Wo sind die Ereignisprotokolle für drahtlose Verbindungen in Windows 7?

Wo sind die Ereignisprotokolle für drahtlose Verbindungen in Windows 7?

Ich versuche, eine Windows 7-Domänenauthentifizierung über ein drahtloses Netzwerk zu diagnostizieren und zu testen. Ich möchte sehen, mit welchem ​​Netzwerk der Computer verbunden ist, welche Authentifizierung er verwendet und welche DHCP-Daten er vor der Benutzeranmeldung empfängt und was nach der Benutzeranmeldung passiert. Zeigt die Ereignisanzeige diese Informationen an? Muss ich sie irgendwo aktivieren?

Prost,

Sieger

Antwort1

Sie sind irgendwie überall.

Die DNS-Auflösung finden Sie in den Windows-Protokollen/System. DHCP finden Sie unter Anwendungen/Microsoft/Windows/DHCP-Client. Andere Anmeldeprobleme werden ebenfalls unter den Windows-Protokollen/System angezeigt.

Am besten gehen Sie unter Benutzerdefinierte Ansichten und richten eine benutzerdefinierte Ansicht mit den gesuchten Schlüsselwörtern ein. Ich würde Schlüsselwörter wie „LSA“, „DNS-Client“, „DHCP-Client“ usw. verwenden.

Es wird nicht aufgezeichnet, welches drahtlose Protokoll verwendet wird.

Das ist die Aufgabe von WMI. Sie können einfach ein VB-Skript schreiben, das alle Informationen des Netzwerktreibers durchgeht und sie jedes Mal in ein Protokoll schreibt, wenn Ihr Anmeldevorgang fehlschlägt.

Sie sollten außerdem Ihren Anmeldecache deaktivieren.

bearbeiten

Wenn Sie also bei einer drahtlosen Verbindung versuchen, auf die Netzwerkproblembehandlung zu klicken, protokolliert Windows offenbar eine lange Listeninformation.

  1. Der Name des Treibers und ob es sich um WQHL handelt
  2. die SSID
  3. Signalstärke
  4. Kanal
  5. Wireless-Protokoll
  6. Liste der auf Ihrem Computer gespeicherten drahtlosen Netzwerke
  7. IP-Einstellungen

Jetzt müssen Sie nur noch die Netzwerkdiagnosefunktion aufrufen, um all das zu erhalten.

Es sollte unter Programme/Microsoft/Windows/Diagnose-Netzwerk protokolliert werden. Es protokolliert auch ein Ereignis unter Windows/System

Entschuldigen Sie die unrecherchierte Antwort von vorhin.

Fröhliches Jagen.

Antwort2

Computer Management> Event Viewer/Applications and Services logs/Microsoft/Windows/WLAN-Autoconfigsagt Ihnen, was der Adapter macht. Die Netzwerkdiagnose ist selten hilfreich.

Antwort3

Sie können auch dieses praktische, kompakte Tool verwenden. (Ich bin nicht damit verbunden, ich bin nur ein Benutzer.)

http://www.nirsoft.net/utils/wifi_history_view.html

[Bearbeiten] Bei näherer Betrachtung werden nicht alle von Ihnen angeforderten Informationen angezeigt.

Die folgenden Spalten werden von WifiHistoryView bereitgestellt:

  • Ereigniszeit: Das Datum/die Uhrzeit, zu der das angegebene Ereignis aufgetreten ist.
  • Ereignistyp: Der Ereignistyp: Verbunden, Getrennt, Verbindung fehlgeschlagen oder Netzwerkzuordnung. Das Ereignis „Netzwerkzuordnung“ tritt beim Versuch auf, eine Verbindung zu einem drahtlosen Netzwerk herzustellen.
  • Name des Netzwerkadapters: Der Name des drahtlosen Netzwerkadapters, der zum Verbinden mit dem drahtlosen Netzwerk verwendet wurde.
  • Schnittstellen-GUID: Die Schnittstellen-GUID des drahtlosen Netzwerkadapters.
  • Lokale MAC-Adresse: Die MAC-Adresse des drahtlosen Netzwerkadapters.
  • Profilname: Der Name des Windows-WLAN-Profils.
  • SSID: Der Name des drahtlosen Netzwerks.
  • BSS-Typ: Infrastruktur oder Ad-hoc.
  • BSSID: Die MAC-Adresse des Routers/Zugangspunkts.
  • BSSID-Unternehmen: Das Unternehmen, das den Router/Zugangspunkt hergestellt hat, gemäß der MAC-Adresse. Dieser Wert ist nur verfügbar, wenn Sie diese Datei oui.txt herunterladen und im selben Ordner wie WifiHistoryView.exe ablegen (Sie sollten sie als oui.txt speichern).
  • PHY-Typ: 802.11g oder 802.11n oder 802.11ac
  • Verschlüsselung: AES, TKIP oder Keine.
  • Ereignis-ID: Die Ereignis-ID des Ereignisses in der Windows-Ereignisanzeige. WifiHistoryView verwendet die folgenden Ereignis-IDs: 8001, 8003, 8002 und 11001.
  • Ereignisdatensatz-ID: Die Ereignisdatensatz-ID des Ereignisses in der Windows-Ereignisanzeige.
  • Grund für die Trennung: Der Grund für die Trennung des Netzwerks (wird nur bei „Getrennt“-Ereignissen angezeigt).

verwandte Informationen