Sorun gidermek için günlükleri kullanma

Zaman zaman, şifre senkronizasyonu günlüklerinde hata gibi görünen satırlar görürsünüz. Çoğu zaman bu satırlar, senkronizasyonla veya kurulumla ilgili herhangi bir soruna işaret etmez. Sorun gidermek için aşağıdaki bilgileri kullanın.

Log Analiz Aracı'nı deneme

İz günlüklerinizi Google Yönetici Araç Kutusu Log Analiz Aracı'na gönderin. Çoğu sorun, dosyalar gönderildikten sonra birkaç dakikada tespit edilebilir.

İzleme günlüğü dosyalarınızın konumuyla ilgili ayrıntıları öğrenin.

Password Sync günlükleri

İzleme dosyası günlükleri nerede bulunur?

Bilgisayarınızda Parola Senkronizasyonu izleme günlüklerini şu konumda bulabilirsiniz: C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Google\Google Apps Password Sync\Tracing\password_sync_service

İz günlüğü dosyasının bir örneğini görmek için aşağıdaki günlükleri kontrol etme bölümüne bakın.

Diğer günlükler ve yapılandırma dosyaları nerede bulunur?

Tüm alan adı denetleyicilerinizden Şifre Senkronizasyonu günlüklerini ve sorun giderme bilgilerini tek seferde toplamak için Şifre Senkronizasyonu Destek Aracı'nı (Google'ın sunduğu açık kaynak bir araç) kullanabilirsiniz.

Yapılandırma dosyalarını ve günlükleri bulma

Yapılandırma dosyası

  • Dosyanın konumu:

    C:\ProgramData\Google\Google Apps Password Sync\config.xml

  • Dosyayla ne yapılacağı:

    Ayarlarınızı denetlemek için bu dosyayı inceleyin.

Hizmet günlükleri

  • Dosyanın konumu:

    C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Google\Google Apps Password Sync\Tracing\password_sync_service

  • Dosyayla ne yapılacağı:

    Şifre Senkronizasyonu'nun başarılı bir şekilde ayarlanmasına rağmen kullanıcılarınızın hiçbirinin veya bazı kullanıcılarınızın şifreleri senkronize edilmiyorsa bu dosyaları inceleyin.

    İz günlüğü dosyasının bir örneğini görmek için aşağıdaki günlükleri kontrol etme bölümüne bakın.

Hizmet yetkilendirme günlükleri

  • Dosyanın konumu:

    C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Google\Identity

  • Dosyayla ne yapılacağı:

    Password Sync hizmet günlüklerinde 0x6, 0x203, 0x4 veya 0x102 hata kodlarına sahip "Authentication failed" (Yetkilendirme başarısız) hataları varsa bu dosyaları inceleyin.

    Yetkilendirme günlüğü dosyasının bir örneğini görmek için aşağıdaki günlükleri kontrol etme bölümüne bakın.

Yapılandırma arayüzü günlükleri

  • Dosyanın konumu:

    C:\Users\kullanıcı-adınız\AppData\Local\Google\Google Apps Password Sync\Tracing\Password Sync

    C:\Users\kullanıcı-adınız\AppData\Local\Google\Google Apps Password Sync\Tracing\GoogleAppsPasswordSync (1.6 veya daha eski bir sürüm kullanıyorsanız)

  • Dosyayla ne yapılacağı:

    Yapılandırma sırasında sorunla karşılaşırsanız bu dosyaları gözden geçirin.

    İz günlüğü dosyasının bir örneğini görmek için aşağıdaki günlükleri kontrol etme bölümüne bakın.

Yapılandırma arayüzü yetkilendirme günlükleri

  • Dosyanın konumu:

    C:\Users\your-user-name\AppData\Local\Google\Identity

  • Dosyayla ne yapılacağı:

    Yapılandırmanın Google yetkilendirmesi kısmında sorunlarla karşılaşıyorsanız bu dosyaları inceleyin.

DLL günlükleri

  • Dosyanın konumu:

    C:\Windows\System32\config\systemprofile\AppData\Local\Google\Google Apps Password Sync\Tracing\lsass

  • Dosyayla ne yapılacağı:

    Hizmet günlüklerinde hiçbir şifre değiştirme girişimi belirtilmemişse (herhangi bir başarı veya sorun raporu yoksa) bu dosyaları inceleyin.

