Freigeben über


Vom Internet Explorer-Datensammler gesammelte Informationen

Warnung

Die eingestellte, nicht mehr unterstützte Desktop-Anwendung Internet Explorer 11 wurde durch ein Microsoft Edge-Update in bestimmten Versionen von Windows 10 dauerhaft deaktiviert. Weitere Informationen finden Sie unter Häufig gestellte Fragen zur Einstellung der Desktop-App von Internet Explorer 11.

In diesem Artikel werden die Informationen beschrieben, die möglicherweise von einem Computer gesammelt werden, wenn Internet Explorer-Diagnose für Windows-Client und -Server ausgeführt wird, sowie eine Beschreibung der ausgeführten Aufgaben zur interaktiven Problembehandlung.

Beim ersten Starten des Internet Explorer-Datensammlers wählt der Benutzer entweder die Option "Internet Explorer Data Collector " oder die Option "Problembehandlungsaufgaben " in Internet Explorer aus.

Ursprüngliche Produktversion: Internet Explorer 9
Ursprüngliche KB-Nummer: 2547207

Gesammelte Informationen, wenn die Option für den Internet Explorer-Datensammler ausgewählt ist

Beim Auswählen der Internet Explorer-Datensammleroption werden die folgenden Informationen gesammelt:

Betriebssystem

  • Maschinenname
  • Betriebssystemname
  • Letzter Neustart/Betriebszeit
  • Antischadsoftware
  • Benutzerkontensteuerung
  • Benutzername

Computersystem

  • Computermodell
  • Prozessor/en
  • Computerdomäne
  • Rolle

Umgebungsvariablen

Beschreibung Dateiname
Benutzer mit erhöhten Rechten: {Computername}_EnvironmentVariables_MSDT.txt
Zielbenutzer: {Computername}EnvironmentVariables{Username}-.txt

Ereignisprotokolle

Beschreibung Dateiname
Gefilterte Ereignisprotokolle (.csv): {Computername}_Anwendungsprotokoll.csv
Gefilterte Ereignisprotokolle (.csv): {Computername}_SystemLog.csv

Gruppenrichtlinie und IEAK

Beschreibung Dateiname
IEAK-Protokolle (.zip): {Computername}_{Username}_IEAK_Brand.zip
HKU: {Computername}_{Username}_HKU_Richtlinien.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Policies.TXT
HKLM: {Computername}_reg_HKLM_Policies.TXT
HKU: {Computername}_{Username}_HKU_GPHistory.TXT
HKLM: {Computername}_reg_HKLM_GPHistory.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow3264Node_GPHistory.TXT
HKLM: {Computername}_reg_HKLM_GPExtensions.TXT
HKLM: {Computername}_reg_HKLM_CurrentVersion_Policies.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow3264Node_CurrentVersion_Policies.TXT
SysVol-Paket: {Computername}_{Username}_IE_GP_SysVol.zip
SysVol-Protokoll: {Computername}_{Username}_IE_GP_SysVol.txt
GP-Benutzer (.txt): {Computername}GPResult_User{Username}.txt
GP-Benutzer (.htm): {Computername}GPResult_User{Username}.htm
GP-Computer (.txt): {Computername}_GPResult_Computer.txt
GP-Computer (.htm): {Computername}_GPResult_Computer.htm

Hardware:DXDiag

Beschreibung Dateiname
DXDiag: {Computername}_DXDiag.txt

IEDiag

Beschreibung Dateiname
IEDiagcmd: {Computername}_IEDiag.cab

Internet Explorer-Setupprotokoll

Beschreibung Dateiname
Internet Explorer-Setupprotokoll (.log): {Computername}_IE9_main.log

Installierte Updates/Hotfixes

Beschreibung Dateiname
Update-/Hotfixverlauf: {Computername}_Fehlerkorrekturen.CSV
Update-/Hotfixverlauf: {Computername}_Hotfixes.htm
Update-/Hotfixverlauf: {Computername}_Fehlerbehebungen.TXT

Internet Explorer Core

Beschreibung Dateiname
HKU: {Computername}_{Username}_HKU_InternetExplorer.txt
HKU: {Computername}_{Username}_HKU_InternetSettings.txt
HKU: {Computername}_{Username}_HKU_FTP.txt
HKU: {Rechnername}_{Benutzername}_HKU_FeatureControl.
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_InternetExplorer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_InternetSettings.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_FeatureControl.TXT
HKLM: {Computername}_reg_HKLM_InternetSettings.TXT
HKLM: {Computername}_reg_HKLM_FeatureControl.TXT

