Błąd - umożliwia określenie, czy w dzienniku debugowania mają być rejestrowane informacje o istotnych problemach. Uruchomienie polecenia dbmon powoduje wyświetlenie dziennika debugowania w wierszu polecenia.

Ostrzeżenie - umożliwia określenie, czy w dzienniku debugowania mają być rejestrowane informacje o mniej istotnych zdarzeniach, które mogą być źródłem problemów w przyszłości.

Informacyjne - umożliwia określenie, czy w dzienniku debugowania mają być rejestrowane zdarzenia informacyjne, związane na przykład z przekierowaniem adresów URL, sprawdzaniem poprawności tokenów lub mapowaniem oświadczeń.

Pełne - umożliwia określenie, czy w dzienniku debugowania mają być rejestrowane szczegółowe informacje o zdarzeniach, takich jak żądania rejestracji, odpowiedzi, zawartość tokenów, wywołania metod sieci Web i identyfikatory zabezpieczeń (SID).

Sukces inspekcji - umożliwia określenie, czy mają być rejestrowane informacje o inspekcji zabezpieczeń dla każdego zakończonego powodzeniem uwierzytelnienia użytkownika lub zmiany zasad zaufania wprowadzonej w danej usłudze federacyjnej. Wszystkie wpisy sukcesów są rejestrowane w pliku dziennika debugowania określonym w polu Katalog plików dziennika.

Niepowodzenie inspekcji - umożliwia określenie, czy mają być rejestrowane informacje o inspekcji zabezpieczeń dla każdej nieudanej próby modyfikacji zasad zaufania w danej usłudze federacyjnej. Wszystkie wpisy niepowodzenia inspekcji są rejestrowane w pliku dziennika debugowania określonym w polu Katalog plików dziennika.

Wpisy w dzienniku zdarzeń - umożliwia określenie, czy w dzienniku debugowania mają być rejestrowane wszystkie zdarzenia usług Active Directory Federation Services (AD FS).

Plik cookie - umożliwia określenie, czy w dzienniku debugowania mają być rejestrowane pliki cookie.

Katalog plików dziennika - umożliwia wpisanie lub wybranie lokalizacji pliku dziennika używanego do przeglądania wszystkich informacji generowanych zgodnie z opcjami wybranymi na tej stronie.

Uwaga

Jeśli zostanie wybrany katalog inny niż domyślny, należy przypisać uprawnienia Odczyt, Zapis, Tworzenie plików oraz Wyświetlanie folderu do tożsamości ADFSAppPool zdefiniowanej w Menedżerze usług Internet Information Services (IIS) (domyślnie jest to usługa sieciowa), tak aby serwer federacyjny lub serwer proxy usługi federacyjnej miał niezbędne uprawnienia do zapisywania informacji w plikach dziennika.


Spis treści