Komut satırı yükleyici günlükleri

  • Dosyanın konumu:

    C:\Users\kullanıcı-adınız\AppData\Local\Google\Google Apps Password Sync\Tracing\MsiExec

  • Dosyayla ne yapılacağı:

    Password Sync'i komut satırından yüklerken sorun yaşıyorsanız yükleyici günlüklerini ve msi_log.txt dosyasını (veya /l*vx parametresine sağlanan dosya adı) inceleyin.

Kilitlenme raporu günlükleri

  • Dosyanın konumu:

    Password Sync kullanıcı arayüzü yapılandırma aracı kilitleniyorsa günlükler şurada bulunabilir:
    C:\Users\kullanıcı-adınız\AppData\Local\Temp

    Şifre Senkronizasyonu hizmeti kilitleniyorsa günlükler şurada bulunabilir: C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp

  • Dosyayla ne yapılacağı:

    Varsayılan geçici dizin yönetici tarafından değiştirildiyse bu bilgileri edinme talimatlarına ulaşmak için Geçici dizininizi tanımlama başlıklı makaleyi inceleyin.

Geçici dizininizi tanımlama

Password Sync yapılandırma sihirbazı kilitleniyorsa:

  1. Bir Komut İstemi (CMD) açın
  2. echo %TEMP% yazın.

Password Sync hizmeti kilitleniyorsa:

  1. Bu Microsoft makalesinden PsExec program dosyasını indirin.
  2. Bir Komut İstemi (CMD) açın.
  3. PsExec dosyasının indirildiği konuma gidin.
  4. psexec.exe -i -s %SystemRoot%\system32\cmd.exe yazın.
  5. Yeni bir komut penceresi açılır. whoami komutunu belirtin.

    "nt authority\system" gibi bir mesaj görüntülenir.

  6. echo %TEMP% yazın.

Günlükleri kontrol edin

Ağ hataları (örneğin, ağ zaman aşımı, bağlantı reddedildi vs.) alıyorsanız veya SSL/TLS sorunlarıyla (örneğin, güvenli bağlantı sorunu) karşılaşıyorsanız günlükler, aracın bağlanmaya çalıştığı IP adresini gösterir. Güvenli bağlantı sorunu varsa günlüklerde bu durumun nedeni (örneğin, sertifika adı uyumsuzluğu, sertifika süresinin dolması, CRL kontrolünün başarısız olması vs.) ve sertifika ayrıntıları (örneğin, Google sertifikası veya HTTPS denetleyen proxy) gösterilir. Bu bilgiler, sorun gidermek için ağ görüntüsü alma ihtiyacını önemli ölçüde azaltır ve hem ana günlükler (Trace-*.log) hem yetkilendirme günlükleri (Identity" klasöründekiler) için geçerlidir.

Yetkilendirme günlüğü örneği

[2022-09-21T03:59:46:ERROR:windows_http.cc(331)] TLS connection failure. See details below. [Status: 0x00010000. Status Info: 0x00000001]
[2022-09-21T03:59:46:ERROR:windows_http.cc(340)] Certificate details:
---Validity--
Valid from: 2017-09-13 17:23:55 UTC
Valid until: 2017-12-06 17:10:00 UTC
---Subject---
US
California
Mountain View
Google Inc
*.googleapis.com
---Issuer----
US
Google Inc
Google Internet Authority G2
-------------
[2022-09-21T03:59:46:ERROR:windows_http.cc(282)] WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
[2022-09-21T03:59:46:ERROR:windows_http.cc(197)] Error from API WinHttpSendRequest with WinHTTP proxy. Will try direct (without proxy). Code: 0x00002f8f
[2022-09-21T03:59:46:ERROR:windows_http.cc(107)] Network connection destination details: 216.58.194.170:443 (sfo07s13-in-f170.1e100.net)

Bu durumda, makinenin geçerli tarihindeki yıl 2022 olarak değiştirilmiş ve bu da sertifikanın süresi dolmuş olarak görünmesine neden olmuştur. Geçerli tarihi her günlük satırının başında görebilirsiniz. Sertifikanın "Valid from" ve "Valid until" tarihleri geçerli tarihle eşleşmemektedir. WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED hata işareti, sertifika iptali denetiminin başarısız olduğunu göstermektedir.

Ayrıca, son günlük satırındaki "Network connection destination details" değerinden sonra hedef IP adresini ve çözülen ana makine adını da görebilirsiniz. Bu, 1e100.net address adresidir, yani Google'dır.

İz günlüğü örneği

Not: Bu günlük örneği GWMMO'dan alınmıştır. Benzer iz günlüğü girişleri, bu ürünler ağ/TLS sorunları yaşadığında GWMME, Şifre Senkronizasyonu veya GWSMO'da da gösterilir.

