Saya telah menggunakan ADInsight dari Sysinternals untuk melacak panggilan Active Directory dari workstation saya, tetapi aplikasi telah gagal.
Di mana sebelumnya acara Direktori Aktif dilacak dan dicatat, sekarang jendela tetap kosong, apakah aplikasi dalam mode penangkapan atau tidak. Saya telah menjalankan sebagai Administrator, reboot, mengunduh versi baru; tidak satu pun dari tindakan tersebut yang mengembalikan program ke status fungsional.
Forum Sysinternals tidak menawarkan banyak harapan, karena alat ini dikenal sering gagal.
Apakah ada alat yang memiliki fungsi serupa?
Pertanyaan
Apakah alat gagal ketika dijalankan dari workstation lain dengan akun Anda? Iya
Apakah itu gagal dari Anda (dan / atau) workstation lain menggunakan akun orang lain? Iya
Apakah ada sesuatu di log acara workstation Anda? Tidak
sumber
Jawaban:
Ada masalah yang diketahui dengan ADInsight dan tidak lagi didukung atau dikembangkan. Ini memiliki masalah memuat DLL-nya di lingkungan tertentu, khususnya pada VMs (lihat http://forum.sysinternals.com/adinsight-doesnt-work-hangs_topic18891.html dan http://forum.sysinternals.com/adinsight-operation_topic18963.html )
Solusi terbaik yang saya temukan adalah mengaktifkan Logging Diagnostik Direktori Aktif seperti yang dijelaskan di http://www.activedir.org/Articles/tabid/54/articleType/ArticleView/articleId/41/Default.aspx . Pada dasarnya, Anda ingin mengatur nilai registri berikut:
Perubahan ini tidak memerlukan reboot tetapi diatur per server, jadi penerapan untuk seluruh hutan / domain sebaiknya dilakukan melalui Preferensi Kebijakan Grup. Setelah diatur, Anda akan menemukan log yang dihasilkan di log peristiwa Layanan Direktori di DC. Mereka tidak benar-benar ramah parse tetapi dapat diperebutkan dengan beberapa regex. Bagian terbaiknya adalah tidak memerlukan utilitas / kode eksternal.
Saya akan lalai jika saya tidak menyebutkan bahwa level logging ini dapat dikenakan penalti kinerja pada DC produksi. Dalam lingkungan pengujian saya, dengan hanya dua DC yang melakukan apa-apa, saya melihat ~ 10-20 peristiwa / menit dari pengaturan ini.
sumber
Saya tahu ini adalah pertanyaan lama tetapi saya baru tahu bahwa mulai dari Windows Vista / 2008, klien windows LDAP mendukung ETW .
Referensi untuk bendera penelusuran ada di sini .
sumber
ADInsight telah diperbarui tahun ini untuk mengatasi masalah ini.
Sumber: http://blogs.technet.com/b/sysinternals/archive/2015/10/10/27/update-autoruns-v13-5-sigcheck-v2-3-rammap-v1-4-bginfo-v4-21- sysmon-v3-11-adinsight-v1-2.aspx
sumber