共用方式為


針對加入工作場所問題進行疑難解答的診斷記錄

本文說明如何收集診斷記錄,以針對工作場所聯結問題進行疑難解答。

原始 KB 編號: 3045377

使用 事件檢視器 啟用工作場所聯結偵錯記錄

若要在 Windows 7 和更新版本中啟用系統管理記錄,請遵循下列步驟:

  1. 啟動 [事件檢視器]。

  2. 請根據您的作業系統,移至下列其中一個位置:

    • Windows 7:應用程式和服務記錄\Microsoft-WorkPlace Join
    • Windows 8.x:應用程式和服務記錄\Microsoft\Windows\Workplace Join\Admin
    • Windows 10:應用程式和服務記錄\Microsoft\Windows\Workplace Join\Admin
  3. 以滑鼠右鍵按兩下系統管理記錄,然後視需要按兩下 [啟用記錄] 或 [停用記錄] 值。

若要只在 Windows 7 中啟用偵錯記錄,請遵循下列步驟:

  1. 啟動 [事件檢視器]。

  2. 按兩下 [ 檢視],然後按兩下 [ 顯示分析和偵錯記錄]。

  3. 流覽至 Windows 7 中的下列位置:

    應用程式和服務記錄\Microsoft-WorkPlace Join

  4. 以滑鼠右鍵按兩下 [偵錯記錄],然後視需要選取 [啟用記錄] 或 [停用記錄檔] 值。

網路擷

啟動網路擷取,然後重現問題。

啟用 Capi2 記錄

如需如何啟用 Capi2 記錄的資訊,請移至下列網站:

啟用 CAPI2 事件記錄以針對 PKI 和 SSL 憑證問題進行疑難解答

這可在應用程式與服務記錄/Microsoft/Windows/Capi2啟用詳細信息記錄,事件檢視器。

SSL 憑證疑難解答

若要驗證證書頒發機構單位 (CA) 資料庫的撤銷狀態,請執行下列命令:

Certutil.exe -isvalid <Serialnumber> 

注意

<Serialnumber> 佔位元是以十六進位格式驗證的憑證序號。

確認憑證是由特定 CA 所簽發

您可以使用Certutil.exe工具來判斷憑證是否由特定 CA 發行。 若要驗證憑證,您必須具有您想要驗證的憑證,以及要驗證作為參數的 CA 憑證。 請使用下列命令語法:

Certutil.exe -verify CertFile CaCertFile 

此命令要求 CA 憑證和發行的憑證都是 PKCS#10 導出檔案,而不是 PKCS#7 憑證鏈結。 當命令執行時,它也會驗證結束憑證的撤銷狀態。 如果憑證檔案未包含CDP資訊,或CDP延伸模組中指出的URL無法使用,則會傳回錯誤。

注意

如果您沒有包含 CACertFile 參數,Certutil 工具會使用電腦上安裝的所有可用憑證來建構憑證鏈結。

驗證憑證的有效性和撤銷狀態

您可以使用下列 Certutil 語法,手動驗證憑證有效性的所有層面,包括特定憑證的 AIA 和 CDP 擴充功能:

Certutil.exe -verify -urlfetch CertFile.crt 

若要執行此命令,您必須以 DER 編碼格式導出的憑證版本。 Certutil 只會驗證 AIA 和 CDP 位置的基本憑證位置指標和 CRL。 Windows Server 2003 管理工具套件中的 Windows Server 2003 Certutil.exe版本支援此功能。