Cách bật tính năng Ghi nhật ký gỡ lỗi cho dịch vụ Netlogon trên Windows 10

Trong bài đăng hôm nay, chúng tôi sẽ trình bày chi tiết các bước về cách bật hoặc tắt tính năng ghi nhật ký gỡ lỗi của dịch vụ Netlogon trên Windows 10 , để theo dõi hoặc khắc phục sự cố xác thực, định vị DC, khóa tài khoản hoặc các vấn đề khác liên quan đến giao tiếp miền.

Netlogon là một quy trình Windows Server xác thực người dùng và các dịch vụ khác trong miền. Vì nó là một dịch vụ chứ không phải một ứng dụng, Netlogon liên tục chạy ở chế độ nền, trừ khi nó bị dừng theo cách thủ công hoặc do lỗi thời gian chạy. Netlogon có thể bị dừng hoặc khởi động lại từ đầu cuối dòng lệnh.

Netlogon bắt đầu chạy ở chế độ nền sau khi dịch vụ Máy trạm(Workstation) đã khởi động. Dịch vụ Máy trạm(Workstation) kiểm soát tất cả các kết nối mạng và thiết bị dùng chung bằng giao thức Server Message Block , một giao thức mạng tiêu chuẩn của Windows . Ngoài Netlogon , dịch vụ Máy trạm(Workstation) quản lý các dịch vụ Trình duyệt Máy tính(Computer Browser)Cấu hình Máy tính Từ xa(Remote Desktop Configuration) . Hệ thống phân cấp các dịch vụ mạng này đảm bảo giao tiếp và bảo mật đáng tin cậy trên tất cả các nút trên mạng.

Dịch vụ Netlogon tập trung đặc biệt vào việc xác minh thông tin đăng nhập của người dùng và các dịch vụ khác, trong khi Trình duyệt Máy tính(Computer Browser) duy trì danh sách các máy tính trên mạng và Cấu hình Máy tính Từ xa(Remote Desktop Configuration) quản lý tất cả các quy trình máy tính từ xa. Nếu Netlogon bị dừng, nhiều chức năng của Windows Server sẽ bị ảnh hưởng vì người dùng không thể đăng nhập vào tài khoản của họ được nữa và bộ điều khiển miền không thể tự động đăng ký các bản ghi Hệ thống tên miền(Domain Name System) chứa thông tin đăng nhập của người dùng.

Bật ghi nhật ký gỡ lỗi(Debug) cho dịch vụ Netlogon

Quy trình bật hoặc tắt ghi nhật ký gỡ lỗi cho dịch vụ Netlogon yêu cầu sửa đổi sổ đăng ký. Vì vậy, bạn nên sao lưu sổ đăng ký(back up the registry)  hoặc  tạo điểm khôi phục hệ thống  như một biện pháp phòng ngừa trong trường hợp quy trình bị sai.

Phiên bản Netlogon.dll có bao gồm theo dõi được cài đặt theo mặc định trên tất cả các phiên bản Windows hiện được hỗ trợ . Để bật ghi nhật ký gỡ lỗi, hãy đặt cờ gỡ lỗi mà bạn muốn bằng cách sử dụng Nltest.exe qua dấu nhắc lệnh(command prompt) hoặc sổ đăng ký(registry) .

Bật hoặc tắt ghi nhật ký gỡ lỗi qua dấu nhắc lệnh

Để bật, hãy làm như sau:

  • Khởi chạy Command Prompt (Nhấp vào Bắt đầu và nhập cmd , sau đó nhấn Enter).
  • Trong cửa sổ nhắc lệnh, sao chép và dán lệnh bên dưới và nhấn Enter :
Nltest /DBFlag:2080FFFF

Để tắt, hãy làm như sau:

  • Khởi chạy Command Prompt ( Nhấp vào Bắt đầu(Click Start) và nhập cmd, sau đó nhấn Enter ).
  • Trong cửa sổ nhắc lệnh, sao chép và dán lệnh bên dưới và nhấn Enter :
Nltest /DBFlag:0x0

Bật hoặc tắt ghi nhật ký gỡ lỗi qua Registry

Để kích hoạt nó, hãy làm như sau:

Ghi nhật ký gỡ lỗi cho dịch vụ Netlogon

  • Khởi chạy Registry Editor (nhấn phím Windows và nhập regedit , sau đó nhấn Enter).
  • Điều hướng đến khóa đăng ký sau:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

Nếu DBFlag tồn tại, hãy xóa giá trị Reg_SZ của mục đăng ký, tạo giá trị REG_DWORD có cùng tên, rồi thêm giá trị thập lục phân 2080FFFF .

  • Thoát khỏi trình chỉnh sửa sổ đăng ký.

Để tắt, hãy làm như sau:

  • Khởi chạy Registry Editor.
  • Điều hướng đến khóa đăng ký sau:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\DBFlag

  • Thay đổi giá trị dữ liệu DBFlag thành 0x0 .
  • Thoát khỏi trình chỉnh sửa sổ đăng ký.

Trong cả hai trường hợp, thường không cần thiết phải dừng và khởi động lại dịch vụ Netlogon dành cho Windows 2000 Server/Professional hoặc các phiên bản hệ điều hành mới hơn để tắt tính năng ghi nhật ký Netlogon . Hoạt động liên quan đến Netlogon được ghi vào:(Netlogon)

%windir%\debug\netlogon.log

Xác minh rằng không có thông tin mới nào được ghi vào nhật ký này để xác định xem có cần khởi động lại dịch vụ Netlogon hay không. Nếu bạn phải khởi động lại dịch vụ, sau đó mở cửa sổ Dấu nhắc lệnh(Command Prompt) quản trị , rồi chạy các lệnh sau:

net stop netlogon
net start netlogon

Microsoft cũng cung cấp các Bản sửa lỗi dễ dàng(Easy Fixes) để bật hoặc tắt nó, bạn có thể tải xuống tại đây(download here) .

That’s it, folks! Hope you find this post useful.



About the author

Tôi là nhà tư vấn công nghệ với hơn 10 năm kinh nghiệm trong lĩnh vực phần mềm. Tôi chuyên về Microsoft Office, Edge và các công nghệ liên quan khác. Tôi đã làm việc trong nhiều dự án khác nhau cho cả các công ty lớn và nhỏ, và tôi cực kỳ am hiểu về các nền tảng và công cụ khác nhau hiện nay.



Related posts