网络管理技巧 Windows 2000活动目录日志

本文涉及的产品
日志服务 SLS,月写入数据量 50GB 1个月
简介:
网络管理技巧 Windows 2000活动目录日志
2009-02-25 16:26
在Windows 2000系统中,Active Directory以其突出的特点和完备的性能而日益受到用户的重视。Active Directory 目录服务使用结构化的数据存储作为目录信息结构的基础。Active Directory 的优点:具备信息安全性 、实现了基于策略的管理 、系统可扩展性和伸缩性 、系统间信息的复制 、集成 DNS服务 、与其他目录服务的互操作性等。其出色的性能,同时也在应用中带来相应的难度。故此,系统在运行过程中,按照约定的模式记录了大量的日志文件,保存了Active Directory运行时的状态轨迹;而且,在Windows 2000 Resource Kit中,提供了相应的辅助和诊断工具,以便用户可以准确地判断使用中出现的问题,保证系统的运行处于可靠、安全和高效的状态。 

Windows 2000 Resource Kit中提供的工具有这样几类: 

计算机管理工具: 

发布工具类 

诊断工具类 

文件和磁盘工具类 

网络管理工具类 

性能管理工具类 

同时,在Windows 2000系统内部还具备了相应的管理工具,包括:性能管理、设备管理、系统安全模式、网络管理、注册表管理、系统更新管理、系统故障报告管理和一些涉及网络连接、DNS解析、协议管理等方面的MS DOS命令形式的应用工具。 

Active Directory的运行日志记录 

Active Directory的运行日志可以通过注册表的修改而实现对于性能的全面监测。相关的注册表记录为HKEY_LOCAL_MACHINE 

SYSTEMCurrentControlSetServicesNTDSDiagnostics。因此。我们可以获得有关性能分析的全面数据——日志文件。与Active Directory有关的日志文件有: 

1.DCPromoUI.log 

保存在%SystemRoot%Debug目录下,记录了有关Active Directory的安装/卸载的详细数据。即运行Active Directory Installation Wizard (也就是dcpromo),就开始建立成功/出错的信息记录。一般包括下述内容: 

* 用于复制的源域控制器的名称 

* 将要复制到目标 服务器的目录内容 

* 在每个域的组成部分中的复制项目 

* 目标域控制器的服务配置 

* 有关注册表和文件的存取控制权限 (ACEs) 设置 

* SYSVOL 目录 

* 应用错误信息 

*在安装/卸载过程中Administrator 所作的选择 

2.DCPromos.log 

保存在%windir%debug目录下,在由Windows 3.1或Win NT升级到Windows 2000的过程中生成。 

3.DCPromo.log 

默认的保存路径为%SystemRoot%Debug ,由Active Directory Installation Wizard产生。 它记录了升级/降级(promotion or demotion)过程中的信息,包括site name, Active Directory database 和日志文件的路径,以及有关计算机账号的信息和时间同步等;DCPromo.log 文件全面记录了 Active Directory database的生成、SYSVOL目录树及服务的安装/修改。 

4.Netsetup.log 

记录了在一台计算机加入Windows 2000域时所需要的信息,包括Networking Setup (NetSetup)安装的全部Microsoft支持模块,防止出错的预防措施和对于第三方程序模块的支持。 

5.Netlogon.log 

由NetLogon service 生成,并将记录动态记录于指定服务器的DNS database 。记录了详尽的DNS相关数据。一般应用于域名解析等应用。
6.Ntfrsapi.log 

  保存在%SystemRoot%Debug目录下, 是用于File Replication service (FRS) 的文本格式的日志文件。它保存了在安装/卸载Active Directory 的过程中出现的复制问题和发生的事件。 

7.Userenv.log 

保存在%SystemRoot%Debug 目录下,用于记录在用户和组策略实施过程中出现的问题和事件。 

同时,在Active Directory的运行过程中,相应的事件也记录到系统的日志文件中,也作为对于Active Directory性能状态的监控和判断的重要论据。 