Internet Explorer-Dateiversionen

Beschreibung Dateiname
Versionsinformationen: {Computername}_IE_File_Version_Info.txt

Internet Explorer-Zonen

Beschreibung Dateiname
HKU: {Computername}_{Username}_HKU_Bereiche_Zonenkarte.txt
HKU: {Computername}_{Username}_HKU_Zones_0_YourComputer.txt
HKU: {Computername}_{Username}_HKU_Zones_1_LocalIntranet.txt
HKU: {Computername}_{Username}_HKU_Zones_2_TrustedSites.txt
HKU: {Computername}_{Username}_HKU_Zones_3_Internet.txt
HKU: {Computername}_{Username}_HKU_Zones_4_EingeschränkteWebsites.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_0_YourComputer.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_1_LocalIntranet.txt
HKU: {Computername}_{Username}_HKU_Gesperrt_Zonen_2_VertrauenswürdigeSeiten.txt
HKU: {Computername}_{Username}_HKU_Gesperrte_Bereiche_3_Internet.txt
HKU: {Computername}_{Username}_HKU_LockedDown_Zones_4_RestrictedSites.txt
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_ZoneMap.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_0_IhrComputer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_1_LocalIntranet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_2_TrustedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_3_Internet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_Zones_4_RestrictedSites.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_0_YourComputer.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_1_LocalIntranet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_2_VertrauenswürdigeSeiten.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_3_Internet.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_LockedDown_Zones_4_BeschränkteSeiten.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_High.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_Low.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_MedHigh.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_Medium.TXT
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_TemplatePolicies_MedLow.TXT
HKLM: {Computername}_reg_HKLM_Zones_ZoneMap.TXT
HKLM: {Computername}_reg_HKLM_Zones_0_YourComputer.TXT
HKLM: {Computername}_reg_HKLM_Zones_1_LocalIntranet.TXT
HKLM: {Computername}_reg_HKLM_Zones_2_TrustedSites.TXT
HKLM: {Computername}_reg_HKLM_Zones_3_Internet.TXT
HKLM: {Computername}_reg_HKLM_Zones_4_EingeschränkteSeiten.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_0_YourComputer.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_1_LokalesIntranet.TXT
HKLM: {Computername}_reg_HKLM_Gesperrte_Zonen_2_Vertrauenswürdige_Seiten.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_3_Internet.TXT
HKLM: {Computername}_reg_HKLM_LockedDown_Zones_4_RestrictedSites.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_High.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_Low.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_MedHigh.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_Medium.TXT
HKLM: {Computername}_reg_HKLM_TemplatePolicies_MedLow.TXT

Netzwerkinformationen

Beschreibung Dateiname
Hostdatei: {Computername}_hosts
TCP/IP Basic Information: {Computername}_TcpIp-Info.txt
Grundlegende Informationen zu SMB: {Computername}_SMB-Info.txt

Betriebssystemregistrierung

Beschreibung Dateiname
HKU: {Computername}_{Username}_HKU_ActiveSetup_All.txt
HKU Wow64: {Computername}_{Username}_HKU_ActiveSetup_ALL_Wow6432Node.txt
HKU: {Computername}_{Username}_HKU_Wintrust.txt
HKU: {Computername}_{Username}_HKU_Ext_Einstellungen.txt
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_ActiveSetup_All.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_ActiveX_Compatibility.TXT
HKLM: {Computername}_reg_HKLM_ActiveSetup_All.TXT
HKLM: {Computername}_reg_HKLM_ActiveX_Compatibility.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_Classes_Protocols.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_Code_Store_Database.TXT
HKLM: {Computername}_reg_HKLM_Wow6432Node_Ext_PreApproved.TXT
HKLM: {Computername}_reg_HKLM_Classes_Mime_Database_Content_Type.TXT
HKLM: {Computername}_reg_HKLM_Classes_Protocols.TXT
HKLM: {Computername}_reg_HKLM_Sicherheitsanbieter.TXT
HKLM: {Computername}_reg_HKLM_AEDebug.TXT
HKLM: {Computername}_reg_HKLM_Image_File_Execution_Options.TXT
HKLM: {Computername}_reg_HKLM_Fips_Algorithm_Policy.TXT
HKLM: {Computername}_reg_HKLM_KERB_MaxTokenSize.TXT
HKLM: {Computername}_reg_HKLM_SSL_Ciphers.TXT
HKLM: {Computername}_reg_HKLM_Code_Store_Database.TXT
HKLM: {Computername}_reg_HKLM_Ext_PreApproved.TXT

