Перейти к основному содержимому
Версия: Indeed Certificate Manager 7.3

Сбор логов

При обращении в техническую поддержку Индид приложите к описанию проблемы отладочные логи компонента, в котором возникла ошибка. Далее описано, как собрать логи серверных и клиентских компонентов Indeed CM, а также логи инсталляторов.

Серверные компоненты

Чтобы собрать логи:

  1. Перейдите в каталог нужного сервиса.

    Расположение сервисов
    СервисКаталог
    Служба Card Monitor%ProgramFiles%\Indeed CM\CardMonitor
    Сервис регистрации агентов — agentregistrationapi%SystemDrive%\inetpub\wwwroot\cm\agent\agentregistrationapi
    Сервис агентов — agentserviceapi%SystemDrive%\inetpub\wwwroot\cm\agent\agentserviceapi
    Сервис API — api%SystemDrive%\inetpub\wwwroot\cm\api
    Сервис онлайн-разблокировки и выключения устройств — credprovapi%SystemDrive%\inetpub\wwwroot\cm\credprovapi
    Консоль управления — mc%SystemDrive%\inetpub\wwwroot\cm\mc
    MS CA Proxy — mscaproxy%SystemDrive%\inetpub\wwwroot\cm\mscaproxy
    OpenID Connect Server — oidc%SystemDrive%\inetpub\wwwroot\cm\oidc
    Сервис удаленного обслуживания — rss%SystemDrive%\inetpub\wwwroot\cm\rss
    Сервис самообслуживания — ss%SystemDrive%\inetpub\wwwroot\cm\ss
    Мастер настройки Indeed CM — wizard%SystemDrive%\inetpub\wwwroot\cm\wizard
    Сервер Indeed AirCard Enterprise%SystemDrive%\inetpub\wwwroot\Indeed.AirCard.EntServer
  2. Откройте файл nlog.config от имени администратора и измените значение параметра minlevel с Off на Trace:

    <logger name="*" minlevel="Trace" writeTo="file" />
  3. Сохраните файл.

  4. Очистите содержимое подкаталога logs внутри каталога сервиса.

  5. Воспроизведите проблему.

  6. Убедитесь, что в каталоге logs появились подкаталоги с файлами логов.

  7. Отправьте весь каталог logs в техническую поддержку вместе с описанием проблемы.

  8. Чтобы отключить логирование, измените значение параметра minlevel на Off и сохраните файл.

Клиентские компоненты

Используйте утилиту CM GetLog для локального и удаленного сбора программных логов компонентов Indeed CM Middleware, Indeed CM Client Tools и Indeed CM Agent.

предупреждение

Для работы утилиты CM GetLog необходимы права локального администратора.

Чтобы собрать логи:

  1. В дистрибутиве Indeed CM перейдите в каталог GetLog и запустите приложение Cm.GetLog.exe от имени администратора.

  2. Подключитесь к компьютеру:

    1. В поле Computer введите localhost для подключения к локальному компьютеру или имя/IP-адрес удаленного компьютера для подключения к удаленному компьютеру.
    2. Нажмите Connect.
    предупреждение

    Для установки подключения к удаленному компьютеру под управлением Windows Vista и выше убедитесь, что на удаленном компьютере запущена и не заблокирована служба Инструментарий управления Windows (WMI) (Windows Management Instrumentation).

  3. Нажмите Enable Log, чтобы включить логирование.

  4. Воспроизведите проблему.

  5. Нажмите Disable Log, чтобы отключить логирование.

  6. Нажмите Get Log..., чтобы получить логи.

  7. Укажите каталог для сохранения zip-архива и нажмите Сохранить.

  8. Нажмите Disconnect, чтобы отключиться от компьютера.

  9. Отправьте логи в техническую поддержку Индид. Подробно опишите действия пользователя и укажите точное время воспроизведения проблемы.

По умолчанию логи сохраняются в каталоге C:\Windows\System32\LogFiles\cm. Для доступа к логам удаленного компьютера по умолчанию используется сетевой каталог ADMIN$\System32\LogFiles\cm. Чтобы изменить каталог для записи логов, в меню настроек утилиты нажмите Advanced Settings, включите опцию Use alternative location и выберите каталог.

Дополнительные настройки

В окне Advanced Settings доступны следующие настройки:

НастройкаОписание
Max. log size (bytes)Максимальный размер в байтах всех файлов в каталоге.
Значение по умолчанию – 1Гб.
При достижении максимального размера содержимое каталога будет автоматически удалено, за исключением файлов логов, время изменения которых не превышает значение поля Max. log file age.
Max. log file age (s)"Возраст" файла лога в секундах.
Если размер логов в каталоге превысил значение Max. log size, то из каталога будут удалены все файлы, дата изменения которых старше значения Max.log file age.
Например: максимальный размер всех логов в каталоге LogFiles\cm равен 1Гб (Max.log size (bytes) = 1000000000), а возраст файла лога – 24 часа (Max.log file age (s) = 86400). Когда размер папки с логами превысит 1Гб, то из нее удалятся все файлы, кроме тех, что были записаны за последние сутки.
Cleaner interval (s)Интервал проверки размера каталога с логами в секундах.
Значение по умолчанию – 1 час (3600 секунд).
Activity checking period (ms)Интервал проверки активности логирования в миллисекундах.
Перед началом записи логов клиентский компонент проверит, включено ли логирование на рабочей станции.
По умолчанию интервал проверки составляет 1 минуту (60 000миллисекунд).
Enable log cyclingРежим циклической записи логов.
Если опция включена, то логи каждого процесса будут записываться согласно заданным настройкам по количеству файлов и размеру.

