Estoy mimado, y he estado haciendo la mayor parte de mi trabajo LDAP con eDirectory, que tiene una utilidad llamada DSTrace que es encantadora, y específicamente para LDAP, le mostrará todos los intentos de enlace, las IP de origen, las búsquedas pasadas, un resumen de los objetos coincidentes devueltos.
Al depurar una aplicación LDAP, como SAP GRC , pude descubrir trivialmente qué estaba haciendo mal la aplicación, simplemente mirando lo que hacía.
Sé que el registro de eventos de seguridad tendrá algo de esta información (al menos intentos de enlace), pero ¿tiene que haber una mejor manera? ¿Existe tal funcionalidad?
Veo una pregunta Depuración de AD que está cerca, pero solo sugiere eventos de inicio de sesión. Necesito mucho más en el día a día para administrar las aplicaciones LDAP.
fuente
Respuestas:
Para la supervisión en tiempo real de LDAP, puede probar la herramienta Sysinternals ADInsight .
fuente
El blog del equipo de Directory Service tiene un artículo sobre la configuración de netmon para hacer que LDAP sea más legible, pero habla más específicamente sobre ADLDS. Puede ser suficiente?
http://blogs.technet.com/b/askds/archive/2011/05/27/viewing-adlds-traffic-with-netmon-where-is-my-ldap.aspx
Básicamente, la captura de paquetes parece ser la forma "gratuita" de hacerlo.
-Luis
fuente
¿Has mirado a LDP (ldp.exe) o estás buscando algo más para monitorear LDAP en tiempo real?
http://support.microsoft.com/kb/224543
Si está buscando más registros en tiempo real, puede aumentar la verbosidad del registro de eventos con el Registro de diagnóstico de AD:
http://technet.microsoft.com/en-us/library/cc961809.aspx
fuente