REG-Export

Beschreibung Dateiname
HKU: {Computername}_{Username}_HKU_Internet_Explorer.REG.txt
HKU: {Computername}_{Username}_HKU_Internet_Settings.REG.txt
HKU: {Computername}_{Username}_HKU_Richtlinien.REG.txt
HKLM: {Computername}_{Username}_HKU_Classes.REG.txt
HKLM: {Computername}_HKLM_Internet_Explorer.REG.txt
HKLM: {Computername}_HKLM_Internet_Settings.REG.txt
HKLM: {Computername}_HKLM_Policies.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Internet_Explorer.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Internet_Settings.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Policies.REG.txt
HKLM Wow64: {Computername}_HKLM_Wow6432Node_Classes.REG.txt

Registrierung – IEAK

Beschreibung Dateiname
HKLM Wow64: {Computername}_reg_HKLM_Wow6432Node_IEAK.TXT

Windows Setup-API-Protokolle

Beschreibung Dateiname
Windows Setup-API-Protokoll: {Computername}_SetupAPI.app.Log

Windows Update-Protokoll

Beschreibung Dateiname
Windows Update-Protokolldatei: {Computername}_WindowsUpdate.log

Verfügbare Aufgaben und gesammelte Informationen, wenn die Option "Problembehandlungsaufgaben" in Internet Explorer ausgewählt ist

Wenn der Benutzer die Option "Problembehandlungsaufgaben " in Internet Explorer auswählt, stehen die folgenden Aufgaben zur Verfügung:

Strace

Diese Aufgabe installiert STRACE, um den HTTP-HTTPS-Datenverkehr zwischen diesem Client und einem Webserver zu sammeln. Sie werden aufgefordert, STRACE nach Abschluss der Aufgabe zu deinstallieren.

Während dieser Sammlung wird der Cache für temporäre Internetdateien gelöscht, um sicherzustellen, dass die Sammlung alle Anforderungen zwischen dem Webserver und diesem Client enthält.

STRACE ist ein Socket/SSL-Tracer, der auf dem Hilfsprogramm "Detours" basiert. Das Tool wurde entwickelt, um LOG für Internet Explorer zu generieren, kann aber mit vielen anderen Anwendungen verwendet werden.

Die Verwendung von STRACE mit Internet Explorer entspricht der Verwendung eines (nicht vollständigen) Debugbuilds von WININET.DLL zum Generieren eines WININET LOG. Das STRACE LOG enthält klartext-HTTP-Datenverkehr (mit Socketinformationen) und verschlüsselte oder entschlüsselte SSL-Daten.

Aus dem STRACE LOG können Sie ein vollständiges Navigationsszenario mit dem HTTPREPLAY-Tool "wiedergeben". Dies kann nützlich sein, um ein Problem zu reproduzieren oder Websites offline zu durchsuchen.

Gesammelte Daten

Strace-Netzwerkprotokolle

Beschreibung Dateiname
Strace-Protokolle (.strace) STRACE_IEXPLORE_PID_{ProcessID}{date}{time}. STRACE

ProcDump einen Prozess

Mit dieser Aufgabe können Sie das Prozessabbild von Internet Explorer oder einem anderen Prozess erfassen.

  • Wenn Sie die Option für hängende Prozesse auswählen, sammelt ProcDump Dumps des ausgewählten Prozesses.

  • Wenn Sie die Absturzoption auswählen, überwacht Procdump den Prozess, den Sie für einen erwarteten Absturz auswählen.

  • Wenn Sie die Option "Highcpu " auswählen, überwacht Procdump den ausgewählten Prozess, und sobald die CPU-Auslastung mehr als 30 % für mehr als 10 Sekunden überschreitet, wird ein Prozessabbild erfasst. Procdump überwacht den Prozess weiterhin und sammelt zwei zusätzliche Prozessabbilder und erstellt damit insgesamt drei Abbilder, im Abstand von jeweils 10 Sekunden.

    Notiz

    Der Prozess muss den Schwellenwert von 30 % für 10 Sekunden überschreiten, andernfalls wird das Dump nicht erfasst. Weitere Informationen zu ProcDump v9.0 finden Sie unter Procdump.

