Schritte zum Aktivieren der DNS-Abfrageprotokollierung auf Windows-Systemen

Inhaltsverzeichnis:

Video: [TUT] Schnelleren / Besseren DNS-Server nutzen [4K | DE] 2024

Video: [TUT] Schnelleren / Besseren DNS-Server nutzen [4K | DE] 2024
Anonim

Microsoft hat eine neue Version des Sysmon-Tools veröffentlicht. Das Unternehmen hat bestätigt, dass der Windows-Systemmonitor jetzt die DNS-Abfrageprotokollierung unterstützt.

Dieses Tool wurde vom CTO von Microsoft Azure Mark Russinovich entwickelt, der die neue Funktion auf seinem offiziellen Twitter-Konto angekündigt hat. Russinovich fügte einen Screenshot hinzu, der zeigt, wie das Tool DNS-Abfragen und -Informationen protokolliert.

Sysmon mit DNS-Abfrageprotokollierung und Berichterstattung über den ursprünglichen Dateinamen wird am Dienstag veröffentlicht. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@ markrussinovich) 8. Juni 2019

Lassen Sie uns diskutieren, wie Sysmon funktioniert. Es überwacht im Grunde genommen bestimmte Ereignisse, die sich derzeit auf dem System befinden, und verwaltet ihre Aufzeichnung im Ereignisprotokoll.

Ab sofort bietet die neue Sysmon-Version Unterstützung für die DNS-Abfrageprotokollierung. Interessanterweise können Sie auch anhand des Werts „Image“ erkennen, welche Abfrage das Programm ausgelöst hat.

So aktivieren Sie die DNS-Protokollierung unter Windows

  1. Öffnen Sie das Dialogfeld "Ausführen", indem Sie die Windows + R- Tasten drücken.

  1. Geben Sie nun eventvwr.msc in das Dialogfeld ein und drücken Sie die Eingabetaste. Es öffnet sich das Event Viewer Fenster.
  2. Navigieren Sie in diesem Schritt zu Anwendungen und Dienstprotokolle >> Microsoft >> Windows >> DNS-Clientereignisse >> Betrieb.

  3. Sie sehen die Option Operational, klicken Sie mit der rechten Maustaste darauf und klicken Sie auf Enable Log.

Schließlich ist die DNS-Protokollierung jetzt auf Ihrem System aktiviert.

Benutzer sind von dieser Funktion begeistert

Windows-Benutzer sind von dieser neuen Funktion begeistert. Viele Benutzer haben den Beitrag kommentiert, wie nützlich die Funktion sein könnte.

Es sieht so aus, als würden Sie in einem Ereignis mehr Daten erhalten als im DNS-Client-Protokoll. Wenn Sie Sysmon bereits verwenden, ist dies ein großer Gewinn. Bitten Sie das Windows-Team nicht, die DNS-Clientprotokolle zu aktivieren.

Ein anderer Windows-Benutzer gab an:

Ja, so oft musste ich den Message Analyzer starten, um den Prozess der DNS-Anfrage zu starten. Wirklich aufregend!

Was halten Sie von der DNS-Abfrageprotokollierungsfunktion im Windows-Systemmonitor? Lass es uns in den Kommentaren unten wissen.

Schritte zum Aktivieren der DNS-Abfrageprotokollierung auf Windows-Systemen