使用記錄和診斷進行疑難解答
各種 FSLogix 元件會建立完整的記錄。 這些記錄位於下列三種 (3) 記錄類型中:
- 用戶端事件記錄檔
- 以文字為基礎的記錄檔
- 事件追蹤記錄 (ETL)
在開啟支援案例之前,檢閱或收集記錄可能是支援程序的絕佳第一個步驟。 FSLogix 支援工具已建立,以協助客戶將所有必要的記錄收集到單一壓縮封存。
用戶端事件記錄檔
FSLogix 會利用 Windows 事件記錄系統,在許多作業和工作期間提供其他數據。 您可以在 [應用程式和服務記錄 ] -> FSLogix 下的 Windows 事件檢視器 中找到這些事件記錄檔。 大部分的事件記錄資料都是以 [應用程式] 底下的 [系統管理員] 或 [作業記錄] 寫入。 Cloud Cache 特有的事件記錄檔數據會寫入 CloudCache 下的管理員或操作記錄檔。
圖 7:FSLogix 事件記錄檔
以文字為基礎的記錄檔
以文字為基礎的記錄檔是疑難解答 FSLogix 時,第一個需要設定記錄設定 的地方。
記錄檔位置: C:\ProgramData\FSLogix\Logs
針對問題進行疑難解答時,最常使用的記錄檔是在 Profile_%date%.log
中找到 C:\ProgramData\FSLogix\Logs\Profile
。
如何檢閱配置文件記錄
注意
記事本++ 是絕佳的文本編輯器,因為它可讓您醒目提示一組關鍵詞或片語。
從
C:\ProgramData\FSLogix\Logs\Profile\Profile_%date%.log
開啟最新的記錄檔。記下下列各節:計算機名稱、FSLogix 版本和服務狀態。
圖 1:設定檔記錄檔
按
Ctrl+F
以開啟 [尋找] 對話框,並 搜尋 特定使用者的登入事件(例如 jdoe)。- 尋找下列內容:
LoadProfile: %samaccountname%
圖 2:設定檔記錄搜尋對話方塊
- 尋找下列內容:
確定登入事件符合回報問題的時間。
接下來,請注意 此使用者的進程標識符 ,因為此標識元會在整個事件序列期間使用(登入或註銷)。
使用樣式功能來 反白顯示 記錄檔內的下列區段:
Begin Session: Logon
Begin Session: Logoff
Milliseconds
loadProfile time:
unloadProfile time:
圖 3:配置檔記錄風格詞彙
透過這些關鍵詞 的文體化,更容易找到登入和註銷事件。
圖 4:範例 1
圖 5:範例 2
或者,在設定所有關鍵詞之後,您可以選取進程標識碼,將焦點放在使用者事件的特定程式上。記事本++ 會反白顯示此進程標識碼的所有專案,因此您可以遵循其順序,因為其他使用者可能同時執行其他進程。
圖 6:設定檔記錄進程識別碼
重要
記錄檔中的每個動作都會有事件類型的前置詞。 [INFO]
若為參考事件, [WARN:xxxxxx]
則表示警告,以及 [ERROR:xxxxxx]
錯誤。 警告和錯誤都會有對應的錯誤碼。
事件追蹤記錄 (ETL)
FSLogix 會實作追蹤記錄,以建立事件追蹤記錄檔 (ETL
) 檔案。 系統會建立並儲存兩個 (2) ETL
個檔案。 檔案 ETL
會儲存至 C:\ProgramData\FSLogix\Logs\
,且名為 trace.etl.001
和 trace.etl.002
。 檔案會使用迴圈配置資源輪替,在建立兩個檔案之後,最舊的檔案會取代為新的檔案。 檔案 ETL
上限為 100 MB 的檔案大小上限。
FSLogix ETL
檔案是由 Windows 自動記錄器管理。 追蹤數據會保留在緩衝區中,並視需要寫入檔案, ETL
並在指定的臨界值上覆寫。 每次重新啟動計算機時,檔案 ETL
都會根據組態輪替。
注意
事件追蹤記錄僅供Microsoft內部使用。