Comment activer journalisation de débogage localement sur le client
Articles techniques ID:
KB82192
Date de la dernière modification : 2023-02-03 08:36:06 Etc/GMT
Synthèse
Utilisez ces instructions lorsque vous utilisez Support technique pour résoudre des problèmes liés à FRP.
Il existe deux options de traçage intégrées au client FRP qui peuvent être activées à des fins de débogage. Les deux utilitaires consignent toutes les activités dans chaque composant. De cette manière, un journal est créé sur ce qui se produit à un moment donné, par exemple en cas de dysfonctionnement d’un module FRP.
Le traçage du mode utilisateur est utilisé lorsque le problème apparaît dans l’interface utilisateur du produit. Le mode noyau est utilisé en cas de problème dans le pilote du produit; par exemple, en cas de problèmes de chiffrement de fichiers.
L’utilitaire de traçage crée un journal pour le traçage du mode pilote (noyau), et un pour le traçage du mode utilisateur, en fonction du traçage activé.
- Driver Mode / Kernel Mode
Dans ce mode, les activités dans le pilote FRP sont suivies et tracées.
Etant donné que le pilote FRP est très impliqué dans toutes les transactions d’entrée/sortie de fichier du système client, la taille du traçage du mode noyau augmente rapidement. Ainsi, avant d’utiliser le mode de traçage du noyau, le problème à traçage doit être aussi proche que possible de la reproductibilité à 100 %. Activez ensuite le traçage du noyau à l’aide des instructions contenues dans cet article. Essayez de reproduire le problème immédiatement, puis désactivez le traçage du mode noyau lorsque le problème a été reproduit.
- User Mode
Dans ce mode, les activités qui se produisent en mode utilisateur sont suivies et tracées.
La taille du fichier de traçage du mode utilisateur est moins rapide que celle du traçage du noyau. Toutefois, vous devez suivre la même procédure que pour le traçage du noyau afin que tous les journaux restent aussi petits que possible. Ainsi, vous réduisez la quantité d’informations de traçage non liées au problème à enregistrer.
IMPORTANT : Envoyez tout fichier de traçage généré à Support technique pour analyse complémentaire.
Pour les problèmes de FRP
Mode |
Raisons d’utilisation de ce mode |
|
- Problèmes d’authentification
- problèmes de l'Explorateur Windows
- Problèmes relatifs au menu conMenu
- Problèmes de performances
- Problèmes de récupération
- Problèmes d’incompatibilité d’application
|
|
- Problèmes relatifs aux opérations de chiffrement et de déchiffrement des données
- Problèmes de corruption des données, problèmes de l'Explorateur Windows
- Problèmes de performances
- Problèmes d’incompatibilité d’application
|
Pour les problèmes relatifs aux médias amovibles
Mode |
Raisons d’utilisation de ce mode |
Traçage utilisateur |
Pour tous les problèmes liés aux supports amovibles |
Traçage du noyau |
Pour tous les problèmes liés aux supports amovibles |
Solution
1
Utilisez l’une des méthodes suivantes pour créer un coreTrace journal à l’aide de l’utilitaire MfeFfShell.com (version de ligne de commande) ou MfeFfShell.exe (version Windows). Ce fichier se trouve dans le répertoire FRP Program Files.
IMPORTANT :
- Exécutez le traçage du pilote en tant qu’administrateur ou en tant qu’utilisateur disposant de droits d’administrateur sur le système informatique local.
- Lors de la création d’un fichier de traçage de pilote, veillez à effectuer les actions suivantes:
- Démarrez le traçage avant que le problème ne soit reproduit et arrêtez-le immédiatement après la reproduction du problème.
- Evitez toutes les autres activités lorsque le traçage du pilote est activé. En fait, la taille du fichier de sortie de traçage du pilote augmente rapidement. Un traçage de pilote de plus de 25 Mo, non compressé, est trop volumineux pour l’analyse.
Pour les situations où vous devez activer le traçage des modes et Kernel des deux User sur le client, utilisez l’option MfeFfShell.comde ligne de commande:
- Pour activer le traçage du mode utilisateur , ouvrez une invite de commande Utilisateur:
- Cliquez sur Démarrer.
- Dans la zone Démarrer la recherche, saisissezcmd, puis appuyez sur Entrée.
- Accédez au dossier Program Files dans lequel le produit a été installé.
Emplacement par défaut: ..:\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- A l’invite de commande, saisissez la commande suivante, puis appuyez sur Entrée:
MfeFfShell -enable_user_mode_trace
- Pour activer le traçage du mode noyau , ouvrez une invite de commande administrateur:
- Cliquez sur Démarrer.
- Dans le champ Démarrer la recherche, saisissezcmd, puis appuyez sur CTRL+MAJ+ENTRÉE.
- Si la fenêtre de contrôle de compte d’utilisateur s’affiche, vérifiez que l’action affichée est celle que vous souhaitez, puis cliquez sur Continuer.
- Accédez au dossier Program Files dans lequel le produit a été installé.
