R2
Исходный номер КБ: 109626
Дополнительные сведения
В этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому следует в точности выполнять приведенные инструкции. Для дополнительной защиты создайте резервную копию реестра, прежде чем редактировать его. Так вы сможете восстановить реестр, если возникнет проблема. Для получения дополнительных сведений о том, как создать и восстановить реестр, щелкните следующий номер статьи, чтобы просмотреть статью в базе знаний Майкрософт:
322756 Создание резервной копии и восстановление реестра Windows
Версия Netlogon.dll, в которую включена трассировка, по умолчанию устанавливается во всех поддерживаемых в настоящее время версиях Windows. Чтобы включить ведение журнала отлаки, установите флаг отлажки, который необходимо установить с помощью Nltest.exe, реестра или групповой политики. Для этого выполните следующие действия:
Для Windows Server 2019, Windows Server 2016, Windows Server 2012 R2
Эти действия также применимы к Windows 10.
Чтобы включить Netlogon ведение журнала:
Откройте окно командной подсказки (административное окно командной подсказки для Windows Server 2012 R2 и более поздних версий).
Введите следующую команду и нажмите клавишу ВВОД:
Обычно нет необходимости останавливать и перезапускать службу Netlogon для Windows Server 2012 R2 или более поздней версии, чтобы включить Netlogon ведение журнала. Действие, связанное с Netlogon, регистрируется в журнале %windir%\debug\netlogon.log. Проверьте новые записи в этот журнал, чтобы определить, требуется ли Netlogon перезапуск службы. Если необходимо перезапустить службу, откройте окно командной подсказки (административное окно командной подсказки для Windows 10 и Windows Server 2012 R2 и более поздних версий). Затем запустите следующие команды:
- В некоторых случаях может потребоваться выполнить проверку подлинности в системе, чтобы получить новую запись в журнале, чтобы убедиться, что ведение журнала включено.
- Использование имени компьютера может привести к тому, что новая тестовая запись проверки подлинности не будет зарегистрирована.
Чтобы отключить Netlogon ведение журнала, выполните следующие действия.
Откройте окно командной подсказки (административное окно командной подсказки для Windows Server 2012 R2 и более высоких).
Введите следующую команду и нажмите клавишу ВВОД:
Обычно нет необходимости останавливать и перезапускать службу Netlogon для Windows Server 2012 R2 или более поздних версий, чтобы отключить Netlogon ведение журнала. Действие, связанное с Netlogon, регистрируется в журнале %windir%\debug\netlogon.log. Убедитесь, что в этот журнал не записыются новые сведения, чтобы определить, требуется ли перезапуск Netlogon службы. Если необходимо перезапустить службу, откройте окно командной подсказки (административное окно командной подсказки для Windows 10 и Windows Server 2012 R2 и более поздних версий). Затем запустите следующие команды:
Альтернативные методы для ведения журнала Netlogon
Во всех версиях Windows можно использовать метод реестра, предоставленный в разделе «Включить или отключить ведение журнала», с помощью раздела «Метод реестра».
На компьютерах под управлением Windows Server 2012 R2 и более поздних версий операционной системы можно также включить подробное ведение журнала с помощью следующего параметра политики (значение занося в Netlogon вайтах):
\Конфигурация компьютера\Административные шаблоны\Система\Сетевой вход\Задать уровень вывода отлаки файла журнала
Значение десятичных значений 545325055 эквивалентно 0x2080FFFF (что позволяет вести Netlogon подробное ведение журнала). Этот параметр групповой политики указывается в ветвях.
Метод групповой политики можно использовать для более эффективного ведения журнала в большом количестве Netlogon систем. Не рекомендуется включить ведение журнала в политиках, которые применяются во всех системах, таких как политика Netlogon домена по умолчанию. Вместо этого рассмотрите возможность сужение области до систем, которые могут вызывать проблемы, с помощью одного из следующих методов:
- Создайте новую политику с помощью этого параметра групповой политики, а затем предодайте права чтения и применения групповой политики группе, которая содержит только необходимые учетные записи компьютера.
