Jump to content

userenv Log Datei entschlüsseln?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hello together

 

Kann mir jemand helfen, die Datei userenv.log Datei auszuwerten respektive die eine odere andere Frage dazu zu beantworten?

 

Generell geht es darum, dass ich die Aufgabe, ausfindig zu machen, warum es ab und zu User geben kann, wo die Anmledung im Citrix extrem langsam ist.

 

Da aber nicht immer der gleiche Benutzer betroffen ist, ist es extrem schwierig, das Problem irgendwie auszugrenzen, ausser man schaltet eben die Debugprotokollierung für die Benutzerumgebung ein.

 

Für die, welche diese Funktion noch nicht kennen sollten: How to enable user environment debug logging in retail builds of Windows

 

Nun, man hat gemäss diesem Link die Möglichkeit, das LogLevel einzustellen. Ich nutzte die detaillierteste Log Variante, also die Variante, wo alles gelöggt word, bis ins hinderste und letzte Detail.

 

Soo, nun folgen gleich meine Fragen:

Habe hier ein usersenv.log File als Attachment beigelegt und hoffe nun, dass mir jemand folgende Frage beantworten kann:

 

dies ist auch meine wichtigste:

> wenn man dieses Logfile anschaut, wo beginnt das Logging des Users und was mich noch mehr interessieren würde, wo sehe ich, dass der Anmeldevorgang im Citrix zu Ende ist?

 

Genau diese Zeitspanne ist für mich extrem wichtig zu kennen, denn nur so kann ich ausfindig machen, wann, warum respektive wo die Citrixverbindung des jeweiligen Users hängen geblieben ist.

 

 

Das ist meine Hauptfrage.

Wenn mir auch noch jemand folgede Fragen beantworten kann, wäre das natürlich hilfreich und interessant, da ich ein Citrix respektive Server Newbie bin hehe

 

Also, mir scheint, als gäbe beim Anmeldevorgang mehrere Schritte, welche abgearbeitet werden, bis schlussendlich der Benutzer auf seinem Desktop landet und arbeiten kann.

 

Zu diesem Schluss komme ich, weil ich folgende Zeilen in diesem Logfile gefunden habe (und nun eben nicht weiss, was diese einzelnen Schritte bedeuten)

 

 

LoadUserProfile: Yes, we can impersonate the user. Running as self

=========================================================

 

 

LoadUserProfile: Running as client, sid = S-1-5-18

=========================================================

 

LoadUserProfile: Leaving with a value of 1.

=========================================================

 

 

ProcessGPOs: Calling GetGPOInfo for normal policy mode

********************************

 

Bemerkung zu dieser Zeile: Ich nehme mal an, dass von hier an die Gruppenrichtlinien während dem Anmeldevorgang ausgelesen werden?! richtig?

 

 

Hier habe ich das erste mal eine grössre Unterbrechung gefunden respektive einen Moment im Log File gefunden, wo der Anmeldevorgang für den Benutzer newyork (ist ein Admistrator) länger gedauert hat, aber warum, frage ich mich da??

 

hier ist die Zeile:

 

USERENV(e9c.20c) 10:02:35:307 GetUserDNSDomainName: Failed to impersonate user

USERENV(2260.1c90) 10:02:48:087 LibMain: Process Name: U:\WINDOWS\system32\userinit.exe

 

Dann folgt gleich eine weitere Zeile:

 

USERENV(220.1490) 10:05:05:565 ImpersonateUser: Failed to impersonate user with 5.

 

über 4 min ist da nichts passiert, was war da? ist hier der Anmeldevorgang des Users schon lange vorbei oder wie?

 

 

Ich danke euch für die Unterstützung, wäre cool, wenn da jemand ein wenig weiss darüber zu berichten oder das userenv.log File besser versteht als ich, mir sind da zig Einträge nicht klar, was die bewirken, bis wo die Policy ausgelesen werden, ab wann wo was wie und warum passiert etc.

Kopie von userenv_Originalnamen_ersetzt.zip

Link zu diesem Kommentar

Hallo,

mit dem Policyreporter kannst du das Log übersichtlicher ansehen

SysPro Software -> Policy Reporter

 

USERENV(e9c.20c) 10:02:35:307 GetUserDNSDomainName: Failed to impersonate user

Alleine aus den obigen Zeilen kann man ein Erreichbarkeitsproblem von DC/DNS-Servern vermuten. Ideal wäre es, wenn du beim nächsten Mal neben dem Userenvlog noch einen Netzwerktrace erstellen könntest.

 

Allerdings sind solche Anmeldezeitprobleme oft wirklich sehr schwer zu analysieren. Hast du dir mal eine Übersichtsgrafik erstellt, welche Komponenten beim Logon beteiligt sind (Netzlaufwerke, Filersourcen, Printserver, Citrixserver, CitrixDatacollector, Domaincontroller, DNSServer, Kerberos, generell Netzwerk - LAN/WAN...). Daran kann man sich überlegen, wo man weitere Messpunkte setzen kann z.b. mittels Netzwerktrace

 

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...