Netlogon-tjänsten är en central komponent i Windows-operativsystemet som hanterar autentisering och auktorisering av både användare och datorer i en domänmiljö. Om du stöter på problem med inloggning, autentisering eller andra nätverksrelaterade incidenter, kan det vara nödvändigt att aktivera felsökningsloggning för Netlogon-tjänsten. Detta för att noggrant kunna identifiera grundorsaken till de upplevda svårigheterna.
Denna artikel ger en steg-för-steg guide för att aktivera och inaktivera felsökningsloggning för Netlogon-tjänsten specifikt på Windows 11.
Vad innebär Netlogon-loggning?
Netlogon-loggning är en avancerad funktion som skapar detaljerade loggar över Netlogons aktiviteter. Dessa loggar är ovärderliga vid felsökning av nätverksproblem. Följande information dokumenteras i loggarna:
- Inloggningar för användare och datorer: Detaljer om när en användare eller dator loggar in på domänen, inklusive specifika användarnamn, datornamn och den använda autentiseringsprocessen.
- Kommunikation mellan domänkontrollanter: Information om hur domänkontrollanter kommunicerar med varandra, med särskild fokus på replikering av domäninformation.
- Autentiseringsfel: Loggar som dokumenterar misslyckade autentiseringsförsök, vilket kan vara avgörande för att lokalisera grundorsaken till inloggningsproblem.
- Andra nätverksaktiviteter: Inkluderar data relaterad till Kerberos-autentisering, uppdateringar av grupprinciper och andra viktiga nätverksrelaterade händelser.
Steg för att aktivera felsökningsloggning
Följ dessa enkla steg för att aktivera felsökningsloggning för Netlogon-tjänsten:
1. Starta Registereditorn: Klicka på Sök i aktivitetsfältet, skriv regedit och tryck på Enter.
2. Navigera till Netlogon-nyckeln: I Registereditorn, gå till följande sökväg:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon
3. Skapa ett nytt DWORD-värde: Högerklicka i det högra fönstret, välj Nytt > DWORD-värde (32-bitar).
4. Namnge det nya värdet: Ge det nya värdet namnet LogLevel.
5. Ange värdet: Dubbelklicka på LogLevel och ange 2 i fältet ”Värdedata”.
6. Starta om datorn: Starta om datorn för att de ändrade inställningarna ska träda i kraft.
Efter dessa steg kommer Netlogon-tjänsten att börja generera detaljerade loggar som kan granskas i Händelsevisaren under Administrationsverktyg > Händelsevisaren.
Steg för att inaktivera felsökningsloggning
Följ dessa steg för att inaktivera felsökningsloggning för Netlogon-tjänsten:
1. Öppna Registereditorn: Starta Registereditorn på samma sätt som i steg 1 ovan.
2. Navigera till Netlogon-nyckeln: Gå till HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon i Registereditorn.
3. Ta bort LogLevel-värdet: Högerklicka på LogLevel och välj Ta bort. Bekräfta borttagningen när du blir ombedd.
4. Starta om datorn: Starta om datorn för att de ändrade inställningarna ska träda i kraft.
När LogLevel-värdet har raderats kommer Netlogon-tjänsten att sluta skapa detaljerade loggar.
Viktiga punkter att tänka på
- Säkerhetskopiera registret: Det är rekommenderat att säkerhetskopiera registret innan du gör några ändringar. Detta gör det möjligt att återställa registret till dess ursprungliga skick om något oväntat skulle inträffa.
- Var försiktig: Var alltid noggrann när du ändrar inställningar i registret. Om du är osäker, kontakta en kvalificerad tekniker för hjälp.
- Granska loggarna: När felsökningsloggning är aktiverad, är det viktigt att regelbundet granska loggarna för att upptäcka eventuella problem.
- Inaktivera loggning när den inte behövs: Felsökningsloggning kan påverka systemets prestanda, så det är viktigt att inaktivera den när den inte längre är nödvändig.
Sammanfattning
Aktivering av felsökningsloggning för Netlogon-tjänsten är en användbar metod för att identifiera orsaken till nätverksproblem. Genom att följa stegen ovan kan du enkelt aktivera eller inaktivera loggning och granska relevanta loggar i händelsevisaren.
Kom ihåg att alltid säkerhetskopiera registret innan du gör ändringar, och var noggrann när du modifierar registerinställningar. Om du inte är säker på hur du ska fortsätta, rekommenderas att du kontaktar en kvalificerad tekniker.
Vanliga frågor och svar
1. Vad är Netlogon-tjänsten?
Netlogon-tjänsten är en central funktion i Windows som hanterar autentisering och auktorisering av användare och datorer i en domänbaserad nätverksmiljö.
2. Hur granskar jag Netlogon-loggarna?
Netlogon-loggarna kan granskas i Händelsevisaren under Administrationsverktyg > Händelsevisaren. Välj Windows-loggar > System för att se Netlogon-relaterade händelser.
3. Hur identifierar jag problem i Netlogon-loggarna?
Loggarna kan innehålla felkoder och annan viktig information som underlättar felsökningen. Sök efter fel, varningar och andra ovanliga händelser i loggarna för att spåra potentiella problem.
4. Kan jag aktivera felsökningsloggning för Netlogon på en arbetsstation?
Ja, felsökningsloggning för Netlogon kan aktiveras på en arbetsstation. Processen är densamma som för en domänkontrollant.
5. Kan jag aktivera felsökningsloggning permanent?
Det finns ingen funktion för att permanent aktivera felsökningsloggning. Loggning måste aktiveras manuellt vid behov.
6. Påverkar felsökningsloggning systemets prestanda?
Ja, felsökningsloggning kan ha en inverkan på systemprestandan eftersom det genererar en betydande mängd loggdata. Det är därför viktigt att inaktivera loggningen när den inte längre behövs.
7. Vad gör jag om jag inte hittar LogLevel-värdet i registret?
Om LogLevel-värdet inte finns, har det troligtvis inte skapats ännu. Följ stegen i artikeln för att skapa värdet manuellt.
8. Vilka ytterligare resurser finns för att felsöka Netlogon-problem?
Ytterligare information om felsökning av Netlogon-problem finns i Microsofts officiella dokumentation: https://docs.microsoft.com/en-us/windows-server/networking/dns/troubleshoot-dns
9. Krävs administratörsbehörighet för att aktivera felsökningsloggning?
Ja, administratörsbehörighet krävs för att kunna aktivera eller inaktivera felsökningsloggning för Netlogon-tjänsten.
10. Vad är skillnaden mellan ”LogLevel” och ”EnableNetlogonEventLogging” i registret?
”LogLevel” specificerar detaljnivån för loggarna, medan ”EnableNetlogonEventLogging” styr om loggning är aktiv eller inte. För att aktivera loggning, måste ”EnableNetlogonEventLogging” sättas till 1, och ”LogLevel” till ett lämpligt värde.
Taggar: Netlogon, felsökning, loggning, Windows 11, domän, nätverk, autentisering, felsökningsloggning, händelsevisaren, register, administratör, domänkontrollant, arbetsstation