Comment tracer/déboguer les connexions LDAP contre Active Directory ?

Je suis gâté, et j’ai fait la plupart de mon travail LDAP avec eDirectory, qui dispose d’un utilitaire appelé DSTrace qui est formidable, et pour le LDAP en particulier, vous montrera toutes les tentatives de liaison, les IP sources, les recherches transmises, un résumé des objets correspondants retournés.

Lors du débogage d’une application LDAP, comme SAP GRC, j’ai pu déterminer trivialement ce que l’application faisait de travers, simplement en observant ce qu’elle faisait.

Je sais que le journal des événements de sécurité contiendra une partie de ces informations (les tentatives de liaison au minimum), mais il doit y avoir un meilleur moyen ? Existe-t-il une telle fonctionnalité ?

Je vois une question Débogage AD qui s’en approche, mais qui ne suggère que les événements de connexion. J’ai besoin de bien plus au quotidien pour gérer les applications LDAP.

Pour la surveillance en temps réel du LDAP, vous pourriez essayer l’outil Sysinternals ADInsight.