Pași pentru a activa jurnalul de interogare dns pe sistemele Windows

Cuprins:

Video: Internet Technologies - Computer Science for Business Leaders 2016 2024

Video: Internet Technologies - Computer Science for Business Leaders 2016 2024
Anonim

Microsoft a lansat o nouă versiune a instrumentului Sysmon. Compania a confirmat că monitorul de sistem Windows acceptă acum înregistrarea de interogare DNS.

Acest instrument este dezvoltat de CTO al companiei Microsoft Azure Mark Russinovich, care a anunțat noua caracteristică pe contul său oficial de Twitter. Russinovich a atașat o captură de ecran care arată modul în care instrumentul înregistrează întrebările și informațiile DNS.

Sysmon cu jurnal de interogare DNS și raportarea originală a numelui fișierului vor fi publicate marți. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 iunie 2019

Să discutăm cum funcționează Sysmon. Practic monitorizează evenimente specifice în prezent pe sistem și apoi își menține înregistrarea în jurnalul de evenimente.

Însă, de acum încolo, noua versiune Sysmon aduce suport pentru jurnalele de interogare DNS. Interesant este că, de asemenea, puteți observa ce interogare a inițiat programul, consultând valoarea „Image”

Cum să activați înregistrarea DNS pe Windows

  1. Deschideți caseta de dialog rulare apăsând tastele Windows + R.

  1. Acum tastați eventvwr.msc în caseta de dialog și apăsați Enter. Acesta va deschide fereastra Vizualizator de evenimente.
  2. La acest pas, navigați la Jurnalele de aplicații și servicii >> Microsoft >> Windows >> Evenimente client DNS >> operaționale.

  3. Veți vedea opțiunea operațională, faceți clic dreapta pe ea și faceți clic pe Activare jurnal.

În cele din urmă, înregistrarea DNS este acum activată pe sistemul dvs.

Utilizatorii sunt încântați de această caracteristică

Utilizatorii Windows sunt foarte încântați de această nouă caracteristică. Mulți utilizatori au început să comenteze postarea despre modul în care funcția ar fi benefică.

Se pare că obțineți mai multe date într-un singur eveniment cu acest jurnal de client dns. Dacă utilizați deja sysmon, acesta este un câștig important. Nu trebuie să ceri echipei Windows să activeze jurnalele clientului DNS.

Un alt utilizator Windows a declarat:

Da, de atâtea ori, a trebuit să concediez analizorul de mesaje pentru a prelua procesul care face solicitarea DNS. Foarte incitant!

Ce părere aveți despre funcția de înregistrare a interogărilor DNS pe monitorul de sistem Windows? Spuneți-ne în secțiunea de comentarii de mai jos.

Pași pentru a activa jurnalul de interogare dns pe sistemele Windows