Ведение журнала диагностики можно использовать для выполнения следующих действий.
- Включение ведения журнала диагностики для
сбора информации обо всех обработанных пакетах трафика. Данные
собираются вплоть до отключения ведения журнала либо достижения
максимального размера журнала. Можно настроить максимальный размер
журнала и значение времени ожидания, а также удалить записи из
журнала.
- Удаленный запуск ведения журнала диагностики.
Для этого необходимо добавить удаленный компьютер в правило
системной политики на уровне массива Разрешить удаленное
управление с выбранных компьютеров с помощью управления MMC; в
противном случае возможно возникновение ошибок.
Ниже приведены описания некоторых процедур настройки.
- Включение и отключение
ведения журнала диагностики
- Настройка максимальных
значений ведения журнала диагностики
- Удаление событий журнала
диагностики
- Добавление компьютера
удаленного управления в правило системной политики удаленного
управления
Включение и отключение ведения журнала диагностики
-
В дереве консоли управления Forefront TMG, в узле Устранение неполадок щелкните вкладку Сбор данных диагностики.
-
На вкладке Задачи выберите параметр Включить ведение журнала диагностики для включения ведения журнала диагностики.
-
После выбора параметра Включить ведение журнала диагностики выберите Отключить ведение журнала диагностики, чтобы отключить ведение журнала.
Примечание. Отключение применяется в том случае, когда ведение журнала диагностики не требуется. Если ведение журнала включено в течение длительного времени, производительность Forefront TMG может снизиться.
При ведении журнала диагностики применяются следующие ограничения.
- По умолчанию максимальное количество записей
для запроса составляет 10 000.
- Максимальное время ожидания запуска запроса
составляет 30 секунд. Если запрос не завершен в течение времени
ожидания, отображается сообщение об ошибке. Прежде чем запускать
запрос заново, следует изменить условия фильтра.
Максимальные значения можно изменить в реестре, как описано в следующей процедуре.
Настройка максимальных значений ведения журнала диагностики
-
Нажмите кнопку Пуск и выберите команду Выполнить. В диалоговом окне Открыть введите команду regedit.
-
Перейдите к следующему расположению: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft
-
Щелкните правой кнопкой Microsoft, а затем создайте следующий раздел (если он не существует): RAT\Stingray\Debug\UI.
-
Чтобы задать максимальное количество записей в запросе и значение времени ожидания, выполните следующие действия.
- Щелкните правой кнопкой мыши UI, нажмите кнопку
Создать, а затем выберите DWORD (32 бита).
- Создайте следующий параметр:
DIALOG_QUERY_MAX_RECORDS.
- Для параметра DIALOG_QUERY_MAX_RECORDS укажите
максимальное число записей, которые может обработать запрос.
- Создайте следующий параметр:
DIAGLOG_DLVIEWER_TIMEOUT.
- Для параметра DIAGLOG_DLVIEWER_TIMEOUT укажите значение
времени ожидания для запроса.
Важно. В этой статье содержатся сведения об изменении реестра. Прежде чем вносить изменения в реестр, следует создать его резервную копию. Убедитесь, что вы сможете восстановить реестр в случае необходимости. Дополнительные сведения о резервном копировании, восстановлении и изменении реестра Microsoft Windows см. в статье 256986 (http://support.microsoft.com/kb/256986/) . - Щелкните правой кнопкой мыши UI, нажмите кнопку
Создать, а затем выберите DWORD (32 бита).
В представленной ниже процедуре описывается удаление событий из журнала диагностики.
Удаление событий журнала диагностики
-
В дереве консоли управления Forefront TMG, в узле Устранение неполадок щелкните вкладку Сбор данных диагностики.
-
На вкладке Задачи щелкните Удалить журнал диагностики. События будут удалены из журнала и больше не будут отображаться в средстве просмотра событий или области выходных данных.
Чтобы запустить ведение журнала диагностики удаленно, добавьте удаленный компьютер в правило соответствующей системной политики в Forefront TMG, как описано в следующей процедуре.
Добавление компьютера удаленного управления в правило системной политики удаленного управления
-
В консоли управления Forefront TMG в узле Политика межсетевого экрана дважды щелкните правило Разрешить удаленное управление с выбранных компьютеров с помощью управления MMC.
-
На вкладке От выберите вариант Компьютеры удаленного управления, а затем нажмите кнопку Изменить.
-
Убедитесь, что имя компьютера удаленного управления включено в список компьютеров. Если нет, добавьте его в этот список.
-
Нажмите кнопку ОК.
См. также
© Корпорация Майкрософт, 2009 Все права защищены.