大家,早安。
在过去的几天里,我一直在和一位微软支持技术人员一起处理与代理和/或Kerberos相关的问题。 该域以2003混合模式操作级别运行,两个域控制器都使用安装了Windows Server 2003 SP2。
有问题的成员服务器是唯一已经添加到域的Windows Server 2008 R2服务器。 在IIS中处理HTTP请求时遇到问题。 请求引用托pipe在同一服务器上的另一个IIS应用程序池中的资源; 从一个w3wp跳到另一个跳。 但是第一个应用程序池的证书不包含在第二个请求头中。 我已经使用Fiddlervalidation了这一点。
把问题搁置一会儿,我正在使用的个人已经多次告诉我,当Kerberos日志logging为DISABLED时将显示Kerberos错误。 起初,我认为他只是在检查LogLevel DWORD中的参数键之后,即使系统事件日志中有很多错误,而我们正在处理这个问题。 但之后他发给我一个请求,要求在昨天晚上禁用日志logging的情况下运行一个procmon跟踪。
在使用Microsoft服务器操作系统的最近十多年中,除非启用日志loggingfunction,否则将看不到Kerberos错误。 我甚至不知道WMI提供程序如何做出与logging特定严重性有关的决定,而logging完全禁用; 没有该registry项,提供者应该只是排除所有与Kerberos相关的事件。
虽然我对此持怀疑态度,但我想提出这个问题,因为我确信有一百万件事情我以前没有见过。 这一个只是不适合我。 所以问题是:
Kerberos日志logging处于禁用状态时,是否有人曾经见过或听说过Kerberos错误出现在系统事件日志中?
感谢您的反馈,谢谢。
我在事件日志中看到kerberos事件,但未启用loglevel。