Stappen om DNS-logboekregistratie op Windows-systemen in te schakelen

Inhoudsopgave:

Video: 3.1 Implementing DNS on Windows Server 2016 (Step by Step guide) 2024

Video: 3.1 Implementing DNS on Windows Server 2016 (Step by Step guide) 2024
Anonim

Microsoft heeft een nieuwe versie van de Sysmon-tool uitgebracht. Het bedrijf bevestigde dat Windows-systeemmonitor nu DNS-queryregistratie ondersteunt.

Deze tool is ontwikkeld door de CTO van Microsoft Azure Mark Russinovich, die de nieuwe functie op zijn officiële Twitter-account heeft aangekondigd. Russinovich heeft een screenshot bijgevoegd die laat zien hoe de tool DNS-query's en informatie registreert.

Sysmon met DNS-queryregistratie en rapportage van originele bestandsnamen wordt dinsdag gepubliceerd. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 juni 2019

Laten we bespreken hoe Sysmon werkt. Het controleert in feite specifieke gebeurtenissen die zich momenteel op het systeem bevinden en houdt vervolgens hun gegevens bij in het gebeurtenissenlogboek.

Maar vanaf nu biedt de nieuwe Sysmon-versie ondersteuning voor het registreren van DNS-zoekopdrachten. Interessant is dat u ook kunt zien welke query het programma heeft gestart door naar de waarde "Afbeelding" te kijken.

Hoe DNS-logging op Windows in te schakelen

  1. Open het dialoogvenster Uitvoeren door op Windows + R te drukken.

  1. Typ nu eventvwr.msc in het dialoogvenster en druk op Enter. Het opent het venster Event Viewer.
  2. Ga bij deze stap naar Toepassingen en servicelogboeken >> Microsoft >> Windows >> DNS-clientgebeurtenissen >> Operationeel.

  3. U ziet de operationele optie, klik er met de rechtermuisknop op en klik op Logboek inschakelen.

Ten slotte is DNS-logboekregistratie nu ingeschakeld op uw systeem.

Gebruikers zijn enthousiast over deze functie

Windows-gebruikers zijn erg enthousiast over deze nieuwe functie. Veel gebruikers begonnen commentaar op het bericht te geven over hoe de functie zou kunnen werken.

Het lijkt erop dat u in één gebeurtenis meer gegevens krijgt met dit versus het dns-clientlogboek. Als je al sysmon gebruikt, is dit een grote overwinning. U hoeft het Windows-team niet te vragen om DNS-clientlogboeken in te schakelen.

Een andere Windows-gebruiker verklaarde:

Ja, zo vaak moest ik een berichtanalysator starten om het proces van het DNS-verzoek te verwerken. Echt spannend!

Wat vindt u van de functie DNS-logboekregistratie in Windows-systeemmonitor? Laat het ons weten in de commentaren hieronder.

Stappen om DNS-logboekregistratie op Windows-systemen in te schakelen