Diagnostische logboekregistratie voor het oplossen van problemen met Workplace Join
In dit artikel wordt beschreven hoe u diagnostische logboeken verzamelt voor het oplossen van problemen met Workplace Join.
Oorspronkelijk KB-nummer: 3045377
Logboekregistratie voor foutopsporing voor Workplace Join inschakelen met behulp van Logboeken
Voer de volgende stappen uit om logboekregistratie in te schakelen in Windows 7 en latere versies van Windows:
Start Logboeken.
Ga naar een van de volgende locaties, indien van toepassing op uw besturingssysteem:
- Windows 7: Logboeken toepassingen en services\Microsoft-WorkPlace Join
- Windows 8.x: Toepassingen en servicelogboeken\Microsoft\Windows\Workplace Join\Admin
- Windows 10: Toepassingen en servicelogboeken\Microsoft\Windows\Workplace Join\Admin
Klik met de rechtermuisknop op het beheerlogboek en klik indien nodig op de waarde Logboek inschakelen of Logboek uitschakelen.
Als u logboekregistratie voor foutopsporing alleen in Windows 7 wilt inschakelen, voert u de volgende stappen uit:
Start Logboeken.
Klik op Weergeven en klik vervolgens op Analyse- en foutopsporingslogboeken weergeven.
Blader naar de volgende locatie in Windows 7:
Logboeken toepassingen en services\Microsoft-WorkPlace Join
Klik met de rechtermuisknop op het foutopsporingslogboek en selecteer indien nodig de waarde Logboek inschakelen of Logboek uitschakelen.
Netwerkopname
Start Network Capture en reproduceer het probleem.
Capi2-logboekregistratie inschakelen
Ga naar de volgende website voor informatie over het inschakelen van Capi2-logboekregistratie:
Hierdoor kunt u uitgebreide logboekregistratie in toepassingen en serviceslogboeken/Microsoft/Windows/Capi2 in Logboeken.
Problemen met SSL-certificaat oplossen
Voer de volgende opdracht uit om de intrekkingsstatus te controleren op de ca-database (certificeringsinstantie):
Certutil.exe -isvalid <Serialnumber>
Notitie
De <tijdelijke aanduiding Serialnumber> is het serienummer van het certificaat dat u wilt verifiëren, in hexadecimale notatie.
Controleer of een certificaat is uitgegeven door een specifieke CERTIFICERINGsinstantie
U kunt het hulpprogramma Certutil.exe gebruiken om te bepalen of een certificaat is uitgegeven door een specifieke CERTIFICERINGsinstantie. Als u het certificaat wilt verifiëren, moet u het certificaat hebben dat u wilt verifiëren en het CA-certificaat dat u als parameters wilt verifiëren. Gebruik de volgende opdrachtsyntaxis:
Certutil.exe -verify CertFile CaCertFile
Deze opdracht vereist dat zowel het CA-certificaat als het uitgegeven certificaat PKCS#10 exportbestanden zijn, niet PKCS#7-certificaatketens. Wanneer de opdracht wordt uitgevoerd, wordt ook de intrekkingsstatus van het eindcertificaat gecontroleerd. Er wordt een fout geretourneerd als het certificaatbestand geen CDP-gegevens bevat of als de URL's die zijn aangegeven in de CDP-extensie niet beschikbaar zijn.
Notitie
Als u de parameter CACertFile niet opneemt, maakt het hulpprogramma Certutil een certificaatketen met behulp van alle beschikbare certificaten die op de computer zijn geïnstalleerd.
De geldigheid en intrekkingsstatus van een certificaat valideren
U kunt handmatig alle aspecten van de geldigheid van een certificaat valideren, inclusief de AIA- en CDP-extensies voor een specifiek certificaat, met behulp van de volgende Certutil-syntaxis:
Certutil.exe -verify -urlfetch CertFile.crt
Als u deze opdracht wilt uitvoeren, moet u een geëxporteerde versie van het certificaat in een DER-gecodeerde indeling hebben. Certutil controleert alleen de aanwijzer voor de locatie van het basiscertificaat en de CRL('s) voor de AIA- en CDP-locaties. De Windows Server 2003-versie van Certutil.exe in het windows Server 2003-beheerprogrammapakket ondersteunt deze functionaliteit.