- Max. size of a log file (bytes) – максимальный размер лог-файла в байтах. Значение по умолчанию – 10Мб (1000000 байт). При достижении заданного размера содержимое файла перезапишется новыми данными.
- Max. number of saved log files – максимальное количество сохраняемых лог-файлов. Значение по умолчанию – 5, без учета текущего записываемого файла. Если установленное количество файлов превышено, самый старый файл удалится, и логи будут записываться в новый файл.
Use alternative locationАльтернативный каталог записи логов.
Если опция выключена, логи записываются в каталоги по умолчанию:
- локальный путь: \WINDOWS\System32\LogFiles\cm,
- сетевой путь: ADMIN$\System32\LogFiles\cm
Ошибки сбора логов и способы их устранения
  • При подключении к удаленному компьютеру
ОшибкаПричинаРешение
0x800706BA The RPC server is unavailableНа удаленном компьютере под управлением Windows Vista и выше остановлена или заблокирована служба Инструментарий управления Windows (WMI) (Windows Management Instrumentation).Запустите службу WMI:
1. В Панели управления (Control Panel) выберите Брандмауэр Windows (Windows Firewall) → Разрешение взаимодействия с приложением или компонентом в брандмауэре Windows (Allow a program or feature through Windows Firewall).
2. Нажмите Изменить параметры (Change Settings) и включите опцию Инструментарий управления Windows (Windows Management Instrumentation (WMI).
0x000004B3 No network provider accepted the given network pathУдаленный компьютер недоступен по сети.Проверьте параметры сетевого подключения.
  • При подключении к локальному компьютеру
ОшибкаПричинаРешение
0x80070005 Access is denied
или
The network path is not accessible. Access is denied
У пользователя, под учетной записью которого запущена утилита CM GetLog, нет прав на чтение и/или изменение ветки реестра Windows с параметрами записи логов.Предоставьте учетной записи пользователя необходимые права на ветку реестра:
1. В Редакторе реестра Windows (Registry Editor) раскройте ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Cm
2. Выберите узел Logging, вызовите правой кнопкой мыши контекстное меню и выберите пункт Разрешения (Permissions).
3. В диалоге Разрешения на логирование (Permissions for Logging) нажмите Добавить (Add) и выберите нужную учетную запись.
4. Предоставьте выбранной учетной записи права Полный контроль (Full Control) и Чтение (Read).
5. Нажмите Применить (Apply). Чтобы изменения в правах вступили в силу, пользователю необходимо выйти из системы и выполнить повторный вход.
У пользователя нет прав на запись в каталог сохранения логов.Предоставьте учетной записи пользователя необходимые права в указанном каталоге.
  • При сохранении логов
ОшибкаПричинаРешение
0x80070035 The network path was not foundНедоступен сетевой каталог, используемый для доступа к лог-файлам (по умолчанию используется каталог ADMIN$\System32\LogFiles).Проверьте параметры доступа к сетевому каталогу.
0x80070003 The system cannot find the file specifiedНеверно указан путь к сетевому каталогу для сохранения файлов.Укажите правильный сетевой путь.

Инсталляторы

Для сбора логов инсталляторов Indeed CM в ОС Windows включите логирование Windows Installer через параметры командной строки или через реестр Windows.

Командная строка

Запустите нужный msi-пакет Indeed CM с параметром /lv:

msiexec /i <путь к файлу инсталлятора> /lv <путь к файлу с логами>
Пример запуска
msiexec /i D:\CM.Client\IndeedCM.Client.Tools-<номер версии>.x64.ru-ru.msi /lv C:\install_log.txt

После завершения работы инсталлятора отправьте файл с логами в техническую поддержку Индид вместе с описанием проблемы.

Реестр Windows

Если инсталлятор запускается через групповые политики и параметры командной строки задать нельзя, включите логирование Windows Installer через реестр Windows.

Чтобы собрать логи:

  1. Включите логирование одним из способов:

    • С помощью REG-файла — в дистрибутиве Indeed CM перейдите в каталог \GetLog\Regfiles и запустите файл MSI logs On.reg.
    • Вручную — в ветке HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer создайте параметр Logging типа REG_SZ со значением voicewarmupx.
  2. Запустите нужный msi-пакет Indeed CM. Файл с логами сохраняется в папку %Temp%. Имя файла начинается с Msi и заканчивается расширением .log.

  3. Чтобы открыть папку %Temp%, выполните команду:

    explorer %temp%
  4. Отправьте файл лога в техническую поддержку Индид вместе с описанием проблемы.

  5. Выключите логирование:

    • С помощью REG-файла — в дистрибутиве Indeed CM перейдите в каталог \GetLog\Regfiles и запустите файл MSI logs Off.reg.
    • Вручную — в ветке HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\Installer удалите параметр Logging или задайте ему пустое значение.