常用的诊断工具 

Active Directory的运行可以通过Windows 2000 Resource Kit提供的一些工具软件进行诊断、监控和调整,使之保持安全可靠和高效的运行状态。 

根据 微软的TechNet提供的资料,可以考虑以下述的方式,使用不同的诊断工具。 

网络方面:事件管理器 

PING 

IPCONFIG(用于网络的IP协议配置的检测) 

NETDIAG(用于网络的隔离检测) 

NLTEST(用于测试域的信任关系) 

DNS方面: 事件管理器 

NSLOOKUP 

PING 

N BTSTAT 

DNSCMD(用于DNS的管理) 

Active Directory方面: 事件管理器 

DCDIAG(用于活动目录劾DNS结合的检测) 

NTDSUTIL(用于备份和恢复活动目录的配置) 

DSASTAT(用于域控制器上的命名差异的检查) 

存取权限控制方面: 事件管理器 

DSACLS(用于活动目录的对象的查询和安 全属性的操作) 

NETDOM(用于管理windows2000的域和信任关系) 

Clone Principal(用于克隆迁移windows NT上 的用户和组) 

SDCHECK(用于安全的脚本检查) 

⒈用于网络和连接方面诊断的工具NETDIAG.exe 

NETDIAG提供了针对网络配置和连接方面的详尽的诊断功能,具体项目有: 

Ndis - 网卡的测试 

IpConfig - IP 配置测试 

Member - 域成员的关系测试 

Net BT Transports - Net BT 传输测试 

Autonet - Automatic Private IP Addressing (APIPA) 地址测试 

IpLoopBk - IP loopback (PING)测试 

DefGw - 默认网关测试 

NbtNm - NetBT 名称测试 

WINS - WINS 服务测试
Winsock - Winsock 测试 

DNS - DNS 测试 

Browser - 重定向和浏览测试 

DsGetDc - DC (域控制器)发现测试 

DcList - DC (域控制器)列表测试 

Trust - 信任关系测试 

Kerberos - Kerberos 测试 

Ldap - LDAP测试 

Route - 路由表测试 

Netstat - Netstat 信息测试 

Bindings - 绑定测试 

WAN - WAN 配置测试 

Modem - Modem 诊断测试 

NetWare - NetWare 测试 

IPX - IPX 测试 

另外,还可以给出当前系统所安装的所有ServicePack和HotFix列表,用于为完善系统安全方面提供参考。 

相关的测试结果,可以直接以文本形式生成报告文件;或者,直接生成NetDiag.log文件。 

⒉用于Active Directoy与DNS结合的诊断工具DCDIAG.exe 

本工具仅适用于网络连接状态下的域控制器,而不是独立的单机。DCDIAG可以分析Active Directoy的目录树或网络中的域控制器状态,并生成一个检测报告,报告将所有通过诊断测试得到的问题汇集。当系统管理人员或技术支持人员分析问题和排除故障时候,可以依此作为判断的依据。 DCDIAG可以针对指定的方面的问题进行测试,包括: 

*网络的连通性 

*复制 

*网络拓扑的完整性 

*目录分区Head权限 

*用户权限 

*取得域控制器位置 

*Inter-site 状态 

*信任校验 

*安全边界 

在实际应用中,DCDIAG特别适用于因为Active Directoy与DNS而产生的问题的诊断;当一个网络的域控制器或网络中的服务器及其他计算机出现名称解析问题时,DCDIAG可以给出详尽的检测结果。DCDIAG可以将检测结果,以文本形式输出,或者以Log日志形式记录。 

