À des fins de dépannage, vous souhaiterez peut-être activer la journalisation des événements Kerberos sur la machine du Centre de distribution de clés (KDC).

Conditions préalables

Sauvegardez le registre Windows.

Procédure

  1. Connectez-vous au contrôleur de domaine qui fait office de Centre de distribution de clés (KDC).
  2. Exécutez l'éditeur de registre en tant qu'administrateur.
  3. Dans la fenêtre de registre, développez HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters.
  4. Si aucune valeur de clé de registre LogLevel n'existe, cliquez avec le bouton droit pour la créer.
    1. Cliquez avec le bouton droit sur Paramètre, sélectionnez Nouveau > Valeur DWORD (32 bits), puis entrez LogLevel.
    2. Sélectionnez Paramètre et, dans le volet de droite, double-cliquez sur LogLevel et entrez 1 dans la zone de texte Données de la valeur :.
    Le nouveau paramètre prend effet sans redémarrage sur Windows Server 2003 et versions ultérieures.

Résultats

Les entrées d'événement d'erreur Kerberos sont enregistrées dans le journal des événements système Windows.

Que faire ensuite

Pour désactiver la journalisation des événements Kerberos, supprimez la valeur de clé de registre LogLevel ou entrez 0 dans les données de la valeur.