网络管理技巧 Windows 2000活动目录日志

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:
网络管理技巧 Windows 2000活动目录日志
2009-02-25 16:26
在Windows 2000系统中,Active Directory以其突出的特点和完备的性能而日益受到用户的重视。Active Directory 目录服务使用结构化的数据存储作为目录信息结构的基础。Active Directory 的优点:具备信息安全性 、实现了基于策略的管理 、系统可扩展性和伸缩性 、系统间信息的复制 、集成 DNS服务 、与其他目录服务的互操作性等。其出色的性能,同时也在应用中带来相应的难度。故此,系统在运行过程中,按照约定的模式记录了大量的日志文件,保存了Active Directory运行时的状态轨迹;而且,在Windows 2000 Resource Kit中,提供了相应的辅助和诊断工具,以便用户可以准确地判断使用中出现的问题,保证系统的运行处于可靠、安全和高效的状态。 

Windows 2000 Resource Kit中提供的工具有这样几类: 

计算机管理工具: 

发布工具类 

诊断工具类 

文件和磁盘工具类 

网络管理工具类 

性能管理工具类 

同时,在Windows 2000系统内部还具备了相应的管理工具,包括:性能管理、设备管理、系统安全模式、网络管理、注册表管理、系统更新管理、系统故障报告管理和一些涉及网络连接、DNS解析、协议管理等方面的MS DOS命令形式的应用工具。 

Active Directory的运行日志记录 

Active Directory的运行日志可以通过注册表的修改而实现对于性能的全面监测。相关的注册表记录为HKEY_LOCAL_MACHINE 

SYSTEMCurrentControlSetServicesNTDSDiagnostics。因此。我们可以获得有关性能分析的全面数据——日志文件。与Active Directory有关的日志文件有: 

1.DCPromoUI.log 

保存在%SystemRoot%Debug目录下,记录了有关Active Directory的安装/卸载的详细数据。即运行Active Directory Installation Wizard (也就是dcpromo),就开始建立成功/出错的信息记录。一般包括下述内容: 

* 用于复制的源域控制器的名称 

* 将要复制到目标 服务器的目录内容 

* 在每个域的组成部分中的复制项目 

* 目标域控制器的服务配置 

* 有关注册表和文件的存取控制权限 (ACEs) 设置 

* SYSVOL 目录 

* 应用错误信息 

*在安装/卸载过程中Administrator 所作的选择 

2.DCPromos.log 

保存在%windir%debug目录下,在由Windows 3.1或Win NT升级到Windows 2000的过程中生成。 

3.DCPromo.log 

默认的保存路径为%SystemRoot%Debug ,由Active Directory Installation Wizard产生。 它记录了升级/降级(promotion or demotion)过程中的信息,包括site name, Active Directory database 和日志文件的路径,以及有关计算机账号的信息和时间同步等;DCPromo.log 文件全面记录了 Active Directory database的生成、SYSVOL目录树及服务的安装/修改。 

4.Netsetup.log 

记录了在一台计算机加入Windows 2000域时所需要的信息,包括Networking Setup (NetSetup)安装的全部Microsoft支持模块,防止出错的预防措施和对于第三方程序模块的支持。 

5.Netlogon.log 

由NetLogon service 生成,并将记录动态记录于指定服务器的DNS database 。记录了详尽的DNS相关数据。一般应用于域名解析等应用。
6.Ntfrsapi.log 

  保存在%SystemRoot%Debug目录下, 是用于File Replication service (FRS) 的文本格式的日志文件。它保存了在安装/卸载Active Directory 的过程中出现的复制问题和发生的事件。 

7.Userenv.log 

保存在%SystemRoot%Debug 目录下,用于记录在用户和组策略实施过程中出现的问题和事件。 

同时,在Active Directory的运行过程中,相应的事件也记录到系统的日志文件中,也作为对于Active Directory性能状态的监控和判断的重要论据。 

常用的诊断工具 

Active Directory的运行可以通过Windows 2000 Resource Kit提供的一些工具软件进行诊断、监控和调整,使之保持安全可靠和高效的运行状态。 

根据 微软的TechNet提供的资料,可以考虑以下述的方式,使用不同的诊断工具。 

网络方面:事件管理器 

PING 

IPCONFIG(用于网络的IP协议配置的检测) 

NETDIAG(用于网络的隔离检测) 

NLTEST(用于测试域的信任关系) 

DNS方面: 事件管理器 

NSLOOKUP 

PING 

N BTSTAT 

DNSCMD(用于DNS的管理) 

Active Directory方面: 事件管理器 

DCDIAG(用于活动目录劾DNS结合的检测) 

NTDSUTIL(用于备份和恢复活动目录的配置) 

DSASTAT(用于域控制器上的命名差异的检查) 

存取权限控制方面: 事件管理器 

DSACLS(用于活动目录的对象的查询和安 全属性的操作) 

NETDOM(用于管理windows2000的域和信任关系) 

Clone Principal(用于克隆迁移windows NT上 的用户和组) 

SDCHECK(用于安全的脚本检查) 

⒈用于网络和连接方面诊断的工具NETDIAG.exe 

NETDIAG提供了针对网络配置和连接方面的详尽的诊断功能,具体项目有: 

