Βήματα για να ενεργοποιήσετε την καταγραφή ερωτημάτων dns σε συστήματα παραθύρων

Πίνακας περιεχομένων:

Βίντεο: Dialogues (Διάλογοι ) 2024

Βίντεο: Dialogues (Διάλογοι ) 2024
Anonim

Η Microsoft κυκλοφόρησε μια νέα έκδοση του εργαλείου Sysmon. Η εταιρεία επιβεβαίωσε ότι το σύστημα παρακολούθησης των Windows υποστηρίζει πλέον την καταγραφή ερωτημάτων DNS.

Αυτό το εργαλείο αναπτύσσεται από τον ΚΟΤ της Microsoft Azure Mark Russinovich, ο οποίος ανακοίνωσε τη νέα λειτουργία στον επίσημο λογαριασμό του στο Twitter. Ο Russinovich επισύναψε ένα στιγμιότυπο οθόνης που δείχνει πως το εργαλείο καταγράφει ερωτήματα και πληροφορίες DNS.

Το Sysmon με την καταγραφή ερωτημάτων DNS και την αρχική αναφορά ονόματος αρχείου θα δημοσιευτεί την Τρίτη. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) στις 8 Ιουνίου 2019

Ας συζητήσουμε πώς λειτουργεί το Sysmon. Βασικά παρακολουθεί συγκεκριμένα συμβάντα που υπάρχουν επί του παρόντος στο σύστημα και στη συνέχεια διατηρεί το αρχείο τους στο αρχείο καταγραφής συμβάντων.

Αλλά από τώρα και στο εξής, η νέα έκδοση Sysmon φέρνει υποστήριξη καταγραφής ερωτημάτων DNS. Είναι ενδιαφέρον ότι μπορείτε επίσης να εντοπίσετε ποιο ερώτημα ξεκίνησε το πρόγραμμα εξετάζοντας την τιμή "Εικόνα".

Πώς να ενεργοποιήσετε την καταγραφή DNS στα Windows

  1. Ανοίξτε το πλαίσιο διαλόγου εκτέλεσης πιέζοντας τα πλήκτρα Windows + R.

  1. Τώρα πληκτρολογήστε eventvwr.msc στο παράθυρο διαλόγου και πατήστε Enter. Θα ανοίξει το παράθυρο προβολής συμβάντων.
  2. Σε αυτό το βήμα, μεταβείτε στα Αρχεία εφαρμογών και υπηρεσιών >> Microsoft >> Windows >> Εκδηλώσεις Πελάτη DNS >> Λειτουργική.

  3. Θα δείτε την Λειτουργική επιλογή, κάντε δεξί κλικ πάνω της και κάντε κλικ στην επιλογή Ενεργοποίηση αρχείου καταγραφής.

Τέλος, η καταγραφή DNS είναι τώρα ενεργοποιημένη στο σύστημά σας.

Οι χρήστες είναι ενθουσιασμένοι με αυτό το χαρακτηριστικό

Οι χρήστες των Windows είναι πραγματικά ενθουσιασμένοι με αυτό το νέο χαρακτηριστικό. Πολλοί χρήστες άρχισαν να σχολιάζουν την ανάρτηση σχετικά με το πώς θα ήταν ευεργετικό το χαρακτηριστικό.

Φαίνεται ότι έχετε περισσότερα δεδομένα σε ένα συμβάν με αυτό το αρχείο καταγραφής πελάτη dns. Εάν χρησιμοποιείτε ήδη sysmon αυτό είναι μια μεγάλη νίκη. Δεν χρειάζεται να ζητήσετε από την ομάδα παραθύρων να ενεργοποιήσει τα αρχεία καταγραφής πελάτη DNS.

Ένας άλλος χρήστης των Windows δήλωσε:

Τέτοιες φορές, έπρεπε να ενεργοποιήσω τον αναλυτή μηνυμάτων για να αρπάξει τη διαδικασία που έκανε το αίτημα DNS. Πραγματικά συναρπαστικό!

Τι πιστεύετε σχετικά με τη δυνατότητα καταγραφής ερωτημάτων DNS στην οθόνη συστήματος των Windows; Ενημερώστε μας στα παρακάτω σχόλια.

Βήματα για να ενεργοποιήσετε την καταγραφή ερωτημάτων dns σε συστήματα παραθύρων