So aktivieren Sie die Debug-Protokollierung für den Netlogon-Dienst unter Windows 10

Im heutigen Beitrag werden wir die Schritte zum Aktivieren oder Deaktivieren der Debug-Protokollierung des Netlogon -Dienstes unter Windows 10 detailliert beschreiben , um die Authentifizierung, den DC-Locator, die Kontosperrung oder andere Probleme im Zusammenhang mit der Domänenkommunikation zu überwachen oder zu beheben.

Netlogon ist ein Windows Server - Prozess, der Benutzer und andere Dienste innerhalb einer Domäne authentifiziert. Da es sich um einen Dienst und nicht um eine Anwendung handelt, läuft Netlogon kontinuierlich im Hintergrund, es sei denn, es wird manuell oder durch einen Laufzeitfehler beendet. Netlogon kann über das Befehlszeilenterminal angehalten oder neu gestartet werden.

Netlogon wird(Netlogon) im Hintergrund ausgeführt, nachdem der Arbeitsstationsdienst(Workstation) gestartet wurde. Der Workstation -Dienst steuert alle Netzwerkverbindungen und gemeinsam genutzten Geräte mithilfe des Server Message Block -Protokolls, einem Standard - Windows -Netzwerkprotokoll. Zusätzlich zu Netlogon verwaltet der Arbeitsstationsdienst(Workstation) die Dienste Computerbrowser und Remotedesktopkonfiguration(Remote Desktop Configuration) . Diese Hierarchie von Netzwerkdiensten gewährleistet eine zuverlässige Kommunikation und Sicherheit über alle Knoten in einem Netzwerk hinweg.

Der Netlogon -Dienst konzentriert sich speziell auf die Überprüfung von Benutzeranmeldeinformationen und anderen Diensten, während der Computerbrowser eine Liste der Computer im Netzwerk verwaltet und die Remotedesktopkonfiguration alle Remotedesktopprozesse verwaltet . (Remote Desktop Configuration)Wenn Netlogon beendet wird, sind viele Windows Server - Funktionen betroffen, da sich Benutzer nicht mehr bei ihren Konten anmelden können und der Domänencontroller nicht automatisch Domain Name System- Einträge registrieren kann, die Benutzeranmeldeinformationen enthalten.

Aktivieren Sie die (Netlogon)Debug - Protokollierung für den Netlogon -Dienst

Das Verfahren zum Aktivieren oder Deaktivieren der Debug-Protokollierung für den Netlogon(Netlogon) -Dienst erfordert eine Registrierungsänderung. Es wird daher empfohlen ,  als Vorsichtsmaßnahme die Registrierung zu sichern(back up the registry)  oder  einen Systemwiederherstellungspunkt zu erstellen, falls der Vorgang schief geht.

Die Version von Netlogon.dll , die Ablaufverfolgung enthält, wird standardmäßig auf allen derzeit unterstützten Windows -Versionen installiert . Um die Debug-Protokollierung zu aktivieren, setzen Sie das gewünschte Debug-Flag, indem Sie Nltest.exe über die Eingabeaufforderung(command prompt) oder die Registrierung(registry) verwenden .

Aktivieren oder deaktivieren Sie die Debug-Protokollierung über die Eingabeaufforderung

Gehen Sie zum Aktivieren wie folgt vor:

  • Starten Sie die Eingabeaufforderung (Klicken Sie auf Start und geben Sie cmd ein und drücken Sie dann die Eingabetaste).
  • Kopieren Sie im Eingabeaufforderungsfenster den folgenden Befehl, fügen Sie ihn ein und drücken Sie die Eingabetaste(Enter) :
Nltest /DBFlag:2080FFFF

Gehen Sie zum Deaktivieren wie folgt vor:

  • Starten Sie die Eingabeaufforderung(Command Prompt) ( Klicken Sie auf Start(Click Start) und geben Sie cmd ein und drücken Sie dann die Eingabetaste(Enter) ).
  • Kopieren Sie im Eingabeaufforderungsfenster den folgenden Befehl, fügen Sie ihn ein und drücken Sie die Eingabetaste(Enter) :
Nltest /DBFlag:0x0

Aktivieren oder deaktivieren Sie die Debug-Protokollierung über die Registrierung(Registry)

Um es zu aktivieren, gehen Sie wie folgt vor:

Debug-Protokollierung für den Netlogon-Dienst

  • Starten Sie den Registrierungseditor (drücken Sie die Windows-Taste und geben Sie regedit ein und drücken Sie dann die Eingabetaste).
  • Navigieren Sie zum folgenden Registrierungsschlüssel:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

Wenn DBFlag vorhanden ist, löschen Sie den Reg_SZ- Wert des Registrierungseintrags, erstellen Sie einen REG_DWORD - Wert mit demselben Namen, und fügen Sie dann den Hexadezimalwert 2080FFFF hinzu.(2080FFFF)

  • Beenden Sie den Registrierungseditor.

Gehen Sie zum Deaktivieren wie folgt vor:

  • Starten Sie den Registrierungseditor.
  • Navigieren Sie zum folgenden Registrierungsschlüssel:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

  • Ändern Sie den DBFlag-Datenwert in 0x0 .
  • Beenden Sie den Registrierungseditor.

In beiden Fällen ist es in der Regel nicht erforderlich, den Netlogon -Dienst für Windows 2000 Server/Professional oder höhere Versionen des Betriebssystems zu beenden und neu zu starten, um die Netlogon - Protokollierung zu deaktivieren. Netlogon-bezogene(Netlogon) Aktivitäten werden protokolliert in:

%windir%\debug\netlogon.log

Stellen Sie sicher, dass keine neuen Informationen in dieses Protokoll geschrieben werden, um festzustellen, ob ein Neustart des Netlogon -Dienstes erforderlich ist. Wenn Sie den Dienst neu starten müssen, öffnen Sie ein administratives Eingabeaufforderungsfenster(Command Prompt) und führen Sie dann die folgenden Befehle aus:

net stop netlogon
net start netlogon

Microsoft bietet auch Easy Fixes zum Aktivieren oder Deaktivieren an, die Sie hier herunterladen(download here) können .

That’s it, folks! Hope you find this post useful.



About the author

Ich bin ein Technologieberater mit über 10 Jahren Erfahrung in der Softwarebranche. Ich bin spezialisiert auf Microsoft Office, Edge und andere verwandte Technologien. Ich habe an verschiedenen Projekten für große und kleine Unternehmen gearbeitet und kenne mich mit den verschiedenen Plattformen und Tools, die heute verfügbar sind, sehr gut aus.



Related posts