上述的与Active Directoy相关的日志和诊断工具,为保障域控制器的稳定运行与系统状态的诊断和故障分析提供了有效的帮助。


本文转自9pc9com博客,原文链接:    http://blog.51cto.com/215363/777840    如需转载请自行联系原作者
相关实践学习
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
【涂鸦即艺术】基于云应用开发平台CAP部署AI实时生图绘板
相关文章
|
10月前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
日志审计的必要性在于其能够帮助企业和组织落实法律要求,打破信息孤岛和应对安全威胁。选择 SLS 下日志审计应用,一方面是选择国家网络安全专用认证的日志分析产品,另一方面可以快速帮助大型公司统一管理多组地域、多个账号的日志数据。除了在日志服务中存储、查看和分析日志外,还可通过报表分析和告警配置,主动发现潜在的安全威胁,增强云上资产安全。
783 99
|
4月前
高性能网络库设计之日志组件
高性能网络库设计之日志组件
159 2
|
4月前
|
存储
WGLOG日志管理系统可以采集网络设备的日志吗
WGLOG日志审计系统提供开放接口,支持外部获取日志内容后发送至该接口,实现日志的存储与分析。详情请访问:https://www.wgstart.com/wglog/docs9.html
|
5月前
|
数据采集 人工智能 运维
甭再盯死日志了,AI已经悄悄替你盯着网络流量了
甭再盯死日志了,AI已经悄悄替你盯着网络流量了
236 0
|
5月前
|
监控 安全 Linux
AWK在网络安全中的高效应用:从日志分析到威胁狩猎
本文深入探讨AWK在网络安全中的高效应用,涵盖日志分析、威胁狩猎及应急响应等场景。通过实战技巧,助力安全工程师将日志分析效率提升3倍以上,构建轻量级监控方案。文章详解AWK核心语法与网络安全专用技巧,如时间范围分析、多条件过滤和数据脱敏,并提供性能优化与工具集成方案。掌握AWK,让安全工作事半功倍!
167 0
|
6月前
|
存储 运维 监控
为什么网络日志如此重要?
日志审计是网络安全的重要组成部分,通过分析网络日志,可快速定位故障、解决危机并提升系统安全性。网络日志记录了文件访问、用户登录等详细信息,甚至受某些法规约束需包含额外数据。日志审计无法被绕过,其在检测安全漏洞、法律取证和员工行为监控中作用显著。推荐一款工具EventLogAnalyzer,具备日志采集、分类存储、事件报警等功能,满足企业需求。购买时需注意品牌、功能及试用期,以选择最适合的产品。
243 11
|
8月前
|
数据库连接 测试技术 Windows
【YashanDB知识库】windows配置ODBC跟踪日志, 使用日志定位问题
【YashanDB知识库】windows配置ODBC跟踪日志, 使用日志定位问题
|
11月前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
日志审计的必要性在于其能够帮助企业和组织落实法律要求,打破信息孤岛和应对安全威胁。选择 SLS 下日志审计应用,一方面是选择国家网络安全专用认证的日志分析产品,另一方面可以快速帮助大型公司统一管理多组地域、多个账号的日志数据。除了在日志服务中存储、查看和分析日志外,还可通过报表分析和告警配置,主动发现潜在的安全威胁,增强云上资产安全。
829 43
|
8月前
|
存储 监控 安全
网络安全视角:从地域到账号的阿里云日志审计实践
网络安全视角:从地域到账号的阿里云日志审计实践
176 0
|
10月前
|
存储 监控 安全
网络设备日志记录
网络设备日志记录是追踪设备事件(如错误、警告、信息活动)的过程,帮助IT管理员进行故障排除和违规后分析。日志详细记录用户活动,涵盖登录、帐户创建及数据访问等。为优化日志记录,需启用日志功能、管理记录内容、区分常规与异常活动,并使用专用工具进行事件关联和分析。集中式日志记录解决方案可收集并统一管理来自多种设备和应用的日志,提供简化搜索、安全存储、主动监控和更好的事件可见性,增强网络安全。常用工具如EventLog Analyzer能灵活收集、存储和分析日志,确保高效管理。
577 5

热门文章

最新文章