为了进行故障排除,您可能要启用密钥分发中心 (Key Distribution Center, KDC) 计算机上的 Kerberos 事件日志记录功能。

前提条件

备份 Windows 注册表。

过程

  1. 登录到可充当密钥分发中心 (Key Distribution Center, KDC) 的域控制器。
  2. 管理员身份运行注册表编辑器。
  3. 在注册表窗口中,展开 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters
  4. 如果 LogLevel 注册表项值不存在,右键单击即可创建。
    1. 右键单击参数,选择新建 > DWORD (32 位) 值,然后输入 LogLevel
    2. 选择参数并在右侧窗格中,双击 LogLevel,然后在数值数据: 文本框中输入 1
    Windows Server 2003 及更高版本无需重新启动,新设置即可生效。

结果

Kerberos 错误事件条目记录在系统 Windows 事件日志中。

后续步骤

要禁用 Kerberos 事件日志记录功能,请删除 LogLevel 注册表项值或将其数值数据更改为 0