AdInsight可以幫助用戶實時監視Active
Directory客戶端的全部活動事件,支持過濾顯示、突出顯示事件、事件錯誤、相關事件、會話事件、流程信息、事件信息等內容查看,只需要在軟件上添加捕捉的活動項目,軟件就會實時顯示活動事件的工作狀態,將各種事件信息全部顯示在主界面,方便用戶實時查看LDAP活動,這款軟件功能還是比較簡單的,用戶可以在軟件上查看詳細的報告,可以在軟件高亮顯示特殊事件,可以更改顏色高亮顯示,需要就下載吧!
ADInsight是一款適用于Windows的高級監控工具,可顯示實時文件客戶端Active Directory(LDAP-輕量級目錄訪問協議)活動。使用ADInsight,您可以解決影響啟用AD的應用程序(如Exchange和SQL Server)的權限、性能和配置問題。
ADInsight使用DLL注入技術來攔截應用程序在Wldap32.DLL庫中進行的調用,Wldap32.DLL庫是ldap和ADSI等Active Directory API的標準庫。與網絡監控工具不同,ADInsight攔截并解釋所有客戶端API,包括那些不會導致傳輸到服務器的API。ADInsight監視任何可以加載其跟蹤DLL的進程,這意味著它不需要管理權限,但是,如果使用管理權限運行,它還將監視系統進程,包括windows服務。
ADInsight在Windows 2000、Windows XP、Windows Vista、Windows Server 2003和Windows Server 2008上運行。
1.捕捉事件
要打開和關閉捕獲模式,請單擊“捕獲”工具欄按鈕,從“文件”菜單中選擇“捕獲事件”,或按Ctrl+E。捕獲模式關閉時不會收集任何數據。
2、筆記
默認情況下,在建立新連接時會捕獲事件。要更改默認捕獲模式,請從“選項”菜單中選擇“首選項”,然后清除“連接后自動開始捕獲”。
3、復制事件
要將選定的事件復制到剪貼板,請從“編輯”菜單中選擇“復制”或按Ctrl+C。
4、查找文本
要在“事件窗格”中搜索出現的文本,請單擊“查找”工具欄按鈕,選擇“編輯”菜單上的“查找”,或按Ctrl+F。此操作將打開“查找”對話框。
5、清除顯示
要清除“事件窗格”,請單擊“清除”工具欄按鈕或從“編輯”菜單中選擇“清除顯示”。
6、過濾顯示
要顯示或隱藏名稱中包含指定文本子字符串的進程,或添加或排除選定的LDAP事務,請單擊“篩選器”工具欄按鈕,從“視圖”菜單中選擇“事件篩選器”,或按Ctrl+L。
7、突出顯示事件
要設置顯示高亮顯示屬性,請在“高亮顯示”菜單上或從右鍵單擊事件窗格中的項目時顯示的上下文菜單中選擇“高亮顯示首選項”。
8、查找事件錯誤
要轉到事件窗格中的下一個錯誤,請單擊“下一個”工具欄按鈕,或從右鍵單擊事件窗格中某個項目時顯示的上下文菜單中選擇“下一事件錯誤”。
9、查看相關事件
要查看與所選項目具有相同事件句柄的事件列表,請在“視圖”菜單或右鍵單擊該項目時顯示的上下文菜單上選擇“查看相關事件”。
10、查看相關會話事件
要查看與所選項目具有相同LDAP會話句柄的事件列表,請在“查看”菜單或右鍵單擊該項目時出現的上下文菜單上選擇“查看會話事件”。
11、查看流程信息
要查看有關進行LDAP調用的進程的信息,請從右鍵單擊事件窗格中的項目時顯示的上下文菜單中選擇“進程信息”。
查看突出顯示的事件