- Переместите объекты компьютера в другое OU, а затем применив параметры политики на этом уровне.
Включить или отключить ведение журнала с помощью метода реестра
Чтобы включить ведение журнала, может потребоваться получить проверенную сборку Netlogon.dll.
Откройте редактор реестра.
Если он существует, удалите Reg_SZ следующую запись реестра, создайте значение REG_DWORD с тем же именем, а затем добавьте значение 2080FFFF:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag
Обычно нет необходимости останавливать и перезапускать службу Netlogon для Windows Server 2012 R2 и более поздних версий, чтобы включить Netlogon ведение журнала. Действие, связанное с Netlogon, регистрируется в журнале %windir%\debug\netlogon.log. Проверьте новые записи в этот журнал, чтобы определить, требуется ли Netlogon перезапуск службы. Если необходимо перезапустить службу, откройте окно командной подсказки (административное окно командной подсказки для Windows Server 2012 R2/Windows 10 и выше). Затем запустите следующие команды:
- В некоторых случаях может потребоваться проверка подлинности системы для получения новой записи в журнале, чтобы убедиться, что ведение журнала включено.
- Использование имени компьютера может привести к тому, что новая тестовая запись проверки подлинности не будет зарегистрирована.
Чтобы отключить Netlogon ведение журнала, выполните следующие действия.
В следующем ключе реестра измените значение данных в редакторе реестра на 0x0:
Закройте редактор реестра.
Обычно нет необходимости останавливать и перезапускать службу для Netlogon Windows Server 2012 R2, Windows 10 или более поздних версий, чтобы отключить ведение Netlogon журнала. Действие, связанное с Netlogon, регистрируется в журнале %windir%\debug\netlogon.log. Убедитесь, что в этот журнал не записыются новые сведения, чтобы определить, требуется ли перезапуск Netlogon службы. Если необходимо перезапустить службу, откройте окно командной подсказки (административное окно командной подсказки для Windows Server 2012 R2/Windows 10 и более поздних версий операционной системы). Затем запустите следующие команды:
Установите максимальный размер файла журнала Netlogon для журналов:
Запись реестра MaximumLogFileSize может использоваться для указания максимального размера файла Netlogon.log. По умолчанию эта запись реестра не существует, а максимальный размер файла Netlogon.log по умолчанию составляет 20 МБ. Когда размер файла достигает 20 МБ, он переименовываются в Netlogon.bak, и создается новый файл Netlogon.log. Эта запись реестра имеет следующие параметры:
- Путь: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters
- Имя значения: MaximumLogFileSize
- Тип значения: REG_DWORD
- Данные значения:
Помните, что общий объем дискового пространства, используемого при окне ведения журнала, — это размер, указанный в максимальном размере файла журнала в Netlogon два раза (2). Оно необходимо для размещения пространства для файлов Netlogon.log и Netlogon.bak. Например, для параметра 50 МБ может потребоваться 100 МБ дискового пространства, что обеспечивает 50 МБ для Netlogon.log и 50 МБ для Netlogon.bak.
Как упоминалось ранее, в Windows Server 2012 R2 и более поздних версиях операционной системы можно использовать следующий параметр политики для настройки размера файла журнала (значение устанавливается в ветвях):
\Конфигурация компьютера\Административные шаблоны\Система\Вход в сеть\Максимальный размер файла журнала
Для получения дополнительных сведений щелкните следующие номера статей, чтобы просмотреть статьи в базе знаний Майкрософт:
247811 Как контроллеры домена расположены в Windows
Включения ведения журнала установщика Windows
Windows включает службу ведения журнала с активацией реестра, которая помогает диагностировать проблемы установки Windows. В этой статье описывается, как включить эту службу ведения журнала.
