Langkah-langkah untuk mengaktifkan pencatatan permintaan dns pada sistem windows

Daftar Isi:

Video: Windows Server 2008: dns debugging and logging 2024

Video: Windows Server 2008: dns debugging and logging 2024
Anonim

Microsoft merilis versi baru alat Sysmon. Perusahaan mengonfirmasi bahwa monitor sistem Windows sekarang mendukung pencatatan permintaan DNS.

Alat ini dikembangkan oleh CTO Microsoft Azure Mark Russinovich, yang mengumumkan fitur baru di akun Twitter resminya. Russinovich melampirkan tangkapan layar yang menunjukkan bagaimana alat ini mencatat permintaan dan informasi DNS.

Sysmon dengan pencatatan permintaan DNS dan pelaporan nama file asli akan dipublikasikan pada hari Selasa. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 Juni 2019

Mari kita bahas bagaimana Sysmon bekerja. Ini pada dasarnya memonitor kejadian spesifik yang saat ini ada di sistem dan kemudian menyimpan catatan mereka di event log.

Tetapi mulai sekarang dan seterusnya, versi Sysmon yang baru membawa dukungan pencatatan permintaan DNS. Menariknya, Anda juga dapat melihat kueri mana yang memulai program dengan melihat nilai "Gambar".

Cara mengaktifkan DNS logging di Windows

  1. Buka kotak dialog run dengan menekan tombol Windows + R.

  1. Sekarang ketik eventvwr.msc di kotak dialog dan tekan Enter. Ini akan membuka Jendela Peraga Peristiwa.
  2. Pada langkah ini, navigasikan ke Aplikasi dan Log Layanan >> Microsoft >> Windows >> Acara Klien DNS >> Operasional.

  3. Anda akan melihat opsi Operasional, klik kanan padanya dan klik Aktifkan Log.

Akhirnya, logging DNS sekarang diaktifkan di sistem Anda.

Pengguna sangat senang dengan fitur ini

Pengguna Windows sangat senang dengan fitur baru ini. Banyak pengguna mulai mengomentari kiriman tentang bagaimana fitur itu akan bermanfaat.

Sepertinya Anda mendapatkan lebih banyak data dalam satu peristiwa dengan ini vs log klien dns. Jika Anda sudah menggunakan sysmon, ini adalah kemenangan besar. Tidak perlu meminta tim windows untuk mengaktifkan log klien DNS.

Pengguna Windows lain menyatakan:

Yap berkali-kali saya harus menjalankan penganalisis pesan untuk mengambil proses pembuatan permintaan DNS. Sangat menarik!

Apa pendapat Anda tentang fitur pencatatan permintaan DNS di monitor sistem Windows? Beri tahu kami di bagian komentar di bawah.

Langkah-langkah untuk mengaktifkan pencatatan permintaan dns pada sistem windows