Кроки для ввімкнення журналу запитів dns у системах Windows

Зміст:

Відео: Irbis NB34 2024

Відео: Irbis NB34 2024
Anonim

Microsoft випустила нову версію інструмента Sysmon. Компанія підтвердила, що системний монітор Windows тепер підтримує реєстрацію запитів DNS.

Цей інструмент розроблений центральним директором Microsoft Azure Марком Русиновичем, який оголосив про нову функцію у своєму офіційному акаунті Twitter. Русинович додав скріншот, на якому показано, як інструмент реєструє запити та інформацію DNS.

Система з реєстрацією запитів DNS та звітом про оригінальне ім’я файлів буде опублікована у вівторок. pic.twitter.com/0nTKJahjSe

- Марк Русинович (@markrussinovich) 8 червня 2019 року

Давайте обговоримо, як працює Sysmon. В основному він відстежує конкретні події, які зараз перебувають у системі, а потім веде їх запис у журналі подій.

Але відтепер нова версія Sysmon надає підтримку реєстрації запитів DNS. Цікаво, що ви також можете помітити, який запит ініціював програму, переглянувши значення "Зображення".

Як увімкнути журнал DNS у Windows

  1. Відкрийте діалогове вікно запуску, натиснувши клавіші Windows + R.

  1. Тепер введіть eventvwr.msc у діалоговому вікні та натисніть Enter. Це відкриє вікно перегляду подій.
  2. На цьому кроці перейдіть до додатків і журналів обслуговування >> Microsoft >> Windows >> події клієнта DNS >> операційні.

  3. Ви побачите Операційний варіант, клацніть правою кнопкою миші на ньому та натисніть Увімкнути журнал.

Нарешті, у вашій системі тепер увімкнено журнал DNS.

Користувачі в захваті від цієї функції

Користувачі Windows дуже раді від цієї нової функції. Багато користувачів почали коментувати публікацію про те, як ця функція буде корисною.

Схоже, ви отримуєте більше даних за один захід за допомогою цього журналу клієнтів dns. Якщо ви вже використовуєте sysmon, це великий виграш. Не потрібно просити команду Windows увімкнути журнали клієнтів DNS.

Ще один користувач Windows заявив:

Так, мені так багато разів доводилося запускати аналізатор повідомлень, щоб схопити процес створення запиту DNS. Дійсно захоплююче!

Що ви думаєте про функцію реєстрації запитів DNS на моніторі системи Windows? Повідомте нас у коментарі нижче.

Кроки для ввімкнення журналу запитів dns у системах Windows