2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2025 ()> Secure connection failure. Status: 0x00010000. Info 0x00000009
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2030 ()> Failure details:
WINHTTP_CALLBACK_STATUS_FLAG_CERT_REV_FAILED: Certification revocation checking has been enabled, but the revocation check failed to verify whether a certificate has been revoked. The server used to check for revocation might be unreachable.
WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA: The function is unfamiliar with the Certificate Authority that generated the server's certificate.
Certificate details:
---Validity--
Valid from: 2016-09-20T04:08:45.000Z
Valid until: 2022-09-20T04:08:45.000Z
---Subject---
Created by http://www.fiddler2.com
DO_NOT_TRUST
*.google.com
---Issuer----
Created by http://www.fiddler2.com
DO_NOT_TRUST
DO_NOT_TRUST_FiddlerRoot
-------------
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2071 ()> Error result 5, hr = 0x80072f8f. Setting event 0000000000001638.
2017-09-21T04:10:04.356-03:00 1a20 E:Network ClientMigration!WinHttp::HandleCallback @ 2076 ()> Network connection destination details: 127.0.0.1:8888 (COMPUTERNAME)

Bu durumda, Fiddler yüklenmiş ve HTTPS'nin şifresinin çözülmesini sağlayacak şekilde ayarlanmıştır (yani kendi sertifikasını kullanmaktadır), ancak sertifikası Windows güvenilen sertifika listesinden kaldırılmıştır ve bu nedenle güvenilmemektedir. Fiddler bir proxy olduğundan Google'a değil, 127.0.0.1'e bağlandığını unutmayın. Hata işaretleri, sistemin Sertifika Yetkilisi'ne güvenmediğini belirten WINHTTP_CALLBACK_STATUS_FLAG_INVALID_CA değerini içerir. (CA). Ayrıca, bu sertifikayı Google'ın yayınlamadığını da unutmayın.

Günlük hataları

Günlüklerin en üst kısmında yer alan, Outlook'la ilgili hatalar

Şifre Senkronizasyonu'nun eski bir sürümünü kullanıyorsanız günlük dosyalarının başında Microsoft Outlook ile ilgili hatalar gösterilebilir. Bu durum, şifre senkronizasyonunu etkilemez. Bu hataları yoksayabilirsiniz. Aşağıda, Outlook hataları içeren bir şifre senkronizasyonu günlüğü örneği yer almaktadır:

2022-04-12T09:00:00.563+03:00 14cc E:Generic password_sync_service!GetOutlookExePath @ 24 ()> Failed with 0x80070002, last successful line = 17.
2022-04-12T09:00:00.578+03:00 14cc E:Generic password_sync_service!GetOutlookVersion @ 255 ()> Failed with 0x80070002, last successful line = 247.
2022-04-12T09:00:00.578+03:00 14cc E:Generic password_sync_service!GetOfficeRegistryBase @ 362 ()> Failed with 0x80070002, last successful line = 360.
2022-04-12T09:00:00.578+03:00 14cc E:Generic password_sync_service!ResourceStrings::GetOutlookLanguage @ 124 ()> Failed with 0x80070002, last successful line = 111.

Şifre Senkronizasyonu günlük kaydı bileşeni, günlüklerde bildirmek için Outlook sürümünü bulmaya çalışıyordur. Şifre Senkronizasyonu için Outlook gerekli olmadığından bu hataları rahatlıkla göz ardı edebilirsiniz.

Hizmet günlüklerindeki WinHTTP uyarıları ve hataları

WinHTTP (Şifre Senkronizasyonu'nun Google'a bağlanmak için kullandığı Microsoft Windows bileşeni) ile ilişkili olan bazı hata ve uyarılar herhangi bir sorun oluşturmaz. Örneğin:

