如何记录所有 Active Directory LDAP 查询?

如何记录所有 Active Directory LDAP 查询?

我想调试 Windows Server 2008 的 LDAP 并查看所有 LDAP 搜索详细信息,因此我Field Engineering在注册表项中将键编辑为 5 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics,但在事件查看器中,“现场工程”日志没有显示,有人有线索吗?谢谢。

答案1

我找到了答案。只需更改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Expensive 搜索结果阈值HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Inefficient 搜索结果阈值为 1,然后我可以看到所有的 LDAP 搜索详细信息。 https://msdn.microsoft.com/en-us/library/ms808539.aspx?f=255&MSPPError=-2147217396#efficientadapps_topic04,本文对此进行了解释。

相关内容