URAMIRAIKAN

1020のなれの果て (since 2005.6.19)

Active DirectoryのLDAP処理のログ

 ここ何日か、お客様のAD(Windows Server 2012)でLDAP認証が頻繁に認証失敗するというお問い合わせがありました。
 切り分けのためにAD側のログを見ようとしたのですが、デフォルトではLDAPのログがほとんど出力されないとのことなので、設定変更のメモです。

How to configure Active Directory diagnostic event logging in Windows Server 2003 and in Windows 2000 Server

This step-by-step article describes how to configure Active Directory diagnostic event logging in Microsoft Windows 2000 and Microsoft Windows Server 2003.

 ほとんどここに記載してある通りですね。Windows Server 2012でも同じです。

 レジストリエディタで
"HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics"
を開き、"16 LDAP Interface Events"の値を「5」にしました。



・5 (Internal:): This level logs all events, including debug strings and configuration changes. A complete log of the service is recorded. Use this setting when you have traced the problem to a particular category of a small set of categories.

 加えて、ログ出力がかなり多くなるので、念のため「Directory Service」イベントログのサイズ(デフォルト:1028KB)を大きくするか、上書きされないように設定。


1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

プロフィール

1020@管理人

都内を彷徨っているインフラエンジニアとかいう雑用係。いつだって眠い…。

最近のつぶやき

@umkn1020 (06/06-18:22)
RT @arakencloud: 積乱雲が関東南部で発生・発達しています.東京と埼玉では竜巻注意情報や大雨警報も発表されています.どうか安全にお過ごしください.https://t.co/0VuStaogyt https://t.co/PWvqVI1TzY
@umkn1020 (06/05-23:40)
そろそろ自宅の米はなくなるし、平日はコンスタントに出勤するようになったから自炊をどうするか
@umkn1020 (06/04-22:50)
そういえば、仕事で今夏に岩手とかに飛ばされそうだけど…
@umkn1020 (06/04-22:49)
乗換案内の期限がそろそろ来るけど、外出機会が激減しているので更新せずにしばらく様子見かな
@umkn1020 (06/02-09:10)
RT @yukotan: pip3 install -U ansible したら 2.9.9 でびっくりしてる。 もう version 3 になろうとしているのか...

エントリーリスト

カテゴリーリスト

タグ