2022-08-06T03:30:46.590-07:00 8d4 W:Network password_sync_service!LogPotentialProxyNetworkFailure @ 287 (user@example.com)> WinHttpGetProxyForUrl auto-detect failed with 0x80072f94. 0/(null). IsNetworkActive is 1, flags 1, IsNetworkActive GetLastError 0x80004005
2022-08-06T03:30:47.371-07:00 8d4 A:PasswordSync password_sync_service!PasswordSyncTask::RetrieveUser @ 210 (user@example.com)> retrieved user......
2022-08-06T03:30:47.374-07:00 8d4 A:PasswordSync password_sync_service!PasswordSyncTask::RetrieveUser @ 257 (user@example.com)> Successfully retrieved user
2022-08-06T03:30:47.374-07:00 8d4 A:PasswordSync password_sync_service!AppsLogin::AppsLogin @ 32 (user@example.com)> Created Apps login
2022-08-06T03:30:48.113-07:00 8d4 A:PasswordSync password_sync_service!PasswordSyncTask::UpdateUser @ 181 (user@example.com)> Successfully updated password
2022-08-06T03:30:48.113-07:00 8d4 W:Network password_sync_service!WinHttp::WaitForAsyncEvent @ 2088 (user@example.com)> Handle closed while waiting for CloseAllTrackedWinhttpHandles.
2022-08-06T03:30:48.113-07:00 8d4 E:Network password_sync_service!WinHttp::WaitForAsyncEvent @ 2089 (user@example.com)> Failed with 0x80072ef3, last successful line = 2062.
2022-08-06T03:30:48.113-07:00 8d4 E:Network password_sync_service!WinHttp::CloseAllTrackedWinhttpHandles @ 1766 (user@example.com)> Failed waiting for handle close, retry 0, hr = 80072ef3, 1 handles remaining

Hatalar ve uyarılar, bazı işlemlerin Şifre Senkronizasyonu'nun beklediği şekilde tamamlanmadığını gösterir. Ancak günlüklerde "Successfully updated password" bildiriliyor. Bu da, ağ ile ilişkili tüm hata ve uyarıları yoksayabileceğiniz anlamına gelir. Çünkü şifre gerektiği gibi senkronize edilmiştir.

Hizmet günlüklerinde, Active Directory'den bazı verilerin okunamadığını bildiren hatalar

Günlüklerde aşağıdakilere benzer hatalar görebilirsiniz:

2022-04-25T14:24:54.052+03:00 fd0 A:PasswordSync password_sync_service!PasswordSyncService::RunSyncService @ 309 ()> Updating password for "COMP$"

2022-04-25T14:24:54.130+03:00 93c E:PasswordSync password_sync_service!LDAPConnector::QueryForTargetEmail @ 86 ()> Failed with 0x80005010, last successful line = 83.

2022-04-25T14:24:54.130+03:00 93c E:PasswordSync password_sync_service!PasswordSyncTask::DoWork @ 77 ()> Error while retrieving target email for COMP$

Şifresi güncellenmekte olan varlık adı dolar işaretiyle ($) sona erer. Bu, ilgili hesabın Active Directory'de bir bilgisayar hesabı olduğunu gösterir. Bilgisayar hesaplarına ait e-posta adresleri olmadığından Şifre Senkronizasyonu e-posta adresini alamamıştır ve bu nedenle şifreyi senkronize edememiştir. Windows, bilgisayar hesaplarının şifrelerini otomatik olarak ayarladığından ve bu şifrelerin Google Hesabınızla senkronize edilmesi gerekmediğinden bu beklenen bir durumdur.

Yapılandırma arayüzü günlüklerindeki, veri yüklenirken oluşan hataları gösteren bildirimler

Şifre Senkronizasyonu yapılandırma arayüzünü ilk kez çalıştırdığınızda Şifre Senkronizasyonu yapılandırma kullanıcı arayüzü günlüklerinde aşağıdaki hataları görebilirsiniz ("E:" etiketiyle işaretlenmiştir):

2022-02-13T16:07:05.374+00:00 13e0 A:PasswordSync PasswordSync!PasswordSyncConfig::InitSyncConfig @ 334 ()> Loading config from C:\ProgramData\\Google\Google Apps Password Sync\config.xml
2022-02-13T16:07:05.374+00:00 13e0 E:PasswordSync PasswordSync!SyncConfig::Load @ 40 ()> Failed with 0x80070002, last successful line = 37.

Bu beklenen bir durumdur. Çünkü bu, yapılandırma arayüzünü ilk çalıştırmanızdır, herhangi bir yapılandırma yoktur. Ancak bu hata hizmet günlüklerinde bulunuyorsa Şifre Senkronizasyonu için uygulama uyumluluğunu etkinleştirdiğinizi gösteriyor olabilir. Şifre Senkronizasyonu'nu tekrar ayarlamayı denemeden önce bu ayarın devre dışı olduğundan emin olun.

Şifre Senkronizasyonu tarafından oluşturulan sık karşılaşılan Windows olay günlüğü girişleri

Şifre Senkronizasyonu, önemli etkinlikler için Windows olay günlüğü girişleri ekler. Bunları Olay Görüntüleyicisi ardındanUygulama ve Hizmet Günlükleri ardındanGoogle altında bulabilirsiniz. Tüm etkinliklerde kaynak olarak "GoogleAppsPasswordSync" vardır. Bu mesajlar, Şifre Senkronizasyonu günlük dosyalarına da yazılır.

