為了進行疑難排解,您可能需要在安裝金鑰發佈中心 (KDC) 的電腦上,啟用 Kerberos 事件記錄功能。

必要條件

備份 Windows 登錄。

程序

  1. 登入做為金鑰發佈中心 (KDC) 的網域控制站。
  2. 管理員身分執行登錄編輯器。
  3. 在登錄視窗中,展開 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Kerberos\Parameters
  4. 如果 LogLevel 登錄機碼值不存在,請按一下滑鼠右鍵建立。
    1. 參數上按一下滑鼠右鍵,選取新增 > DWORD (32 位元) 值,然後輸入 LogLevel
    2. 選取參數,並在右窗格中按兩下 LogLevel,然後在數值資料:文字方塊中輸入 1
    新設定在 Windows Server 2003 及更新版本中會立即生效,無須重新開機。

結果

Kerberos 錯誤事件項目會記錄在系統 Windows 事件記錄中。

下一步

若要停用 Kerberos 事件記錄,請刪除 LogLevel 登錄機碼值或將其數值資料變更為 0