A dns lekérdezés naplózásának engedélyezése a Windows rendszereken
Tartalomjegyzék:
Videó: Irbis NB34 2024
A Microsoft kiadta a Sysmon eszköz új verzióját. A vállalat megerősítette, hogy a Windows rendszerfigyelő most támogatja a DNS-lekérdezés naplózását.
Ezt az eszközt a Microsoft Azure CTO fejlesztette ki, Mark Russinovich, aki hivatalos Twitter-fiókjában bejelentette az új funkciót. Russinovich csatolt egy képernyőképet, amely bemutatja, hogy az eszköz hogyan naplózza a DNS-lekérdezéseket és információkat.
A DNS-lekérdezés naplózását és az eredeti fájlnév jelentését kedden közzéteszi. pic.twitter.com/0nTKJahjSe
- Mark Russinovich (@markrussinovich), 2019. június 8
Beszéljük meg, hogyan működik a Sysmon. Alapvetően figyelemmel kíséri a rendszerben jelenleg lévõ konkrét eseményeket, majd az eseménynaplóban tárolja azok nyilvántartását.
De mostantól kezdve az új Sysmon verzió támogatja a DNS lekérdezés naplózását. Érdekes módon azt is megfigyelheti, hogy melyik lekérdezés kezdeményezte a programot, ha megnézi az „Image” értéket.
A DNS naplózás engedélyezése a Windows rendszeren
- Nyissa meg a futtatás párbeszédpanelt a Windows + R billentyűk megnyomásával.
- Írja be a párbeszédpanelbe az eventvwr.msc fájlt, és nyomja meg az Enter billentyűt. Megnyitja az Event Viewer ablakot.
- Ebben a lépésben keresse meg az Alkalmazások és szolgáltatási naplók >> Microsoft >> Windows >> DNS kliens események >> Műveleti menüpontot.
- Látni fogja az Operatív opciót, kattintson rá a jobb gombbal, majd kattintson a Napló engedélyezése gombra.
Végül a DNS naplózás most engedélyezve van a rendszeren.
A felhasználók izgatottak ebből a szolgáltatásból
A Windows felhasználók valóban izgatottak ezen az új funkcióval kapcsolatban. Sok felhasználó elkezdte megjegyzéseit a bejegyzésről arról, hogy a szolgáltatás milyen előnyökkel járna.
Úgy tűnik, hogy több adatot szerez egy esemény során ezzel a dns ügyfélnaplóval. Ha már használja a sysmon-ot, ez nagy nyeremény. Nem kell megkérnie a Windows-csapatot a DNS-ügyfélnaplók bekapcsolására.
Egy másik Windows-felhasználó kijelentette:
Igen, sokszor ki kellett állítanom az üzenet elemzőt, hogy megragadjam a DNS-kérést előállító folyamatot. Igazán izgalmas!
Mit gondol a DNS-lekérdezés naplózási szolgáltatásról a Windows rendszermonitorában? Tudassa velünk az alábbi megjegyzés szakaszban.
SQL kiszolgáló lekérdezés végrehajtása nem sikerült az adatkészlethez [szakértői javítás]
Hogyan javíthatjuk le az SQL Server lekérdezés végrehajtását adatkészlet-hiba miatt? A probléma megoldásához ellenőrizze az engedélyeket, vagy próbáljon ki más megoldásokat e cikkből.
A Microsoft leállítja a fordító alkalmazás támogatását Windows 8, Windows Phone 7.1 és wp 8 rendszereken
A Microsoft Translator egy népszerű alkalmazás, amely segít szöveg vagy beszéd lefordításában, és akár nyelvek letöltésében offline használatra. A közelmúltban a Microsoft megszüntette a Translator támogatását olyan régebbi Windows verziókban, mint a Windows 8, Windows Phone 7.1 és Windows Phone 8. Ez azt jelenti, hogy többé nem tudja letölteni az alkalmazást, ha Ön…
Javítva: a vmms.exe folyamat összeomlik az újraindítás után a Windows 8.1, 10, Windows Server R2 rendszereken
Sok olvasónk panaszkodik a hírhedt vmms.exe folyamat összeomlásáról, közvetlenül a Windows 8.1 újraindítása után. Az érintett személyeknek szerencsére a Microsoft kiadott egy hivatalos frissítést, amely megoldja a problémát. A Microsoft szerint a probléma azokkal jelentkezik, akiknek van a Windows Server 2012 R2 alapú Hyper-V fürtje, amelyet a System kezelt ...