Cisco Cisco Identity Services Engine 2.1

下载
页码 31
Enable Active Directory Debug Logs
Active Directory debug logs are not logged by default. You must enable this option on the Cisco ISE node that has assumed the Policy
Service persona in your deployment. Enabling Active Directory debug logs may affect ISE performance.
Procedure
Step 1
Choose Administration System Logging Debug Log Configuration.
Step 2
Click the radio button next to the Cisco ISE Policy Service node from which you want to obtain Active Directory debug
information, and click Edit.
Step 3
Click the Active Directory radio button, and click Edit.
Step 4
Choose DEBUG from the drop-down list next to Active Directory. This will include errors, warnings, and verbose logs.
To get full logs, choose TRACE.
Step 5
Click Save.
Obtain the Active Directory Log File for Troubleshooting
Download and view the Active Directory debug logs to troubleshoot issues you may have.
Before You Begin
Active Directory debug logging must be enabled.
Procedure
Step 1
Choose Operations Troubleshoot Download Logs.
Step 2
Click the node from which you want to obtain the Active Directory debug log file.
Step 3
Click the Debug Logs tab.
Step 4
Scroll down this page to locate the ad_agent.log file. Click this file to download it.
Active Directory Advanced Tuning
The advanced tuning feature provides node-specific settings used for support action under the supervision of Cisco support personnel,
to adjust the parameters deeper in the system. These settings are not intended for normal administration flow, and should be used
only under guidance.
AD Connector Internal Operations
The following sections describe the internal operations that take place in the AD connector.
26