Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza del computer >> sistemi >> finestre >> .

Come abilitare la registrazione delle query DNS e analizzare il file di registro su Windows Server

## Abilitazione della registrazione delle query DNS

1. Apri il Visualizzatore eventi premendo tasto Windows + R , digita eventvwr e premi Invio .

2. Nel riquadro sinistro, espandere Registri applicazioni e servizi , quindi espandi Microsoft , quindi Windows .

3. Fare clic con il pulsante destro del mouse su Server DNS log e seleziona Proprietà .

4. Nella Generale scheda, seleziona Abilita registrazione .

5. Nella Dimensione file di registro sezione, specificare la dimensione massima del file di registro. Il valore predefinito è 20 MB.

6. Nella sezione Giorni in cui conservare il registro sezione, specificare il numero di giorni per cui si desidera conservare i file di registro. Il valore predefinito è 7 giorni.

7. Fai clic su Avanzate scheda.

8. Nella Registrazione testo sezione, seleziona Testo normale .

9. Nella categoria Evento sezione, seleziona Tutti gli eventi .

10. Fare clic su OK pulsante per salvare le impostazioni.

Analisi del file di registro

1. Aprire il file di registro delle query DNS in un editor di testo. Il percorso predefinito è "%SystemRoot%\System32\winevt\Logs\Microsoft-Windows-DNSServer-Admin.evtx".

2. Puoi utilizzare Trova comando per cercare eventi specifici. Ad esempio, puoi cercare l'ID evento 1000 per trovare tutti gli eventi di query DNS.

3. Puoi anche utilizzare Esporta comando per esportare il file di registro in un file CSV. Questo può essere utile per analizzare i dati in un programma di fogli di calcolo.

Note aggiuntive

* La registrazione delle query DNS può essere un prezioso strumento per la risoluzione dei problemi. Può aiutarti a identificare i problemi con il tuo server DNS, come zone configurate in modo errato o attacchi di negazione del servizio.

* La registrazione delle query DNS può essere utilizzata anche per tenere traccia dell'attività dell'utente. Ad esempio, puoi usarlo per vedere quali siti web stanno visitando gli utenti o quali domini stanno interrogando.

* La registrazione delle query DNS può essere abilitata su Windows Server 2008, Windows Server 2012, Windows Server 2016 e Windows Server 2019.

 

sistemi © www.354353.com