Not: Windows olay günlüğü girişleri, izleme işlemini kolaylaştırmak için bilgi amaçlıdır. Sorun gidermeyle ilgili tüm bilgiler için Password Sync sorunlarını giderme başlıklı makaleyi inceleyin.


Şifre senkronizasyonu, kullanıcı adı ve grup adı kurallarına veya şifre kurallarına uymadığı için başarısız olursa:

Event ID: 258
Severity: Warning
Category: LSASS
Contents: An attempt to change the password for user "USERNAME" was made. However, the new password contains unsupported characters. The password can not be updated on the Google Account, and will be out of sync with Active Directory.

Password Sync Hizmeti, kullanıcılar şifrelerini değiştirmeye çalışırken kapanıyorsa:

Event ID: 259
Severity: Error
Category: LSASS
Contents: An error occurred while trying to communicate with the Password Sync Service; the password update request for account "USERNAME" could not be processed.

Status = 0 (0x00000000).

Please make sure the service is running.

Bir kullanıcı için şifre karması oluşturulurken bir hata oluşursa:

Event ID: 260
Severity: Error
Category: LSASS
Contents: An error occurred while hashing the password for account "USERNAME".

Status = 0 (0x00000000).

Bir kullanıcı 200 karakterden uzun bir şifre belirlerse şifre kısaltılır. Active Directory'de kullanıcı tarafından belirlenen şifre aynı kalır ancak Google Hesabı ile senkronize edilmez:

Event ID: 261
Severity: Warning
Category: LSASS
Contents: Password for account "USERNAME" being trucated to to the first 200 characters.

Şifre Senkronizasyonu hizmeti başlatıldığında:

Event ID: 512
Severity: Informational
Category: Service
Contents: Password Sync service starting.

Şifre senkronizasyonu hizmeti durdurulduğunda:

Event ID: 513
Severity: Informational
Category: Service
Contents: Password Sync service shut down.

Status = 0 (0x00000000)

Bir Active Directory kullanıcı şifresi Google Hesabı ile başarıyla senkronize edildiğinde:

Event ID: 514
Severity: Success
Category: Service
Contents: The password change for Active Directory user "USERNAME" was synchronized to Google Account "username@example.com" successfully.

Status = 0 (0x00000000)

Password Sync bir şifre değişikliği bildirimi alırsa ve ilgili Active Directory kullanıcısını bulamazsa:

Event ID: 768
Severity: Error
Category: LDAP Connector
Contents: The account "USERNAME" was not found on Active Directory.

LDAP Connector status = 20498 (0x00005012).

Not: Daha fazla bilgi için 0x00005012 hata koduna gidin.


E-posta özelliği ayarlanmamış bir Active Directory kullanıcısının şifresi değişirse:

Event ID: 769
Severity: Warning
Category: LDAP Connector
Contents: The account "USERNAME" seems not to have an Email attribute set; its password will not get synchronized to Google.

LDAP Connector status = -2147463152 (0x80005010).

Not: Daha fazla bilgi için 0x80005010 hata koduna gidin.


Active Directory'yi sorgularken beklenmeyen hatalar oluşursa:

Event ID: 770
Severity: Error
Category: LDAP Connector
Contents: An unexpected error occurred while querying Active Directory.

LDAP Connector status = -2147467259 (0x80004005).

System Message: Unspecified failure

Şifre senkronize edilmeye çalışılırken bir API isteği başarısız olursa:

Event ID: 1024
Severity: Error
Category: Google Connector
Contents: An API call to the Google server returned an unexpected response while updating the password for account "username@example.com" during the 'PasswordSyncTask::PutUser' step; all retries have been exhausted.

Details:
- Host: apps-apis.google.com
- Auth Result = 0 (0x00000000)
- GDataStatus = 7 (0x00000007) GDSTATUS_BAD_REQUEST
- hResult 1 = -2147217401 (0x80041007)
- hResult 2 = 0 (0x00000000)

Not: Etkinlik ayrıntılarında farklı durum ve sonuç kodları bulunabilir. Hatanın nedenini doğru bir şekilde tanımlamak için şifre senkronizasyonu günlük dosyalarının daha ayrıntılı incelenmesi gerekebilir.


Google, Google Workspace ve ilgili markalar ile logolar Google LLC şirketinin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.