Existe-t-il des alternatives à Sysinternals ADInsight?

8

J'utilisais ADInsight de Sysinternals pour tracer les appels Active Directory à partir de mon poste de travail, mais l'application a échoué.

Auparavant, les événements Active Directory étaient suivis et enregistrés, la fenêtre reste vide, que l'application soit en mode capture ou non. J'ai couru en tant qu'administrateur, redémarré, téléchargé une nouvelle version; aucune de ces actions n'a remis le programme dans un état fonctionnel.

Les forums Sysinternals n'offrent pas beaucoup d'espoir, car cet outil est connu pour échouer souvent.

Existe-t-il un outil ayant des fonctionnalités similaires?

Des questions

L'outil échoue-t-il lorsqu'il est exécuté à partir d'un autre poste de travail avec votre compte? Oui

Est-ce qu'il échoue depuis votre (et / ou) un autre poste de travail utilisant le compte de quelqu'un d'autre? Oui

Y a-t-il quelque chose dans le journal des événements de votre poste de travail? Non

mmcglynn
la source
2
Comment a-t-il échoué? Vous devriez peut-être poser une question sur le problème que vous rencontrez.
Zoredache
Dépannez cela pour savoir si le problème est votre compte, votre poste de travail ou AD. L'outil échoue-t-il lorsqu'il est exécuté à partir d'un autre poste de travail avec votre compte? Est-ce qu'il échoue depuis votre (et / ou) un autre poste de travail utilisant le compte de quelqu'un d'autre? Y a-t-il quelque chose dans le journal des événements de votre poste de travail?
mfinni
Hm - OK, si l'outil est un buggy connu (je ne l'ai jamais utilisé moi-même), et cela se produit sur plusieurs postes de travail et comptes, alors c'est l'outil ou votre AD. Cela pourrait vous aider si vous saviez ce qui a changé dans votre AD entre le moment où Insight a fonctionné et le moment où il n'a pas fonctionné. Je n'ai pas d'outil alternatif à proposer. Quel problème résolvez-vous avec cet outil? Déboguez-vous un outil AD que votre entreprise développe?
mfinni
Fait intéressant, ADInsight ne fonctionne pas non plus sur mon poste de travail.
mfinni
1
il se peut que ce soit une application 64 bits ou une station de travail 64 bits, l'outil ne fonctionne qu'avec 32 bits pour le moment.

Réponses:

6

Il existe des problèmes connus avec ADInsight et il n'est plus pris en charge ou développé. Il a des problèmes de chargement de sa DLL dans certains environnements, en particulier sur les machines virtuelles (voir http://forum.sysinternals.com/adinsight-doesnt-work-hangs_topic18891.html et http://forum.sysinternals.com/adinsight-operation_topic18963.html )

La meilleure solution que j'ai trouvée consiste à activer la journalisation des diagnostics Active Directory comme décrit sur http://www.activedir.org/Articles/tabid/54/articleType/ArticleView/articleId/41/Default.aspx . Fondamentalement, vous souhaitez définir les valeurs de registre suivantes:

Path: HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics\15 Field Engineering
Type: DWORD
Value: 5

Path: HKLM\SYSTEM\CurrentControlSet\Services\NTDS\Parameters\Expensive Search Results Threshold
Type: DWORD
Value: 1

Ces modifications ne nécessitent pas de redémarrage mais sont définies par serveur, donc l'implémentation pour une forêt / un domaine entier se ferait mieux via les préférences de stratégie de groupe. Une fois définis, vous trouverez les journaux résultants dans le journal des événements du service d'annuaire sur le contrôleur de domaine. Ils ne sont pas exactement compatibles avec l'analyse, mais peuvent être confrontés à des expressions rationnelles. La meilleure partie est qu'il ne nécessite aucun utilitaire / code externe.

Je m'en voudrais de ne pas mentionner que ce niveau de journalisation peut entraîner une baisse des performances sur un DC de production. Dans mon environnement de test, avec seulement deux contrôleurs de domaine faisant presque rien, je vois ~ 10-20 événements / minute à partir de ce paramètre.

charleswj81
la source
Configurer dans tous les serveurs DC? pas client
Kiquenet
1

Je sais que c'est une vieille question, mais je viens de découvrir qu'à partir de Windows Vista / 2008, le client Windows LDAP prend en charge ETW .

La référence pour les indicateurs de suivi est ici .

omatrot
la source