要在“事件窗格”中查看高亮顯示條目的報告,請從“視圖”菜單的“HTML報告”子菜單中選擇“高亮顯示的事件”。
此操作將在Web瀏覽器窗口中打開HTML格式的報告。
突出顯示的事件報告
要在“請求”列中查看有關LDAP功能的詳細信息,請單擊超鏈接。要保存報告的內容,請從瀏覽器窗口的“文件”菜單中選擇“另存為”。
筆記
報告中顯示的列與事件窗格中可見的列相對應。要添加或刪除列,請從“選項”菜單或右鍵單擊項目時顯示的上下文菜單中選擇“選擇列”。
查看具有時間結果的事件
要在事件窗格中查看LDAP調用的直方圖報告以及“總時間”、“最長時間”和“平均時間”統計信息,請從“查看”菜單的“HTML報告”子菜單中選擇“事件時間結果”。
此操作將在Web瀏覽器窗口中打開HTML格式的報告。
事件與時間結果報告
要查看有關LDAP功能的詳細信息,請單擊超鏈接。要保存報告的內容,請從瀏覽器窗口的“文件”菜單中選擇“另存為”。
筆記
要顯示未調用的函數,請從“選項”菜單中選擇“首選項”,然后清除“抑制報告中的未調用函數”。
查看帶有詳細信息的事件
若要查看事件窗格中所有項目的報告以及相應的詳細信息窗格,請從“查看”菜單的“HTML報告”子菜單中選擇“帶詳細信息的事件”。
此操作將在Web瀏覽器窗口中打開HTML格式的報告。
帶有詳細信息的事件報告
要在“請求”列中查看有關LDAP功能的詳細信息,請單擊超鏈接。要保存報告的內容,請從瀏覽器窗口的“文件”菜單中選擇“另存為”。
筆記
報告中顯示的列與事件窗格中可見的列相對應。要添加或刪除列,請從“選項”菜單或右鍵單擊項目時顯示的上下文菜單中選擇“選擇列”。
設置歷史深度
默認情況下,會從事件列表中丟棄較舊的行,以保持在指定的“歷史記錄”深度內。要更改歷史記錄深度,請單擊“歷史記錄”工具欄按鈕,選擇“視圖”菜單上的“歷史記錄深度”,或按Ctrl+H。
此操作將打開“事件列表歷史記錄深度”對話框。
“事件歷史記錄深度”對話框
在“歷史深度”框中鍵入或選擇一個新值,或單擊“默認值”以恢復50000行的默認值。
在“歷史深度”框中鍵入或選擇0,以在顯示中保留不受限制的行數。
筆記
禁用“自動滾動”會將“歷史記錄深度”臨時設置為不受限制的行數,以便新項目將繼續顯示在顯示中。
設置列顯示
要選擇顯示中的列,請從“選項”菜單或右鍵單擊事件窗格中的項目時顯示的上下文菜單中選擇“選擇列”。
此操作將打開“選擇列”對話框。
“選擇列”對話框
您可以選擇以下任意列顯示在事件窗格中:
序列號:
分配給事件的唯一序列號;序列號中的間隙可能表示緩沖區溢出,這是由于大量活動或阻止某些項目出現在顯示器中的篩選造成的
時間:
事件發生的時間
流程:
對Active Directory進行LDAP調用的進程的名稱
請求:
LDAP函數調用的名稱
類型:
LDAP調用是同步的還是異步的
會話:
LDAP會話句柄
事件ID:
LDAP事件句柄
輸入:
從進程傳遞到Active Directory的值
輸出:
從Active Directory傳遞給進程的值
結果:
函數返回的Result代碼;除非清除“選項”菜單上的“抑制成功狀態”,否則不會顯示成功結果
期間
調用和結果之間經過的時間
您可以選擇以下任意列顯示在“詳細信息窗格”中:
參數
所選LDAP調用的參數名稱
輸入/輸出:
應用程序是否正在發送或接收參數
價值
傳遞給進行LDAP調用的進程或從該進程傳遞的值
網友評論