Partager via


Résolution des problèmes liés à la journalisation et aux diagnostics

Les différents composants FSLogix créent des journaux complets. Ces journaux se trouvent dans les trois (3) types de journaux suivants :

  • Journaux des événements du client
  • Fichiers journaux textuels
  • Journalisation des traces d’événements (ETL)

L’examen ou la collecte des journaux d’activité peut être une grande première étape dans le processus de support avant d’ouvrir un cas de support. L’outil de support FSLogix a été créé pour aider les clients à collecter tous les journaux nécessaires dans une archive compressée unique.

Journaux des événements du client

FSLogix utilise le système du journal des événements Windows pour fournir d’autres données pendant de nombreuses opérations et tâches. Ces journaux d’événements se trouvent dans l’Observateur d’événements Windows sous Applications et Journaux des services -> FSLogix. La plupart des données des journaux d’événements sont écrites dans les journaux d’activité Administration ou opérationnels sous Applications. Les données du journal des événements spécifiques au cache cloud sont écrites dans les journaux d’activité Administration ou opérationnels sous CloudCache.

FSLogix Event Logs

Figure 7 : Journaux des événements FSLogix

Fichiers journaux textuels

Les fichiers journaux textuels sont le premier endroit à rechercher lors de la résolution des problèmes de FSLogix et nécessitent que les paramètres de journalisation aient été configurés.

Emplacement des fichiers journaux :C:\ProgramData\FSLogix\Logs

Le fichier journal le plus courant utilisé lors de la résolution d’un problème se trouve Profile_%date%.log dans C:\ProgramData\FSLogix\Logs\Profile.

Comment passer en revue les journaux de profil

Remarque

Bloc-notes Windows++ est un excellent éditeur de texte, car il offre la possibilité de mettre en surbrillance des ensembles de mot clé ou d’expressions.

  1. Ouvrez le dernier fichier journal à partir de C:\ProgramData\FSLogix\Logs\Profile\Profile_%date%.log.

  2. Notez les sections suivantes : Nom de l’ordinateur, version(s) FSLogix et état du service.

    Profile Log

    Figure 1 : Fichier journal de profil

  3. Appuyez Ctrl+F pour ouvrir la boîte de dialogue Rechercher et rechercher l’événement de connexion pour un utilisateur spécifique (par exemple, jdoe).

    • Trouvez ce qui : LoadProfile: %samaccountname%

    profile log search dialog

    Figure 2 : Boîte de dialogue De recherche dans les journaux de profil

  4. Vérifiez que l’événement de connexion est conforme à l’heure du problème signalé ou du problème.

  5. Notez ensuite l’ID de processus de cet utilisateur, car cet ID est utilisé pendant toute la séquence de l’événement (connectez-vous ou déconnectez-vous).

  6. Utilisez la fonctionnalité de style pour mettre en surbrillance les sections suivantes dans le fichier journal :

    • Begin Session: Logon
    • Begin Session: Logoff
    • Milliseconds
    • loadProfile time:
    • unloadProfile time:

    profile log stylize terms

    Figure 3 : Termes de stylet du journal de profil

  7. Avec ces mot clé stylisées, il est plus facile de localiser les événements de connexion et de déconnexion.

    profile log example 1

    Figure 4 : Exemple 1

    profile log example 2

    Figure 5 : Exemple 2

  8. Si vous le souhaitez, après avoir stylisé toutes les mot clé, vous pouvez vous concentrer sur un processus spécifique pour l’événement d’un utilisateur en sélectionnant l’ID de processus. Bloc-notes Windows++ met en évidence toutes les occurrences de cet ID de processus afin que vous puissiez suivre sa séquence, car d’autres processus peuvent s’exécuter pour d’autres utilisateurs en même temps.

    profile log process id

    Figure 6 : ID de processus de journal de profil

Important

Chaque action dans le fichier journal aura un préfixe pour le type d’événement. [INFO] pour les événements d’information, [WARN:xxxxxx] indique avertissements et [ERROR:xxxxxx] erreurs. Les avertissements et l’erreur ont un code d’erreur correspondant.

Journalisation des traces d’événements (ETL)

FSLogix implémente la journalisation des traces, ce qui crée des fichiers journaux de trace d’événements (ETL). Il existe deux (2) ETL fichiers, qui sont créés et enregistrés. Les ETL fichiers sont enregistrés dans C:\ProgramData\FSLogix\Logs\, et sont nommés trace.etl.001 et trace.etl.002. Les fichiers sont pivotés à l’aide d’un tourniquet, le fichier le plus ancien étant remplacé par un nouveau fichier après la création de deux fichiers. Les ETL fichiers sont limités à 100-Mo taille de fichier maximale.

Les fichiers FSLogix ETL sont gérés par l’autologger Windows. Les données de trace sont conservées dans une mémoire tampon et écrites dans les ETL fichiers selon les besoins et remplacées au seuil désigné. Chaque fois que l’ordinateur est redémarré, les ETL fichiers sont pivotés en fonction de la configuration.

Remarque

La journalisation des traces d’événements est destinée uniquement à l’utilisation interne de Microsoft.