A dns lekérdezés naplózásának engedélyezése a Windows rendszereken

Tartalomjegyzék:

Videó: Irbis NB34 2024

Videó: Irbis NB34 2024
Anonim

A Microsoft kiadta a Sysmon eszköz új verzióját. A vállalat megerősítette, hogy a Windows rendszerfigyelő most támogatja a DNS-lekérdezés naplózását.

Ezt az eszközt a Microsoft Azure CTO fejlesztette ki, Mark Russinovich, aki hivatalos Twitter-fiókjában bejelentette az új funkciót. Russinovich csatolt egy képernyőképet, amely bemutatja, hogy az eszköz hogyan naplózza a DNS-lekérdezéseket és információkat.

A DNS-lekérdezés naplózását és az eredeti fájlnév jelentését kedden közzéteszi. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich), 2019. június 8

Beszéljük meg, hogyan működik a Sysmon. Alapvetően figyelemmel kíséri a rendszerben jelenleg lévõ konkrét eseményeket, majd az eseménynaplóban tárolja azok nyilvántartását.

De mostantól kezdve az új Sysmon verzió támogatja a DNS lekérdezés naplózását. Érdekes módon azt is megfigyelheti, hogy melyik lekérdezés kezdeményezte a programot, ha megnézi az „Image” értéket.

A DNS naplózás engedélyezése a Windows rendszeren

  1. Nyissa meg a futtatás párbeszédpanelt a Windows + R billentyűk megnyomásával.

  1. Írja be a párbeszédpanelbe az eventvwr.msc fájlt, és nyomja meg az Enter billentyűt. Megnyitja az Event Viewer ablakot.
  2. Ebben a lépésben keresse meg az Alkalmazások és szolgáltatási naplók >> Microsoft >> Windows >> DNS kliens események >> Műveleti menüpontot.

  3. Látni fogja az Operatív opciót, kattintson rá a jobb gombbal, majd kattintson a Napló engedélyezése gombra.

Végül a DNS naplózás most engedélyezve van a rendszeren.

A felhasználók izgatottak ebből a szolgáltatásból

A Windows felhasználók valóban izgatottak ezen az új funkcióval kapcsolatban. Sok felhasználó elkezdte megjegyzéseit a bejegyzésről arról, hogy a szolgáltatás milyen előnyökkel járna.

Úgy tűnik, hogy több adatot szerez egy esemény során ezzel a dns ügyfélnaplóval. Ha már használja a sysmon-ot, ez nagy nyeremény. Nem kell megkérnie a Windows-csapatot a DNS-ügyfélnaplók bekapcsolására.

Egy másik Windows-felhasználó kijelentette:

Igen, sokszor ki kellett állítanom az üzenet elemzőt, hogy megragadjam a DNS-kérést előállító folyamatot. Igazán izgalmas!

Mit gondol a DNS-lekérdezés naplózási szolgáltatásról a Windows rendszermonitorában? Tudassa velünk az alábbi megjegyzés szakaszban.

A dns lekérdezés naplózásának engedélyezése a Windows rendszereken