Passos per habilitar el registre de consulta de dns en sistemes Windows

Taula de continguts:

Vídeo: [Windows Server 2012 basics] Урок 6 — Advanced DNS, интеграция AD DS и DNS 2024

Vídeo: [Windows Server 2012 basics] Урок 6 — Advanced DNS, интеграция AD DS и DNS 2024
Anonim

Microsoft va llançar una nova versió de l'eina Sysmon. La companyia va confirmar que el monitor del sistema Windows ara suporta el registre de consultes DNS.

Aquesta eina està desenvolupada pel CTO de Microsoft Azure Mark Russinovich, que va anunciar la nova funció al seu compte oficial de Twitter. Russinovich va adjuntar una captura de pantalla que mostra com l’eina registra les consultes i la informació DNS.

Dimarts dimarts es publicarà Sysmon amb registre de consultes DNS i informe de noms de fitxers originals. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 de juny de 2019

Parlem de com funciona Sysmon. Bàsicament supervisa esdeveniments específics actualment al sistema i, a continuació, manté el seu registre al registre d’esdeveniments.

Però, a partir d’ara, la nova versió de Sysmon aporta suport per a la registre de consultes DNS. És interessant veure també quina consulta va iniciar el programa consultant el valor "Imatge".

Com habilitar el registre DNS a Windows

  1. Obriu el quadre de diàleg d'execució fent clic a les tecles Windows + R.

  1. Escriviu eventvwr.msc al quadre de diàleg i premeu Enter. S'obrirà la finestra Visualitzador d'esdeveniments.
  2. En aquest pas, navegueu a Registres d’aplicacions i serveis >> Microsoft >> Windows >> Esdeveniments de client DNS >> Operatius.

  3. Veureu l’ opció operativa, feu clic dret sobre ella i feu clic a Activa registre.

Finalment, ara s’ha activat el registre de DNS al vostre sistema.

Els usuaris estan entusiasmats amb aquesta funció

Els usuaris de Windows estan realment entusiasmats amb aquesta nova funció. Molts usuaris van començar a comentar la publicació sobre com seria beneficiosa la funció.

Sembla que obteniu més dades en un esdeveniment amb aquest registre del client davant de dns. Si ja utilitzeu sysmon, és una victòria important. No heu de demanar a l’equip de Windows que activeu els registres de clients DNS.

Un altre usuari de Windows va declarar:

Sí, tantes vegades he hagut d’activar l’analitzador de missatges per agafar el procés per fer la sol·licitud DNS. Realment emocionant!

Què en penseu de la funció de registre de consultes DNS al monitor del sistema Windows? Ho fem saber a l'apartat de comentaris que hi ha a continuació.

Passos per habilitar el registre de consulta de dns en sistemes Windows