Gesammelte Daten

Speicherabbilddateien

Beschreibung Dateiname
Hangdump-Datei (.out) {computername}_{processname}.out
MemoryDump-Dateien: {computername}_DumpFile_Information.txt
MemoryDump-Dateien: {computername}{processname}{date}_{time}.zip

Internet Explorer WPAD

  • Aufforderung zum Auswählen des betroffenen Benutzers

  • Aufforderung zur Eingabe von Benutzeranmeldeinformationen

  • Löschen temporärer Internetdateien in Internet Explorer 7 und höher, Löschen von PAC/.dat-Dateien in Internet Explorer 6

  • Starten der Netzwerkablaufverfolgung (NetSh für Win7/2k8r2, NMCap für Vista/2k8, NetCap für XP 2k3)

    Notiz

    Wenn NM3.4 noch nicht installiert ist, wird der Browser unter Vista/2k8 geöffnet und zu einem Download aufgefordert.

  • Aufforderung, die Informationen zum Löschen des Inhalts von Internet Explorer Connections-Registrierungsschlüsseln enthält

  • Speichern Von Verbindungsschlüsseln auf dem Desktop des Benutzers.

  • Löschen Sie die Inhalte des Connections-Schlüssels unter HKCU und HKLM sowie unter den Wow6432Nodes Schlüsseln für HKCU und HKLM, falls sie vorhanden sind.

  • Freigeben und Verlängern der IP-Adresse

  • Starten von Internet Explorer als ausgewählter Benutzer

  • Netzwerkablaufverfolgungen stoppen und sammeln. Weitere Informationen darüber, welche Daten von der WPAD-Aufgabe des Internet Explorers gesammelt werden, finden Sie in der Internet Explorer WPAD SDP KB2668985.

Gleichzeitige Verwendung von Fiddler und Netmon mit Internet Explorer

Die gleichzeitige Fiddler- und Netmon-Datenerfassung von Internet Explorer führt die folgenden Vorgänge aus.

Benutzerdialogaufforderung zum Auswählen von Datensammlungsoptionen, einschließlich:

  • Ursprüngliche Adresse für Internet Explorer für den Zugriff beim Start

  • Betroffenen Benutzer auswählen

  • Ausführen von Internet Explorer als ausgewählter Benutzer

  • Erfassen der Netzwerküberwachungsablaufverfolgung

  • Fiddler-Ablaufverfolgung erfassen

  • Temporäre Internetdateien löschen

  • Setze TabProcGrowth auf 0 für Tests

  • Verbindungseinstellungen zurücksetzen:

    • Aufforderung, die Informationen zum Löschen des Inhalts von Internet Explorer Connections-Registrierungsschlüsseln enthält.

    • Speichern Von Verbindungsschlüsseln auf dem Desktop des Benutzers.

    • Löschen Sie die Inhalte des Connections-Schlüssels unter HKCU und HKLM sowie unter den Wow6432Nodes Schlüsseln für HKCU und HKLM, falls sie vorhanden sind.

  • Freigeben und Verlängern der IP-Adresse

  • Starten von Internet Explorer ohne Erweiterungen (-extoff)

Nach Annahme des Dialogfelds wird Internet Explorer mit der angegebenen Adresse gestartet.

Zu diesem Zeitpunkt reproduzieren Sie das Problem, und beim Schließen der Internet Explorer-Ablaufverfolgung werden TabProcGrowth und Proxyeinstellungen wiederhergestellt. Die Fiddler-Ablaufverfolgung, die Netzwerküberwachungs-Ablaufverfolgung und alle der Ablaufverfolgung zugeordneten Protokolldateien werden erfasst.

Gesammelte Daten

Autoproxydateien

Beschreibung Dateiname
Autoproxy-Datei {computername}{username}Autoproxy_file_log__Date{date}{time}.txt

Fiddler Capture

Beschreibung Dateiname
Fiddler Capture File [Passwortgeschützt](.zip): {computername}{username}Fiddler__Date{date}{time}.zip

Netzwerkablaufverfolgung

Beschreibung Dateiname
NMCap-Ablaufverfolgungsprotokoll: {computername}{username}NMcap_Trace_DisplayNet__Date{date}{time}.txt
Netzwerkmonitor-Protokolldatei {computername}{username}NMcap_Date{date}{time}.cap

Generieren eines AXIS-Protokolls (Windows Vista+)

Während der Versuche, ein Steuerelement über den ActiveX Installer-Dienst zu installieren, können Sie mit dieser Aufgabe ein Installationsprotokoll ActiveX erfassen.

Details zum ActiveX-Installer-Dienst finden Sie unter Implementieren und Verwalten des ActiveX-Installationsprogrammdiensts .

Gesammelte Daten

AxtiveX-Installationsdienstprotokollierung

Beschreibung Dateiname
AXIS-Ereignisprotokoll: {computername}Ausführungsdatum{month}{day}{year}Zeit{time}_AxisServiceLog.evt