문제 해결을 위해 KDC(키 배포 센터) 시스템에서 Kerberos 이벤트 로깅을 사용할 수 있습니다.

시작하기 전에

Windows 레지스트리를 백업합니다.

프로시저

  1. KDC(키 배포 센터) 역할을 하는 도메인 컨트롤러에 로그인합니다.
  2. 관리자 권한으로 레지스트리 편집기를 실행합니다.
  3. 레지스트리 창에서 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters를 확장합니다.
  4. LogLevel 레지스트리 키 값이 없는 경우, 마우스 오른쪽 버튼으로 클릭하여 생성합니다.
    1. 매개 변수를 마우스 오른쪽 버튼으로 클릭하고 > DWORD(32비트) 값을 선택하고 LogLevel을 입력합니다.
    2. 매개 변수를 선택하고 오른쪽 창에서 LogLevel을 두 번 클릭하고 1값 데이터: 텍스트 상자에 입력합니다.

    Windows Server 2003 이상에서 새로운 설정이 재부팅 없이 적용됩니다.

결과

Kerberos 오류 이벤트 항목은 시스템 Windows 이벤트 로그에 기록됩니다.

다음에 수행할 작업

Kerberos 이벤트 로깅을 사용하지 않으려면 LogLevel 레지스트리 키 값을 삭제하고 해당 값 데이터를 0으로 변경합니다.