Emplacement par défaut: ..:\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- A l’invite de commande de l’administrateur , saisissez la commande suivante, puis appuyez sur Entrée pour utiliser le traçage du mode noyau du pilote complet:
mfeffshell -change_tracing *=ON
- Saisissez la commande suivante et appuyez sur Entrée pour commencer le Driver mode traçage:
MfeFfShell –begin_driver_trace c:\[path and filename for tracefile]
NOTE: Le chemin d’accès et le nom de fichier du fichier de traçage sont un chemin d’accès « libre de choisir » et le nom de fichier pour stocker le traçage du pilote.
- Effectuez l’opération, reproduisez le problème et capturez les événements dans un journal.
- A l’invite de commande de l’administrateur , saisissez la commande suivante, puis appuyez sur Entrée pour désactiver le traçage du pilote :
MfeFfShell –end_driver_trace
- A l’invite de commande Utilisateur, saisissez la commande suivante, puis appuyez sur Entrée pour désactiver le traçage utilisateur :
MfeFfShell -disable_user_mode_trace
- Utilisez WinZip cette option pour archiver les deux fichiers de sortie suivants et les envoyer à Support technique à des fins d’analyse:
- Le fichier de traçage du pilote situé dans le chemin d’accès que vous spécifiez lorsque vous activez le mode de traçage du pilote
- Fichier de traçage utilisateur appelé TraceFile.sb situé dans le dossier temp de l’utilisateur et le Windows dossier temp.
NOTE: Le chemin d’accès complet au dossier temporaire de l’utilisateur s’affiche lorsque vous activez le traçage du mode utilisateur.
Pour activer un niveau de journalisation différent
La syntaxe mfeffshell -change_tracing <flagpattern>=<level>de la commande permet de modifier le niveau de journalisation.
REMARQUES :
- Le <flagpattern> de l’option change_tracing spécifie le traçage que vous souhaitez capturer. Il peut s’agir de n’importe quelle chaîne répertoriée ci-dessous, ou de l’astérisque (*) de caractère générique pour correspondre à plusieurs indicateurs.
- <level> Spécifie les types de condition à traçage, avec uniquement la fonctionnalité Activé ou Désactivé.
Les valeurs de l’option flagpattern-change_tracing sont les suivantes:
- SBDL_TRACE_*
- SBFS_TRACE_*
- SBCE_TRACE_*
- SBCD_TRACE_*
- PROM_TRACE_*
- FFV_TRACE_*
- SB_FLAG_*
- FFV_TRACE_*
Plusieurs zones de traçage
La première partie de l’indicateur de modèle de la commande de traçage est la zone à partir de laquelle le traçage doit être effectué.
Commande |
Objet |
SBCD |
Chiffrement de CD/DVD |
PROM |
Chiffrement des médias amovibles (EERM) |
SBDL |
Débogage de la bibliothèque |
SBFS |
Système de fichiers virtuel |
SBCE |
Pilote de chiffrement principal |
FFV |
Pilote de coffre-fort |
SB |
Affiche la liste de toutes les commandes SB disponibles |
Exemples de ligne de commande
Si vous souhaitez capturer tous les traçages associés aux CD |
mfeffshell -change_tracing SBCD*=ON |
Si vous souhaitez désactiver tout le traçage de CD |
mfeeffshell -change_tracing SBCD*=OFF |
Utilisez la -change_tracing commande plusieurs fois pour obtenir différentes combinaisons d’indicateurs. Les modifications apportées sont cumulatives et ne définissent pas tous les indicateurs simultanément. |
mfeeffshell -change_tracing *=OFF
mfeeffshell -change_tracing SBCE*=ON
mfeeffshell -change_tracing SBFS*=ON |
Solution
2
Dans le cas où vous devez uniquement activer le traçage du mode utilisateur sur le client à l’aide de l’option MfeFfShell.comde ligne de commande:
- Pour activer Mode utilisateur traçage, ouvrez une invite de commande utilisateur:
- Cliquez sur Démarrer.
- Dans le champ Démarrer la recherche, saisissezcmd, puis appuyez sur Entrée.
- Accédez au dossier Program Files dans lequel le produit a été installé.
Emplacement par défaut: ..\Program Files\McAfee\Endpoint Encryption for Files and Folders\
- A l’invite de commande Utilisateur, saisissez la commande suivante, puis appuyez sur Entrée pour activer le traçage du mode utilisateur:
MfeFfShell -enable_user_mode_trace
- Effectuez l’opération, reproduisez le problème et capturez les événements dans un journal.
- A l’invite de commande utilisateur, saisissez la commande suivante, puis appuyez sur Entrée pour désactiver la commande Utilisateur Trace:
MfeFfShell -disable_user_mode_trace
- Permet WinZip d’archiver le fichier de traçage utilisateur appelé TraceFile.sb situé dans le dossier temp de l’utilisateur et le Windows dossier temp. Ensuite, envoyez-les à Support technique pour analyse:
REMARQUE : Le chemin d’accès complet au dossier temporaire de l’utilisateur s’affiche lors de l’activation Utilisateur traçage du mode.
Clause d'exclusion de responsabilité
Le contenu du présent article a été rédigé en anglais. En cas de divergences entre la version anglaise et sa traduction, la version en anglais prévaut. Certaines parties de ce contenu ont été traduites par le moteur de traduction automatique de Microsoft.
|