Ndis - 网卡的测试 

IpConfig - IP 配置测试 

Member - 域成员的关系测试 

Net BT Transports - Net BT 传输测试 

Autonet - Automatic Private IP Addressing (APIPA) 地址测试 

IpLoopBk - IP loopback (PING)测试 

DefGw - 默认网关测试 

NbtNm - NetBT 名称测试 

WINS - WINS 服务测试
Winsock - Winsock 测试 

DNS - DNS 测试 

Browser - 重定向和浏览测试 

DsGetDc - DC (域控制器)发现测试 

DcList - DC (域控制器)列表测试 

Trust - 信任关系测试 

Kerberos - Kerberos 测试 

Ldap - LDAP测试 

Route - 路由表测试 

Netstat - Netstat 信息测试 

Bindings - 绑定测试 

WAN - WAN 配置测试 

Modem - Modem 诊断测试 

NetWare - NetWare 测试 

IPX - IPX 测试 

另外,还可以给出当前系统所安装的所有ServicePack和HotFix列表,用于为完善系统安全方面提供参考。 

相关的测试结果,可以直接以文本形式生成报告文件;或者,直接生成NetDiag.log文件。 

⒉用于Active Directoy与DNS结合的诊断工具DCDIAG.exe 

本工具仅适用于网络连接状态下的域控制器,而不是独立的单机。DCDIAG可以分析Active Directoy的目录树或网络中的域控制器状态,并生成一个检测报告,报告将所有通过诊断测试得到的问题汇集。当系统管理人员或技术支持人员分析问题和排除故障时候,可以依此作为判断的依据。 DCDIAG可以针对指定的方面的问题进行测试,包括: 

*网络的连通性 

*复制 

*网络拓扑的完整性 

*目录分区Head权限 

*用户权限 

*取得域控制器位置 

*Inter-site 状态 

*信任校验 

*安全边界 

在实际应用中,DCDIAG特别适用于因为Active Directoy与DNS而产生的问题的诊断;当一个网络的域控制器或网络中的服务器及其他计算机出现名称解析问题时,DCDIAG可以给出详尽的检测结果。DCDIAG可以将检测结果,以文本形式输出,或者以Log日志形式记录。 

上述的与Active Directoy相关的日志和诊断工具,为保障域控制器的稳定运行与系统状态的诊断和故障分析提供了有效的帮助。


本文转自9pc9com博客,原文链接:    http://blog.51cto.com/215363/777840    如需转载请自行联系原作者
相关实践学习
日志服务之使用Nginx模式采集日志
本文介绍如何通过日志服务控制台创建Nginx模式的Logtail配置快速采集Nginx日志并进行多维度分析。
相关文章
|
4月前
|
Linux 数据安全/隐私保护 Windows
Linux共享Windows目录
Linux共享Windows目录
|
2月前
|
存储 监控 安全
深入解析Sysmon日志:增强网络安全与威胁应对的关键一环
在不断演进的网络安全领域中,保持对威胁的及时了解至关重要。Sysmon日志在这方面发挥了至关重要的作用,通过提供有价值的见解,使组织能够加强其安全姿态。Windows在企业环境中是主导的操作系统,因此深入了解Windows事件日志、它们的独特特性和局限性,并通过Sysmon进行增强,变得至关重要。
|
2月前
|
存储 编解码 文件存储
Windows 中的硬链接、目录联接(软链接)、符号链接、快捷方式
【10月更文挑战第5天】本文介绍了四种链接类型的概念及用途:硬链接允许通过多个入口访问同一文件内容,适用于不复制文件的情况下提供多处访问;软链接(目录联接)用于创建目录间的虚拟映射,可跨越文件系统;符号链接则更为灵活,可链接文件或目录并指向任意路径;快捷方式则是Windows中常用的一种特殊文件类型,便于快速访问程序、文件或网络资源。分别描述了它们的定义、工作原理、特点以及创建方法。
472 10
|
2月前
|
存储 Linux 编译器
cmake的单目录和多目录的使用(Linux和Windows)
本文介绍了在Windows和Linux平台上使用CMake构建单目录和多目录项目的步骤,包括如何配置CMakeLists.txt文件以及如何生成和使用可执行文件、库文件。
48 2
|
2月前
|
缓存 监控 网络协议
计算机网络的常用的网络通信命令(Windows)
本文介绍了网络技术中常用的命令,如ping用于检测网络连通性,ipconfig查看TCP/IP配置,netstat监控网络状态,arp显示和修改ARP缓存,at安排任务执行,tracert追踪路由,以及nbtstat获取NetBIOS信息。
38 1
|
3月前
|
安全 Windows
怎样利用 Windows XP实现网络统一关机
怎样利用 Windows XP实现网络统一关机
怎样利用 Windows XP实现网络统一关机
|
3月前
|
消息中间件 存储 监控
Kafka的logs目录下的文件都是什么日志?
Kafka的logs目录下的文件都是什么日志?
180 11
|
4月前
|
缓存 NoSQL Linux
【Azure Redis 缓存】Windows和Linux系统本地安装Redis, 加载dump.rdb中数据以及通过AOF日志文件追加数据
【Azure Redis 缓存】Windows和Linux系统本地安装Redis, 加载dump.rdb中数据以及通过AOF日志文件追加数据
139 1
【Azure Redis 缓存】Windows和Linux系统本地安装Redis, 加载dump.rdb中数据以及通过AOF日志文件追加数据
|
2月前
|
监控 Linux 测试技术
Linux系统命令与网络,磁盘和日志监控总结
Linux系统命令与网络,磁盘和日志监控总结
60 0
|
2月前
|
监控 Linux 测试技术
Linux系统命令与网络,磁盘和日志监控三
Linux系统命令与网络,磁盘和日志监控三
43 0