Оригинальная версия продукта: Windows 10 — все выпуски, Windows Server 2012 R2
Исходный номер КБ: 223300
Запись реестра в этой статье действительна для всех операционных систем Windows.
Ведение журнала установщика Windows
Установщик Windows может использовать ведение журнала для устранения неполадок при установке пакетов программного обеспечения. Этот журнал включен путем добавления ключей и значений в реестр. После того как записи были добавлены и включены, можно повторить установку проблемы, и установщик Windows будет отслеживать ход и размещать ее в папке Temp. Имя файла нового журнала является случайным. Однако первыми буквами являются Msi, а имя файла имеет расширение журнала. Чтобы найти папку Temp, введите следующую строку в командной строке:
Чтобы включить ведение журнала установщика Windows вручную, см. в следующем разделе.
Включить ведение журнала установщика Windows вручную
В этот раздел, описание метода или задачи включены действия, содержащие указания по изменению параметров реестра. Однако неправильное изменение параметров реестра может привести к возникновению серьезных проблем. Поэтому следует в точности выполнять приведенные инструкции. Для дополнительной защиты создайте резервную копию реестра, прежде чем редактировать его. Так вы сможете восстановить реестр, если возникнет проблема. Дополнительные сведения о том, как создать и восстановить реестр, см. в этой информации, как создать и восстановить реестр в Windows.
Чтобы включить ведение журнала установки Windows самостоятельно, откройте реестр с помощью Regedit.exe, а затем создайте следующие подкайки и клавиши:
- Путь: HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer
- Тип: Reg_SZ
- Значение: ведение журнала
- Данные: voicewarmupx
Буквы в поле значения могут идти в любом порядке. Каждая буква включает отдельный режим ведения журнала. Фактическая функция каждой буквы следующим образом для версии MSI 1.1:
- v — выход verbose
- o — сообщения из дискового пространства
- i — Сообщения о состоянии
- c . Исходные параметры пользовательского интерфейса
- e . Все сообщения об ошибках
- w — Предупреждения, не несуществующие смертельным исходам
- a . Запуск действий
- r — Записи, определенные для действий
- m — сведения о выходе из памяти или с летальным исходом
- u . Запросы пользователей
- p — Свойства терминала
- + — Приложение к существующему файлу
- ! — Смыть каждую строку в журнал
- x . Дополнительные сведения об отладки. Флаг x доступен только в Windows Server 2003 и более поздних операционных системах, а также в MSI-версии 3.0, а также в более поздних версиях MSI, которые можно перераспределить.
- * — Под диктовка. Войдите все сведения, кроме параметра v и x. Чтобы включить параметр v и x, укажите /l*vx.
Это изменение должно использоваться только для устранения неполадок и не должно быть оставлено на месте, так как оно будет иметь негативные последствия для производительности системы и дискового пространства. При каждом использовании элемента Добавить или Удалить программы в панели управления создается новый файл Msi*.log. Чтобы отключить ведение журнала, удалите значение реестра журнала.
Включить ведение журнала установщика Windows с помощью групповых политик
Вы можете включить ведение журнала с помощью групповых политик, редактировать соответствующую политику группы OU или Directory. В соответствии с групповой политикой расширяйте конфигурацию компьютера, расширяйте административные шаблоны, расширяйте компоненты Windows, а затем выберите установщик Windows.
Дважды щелкните журнал журнала и нажмите кнопку Включено. В поле Ведение журнала введите параметры, которые необходимо ввести в журнал. Файл журнала Msi.log отображается в папке Temp тома системы.
Дополнительные сведения о журнале MSI см. в справке по Windows. Для этого выберите поиск с помощью журнала msi фразы, а затем выберите параметры управления для компьютеров с помощью групповой политики.
Добавление флага x доступно в Windows Server 2003 и более поздних операционных системах, в MSI-версии 3.0, а также в более поздних версиях MSI, которые можно перераспределить.