Etapas para habilitar o log de consulta de DNS nos sistemas Windows

Índice:

Vídeo: DNS no Windows Server 2012 - Resolução de Problemas 2024

Vídeo: DNS no Windows Server 2012 - Resolução de Problemas 2024
Anonim

A Microsoft lançou uma nova versão da ferramenta Sysmon. A empresa confirmou que o monitor do sistema Windows agora oferece suporte ao log de consultas DNS.

Essa ferramenta foi desenvolvida pelo CTO do Microsoft Azure Mark Russinovich, que anunciou o novo recurso em sua conta oficial do Twitter. Russinovich anexou uma captura de tela mostrando como a ferramenta registra consultas e informações de DNS.

O Sysmon com registro de consulta DNS e relatório de nome de arquivo original será publicado na terça-feira. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 de junho de 2019

Vamos discutir como o Sysmon funciona. Ele basicamente monitora eventos específicos atualmente no sistema e, em seguida, mantém seu registro no log de eventos.

Mas a partir de agora, a nova versão do Sysmon oferece suporte ao registro de consultas DNS. Curiosamente, você também pode identificar qual consulta iniciou o programa observando o valor "Imagem".

Como habilitar o log de DNS no Windows

  1. Abra a caixa de diálogo executar pressionando as teclas Windows + R.

  1. Agora digite eventvwr.msc na caixa de diálogo e pressione Enter. Ele abrirá a janela do Visualizador de Eventos.
  2. Nesta etapa, navegue para Aplicativos e Logs de Serviço >> Microsoft >> Windows >> Eventos do Cliente DNS >> Operacional.

  3. Você verá a opção Operacional, clique com o botão direito do mouse e clique em Habilitar Log.

Finalmente, o registro DNS agora está ativado no seu sistema.

Os usuários estão entusiasmados com esse recurso

Os usuários do Windows estão realmente empolgados com esse novo recurso. Muitos usuários começaram a comentar sobre o post sobre como o recurso seria benéfico.

Parece que você obtém mais dados em um evento com esse registro de cliente vs DNS. Se você já está usando o sysmon, esta é uma grande vitória. Não é necessário pedir à equipe do Windows para ativar os logs do cliente DNS.

Outro usuário do Windows declarou:

Sim, tantas vezes eu tive que iniciar o analisador de mensagens para pegar o processo que fazia a solicitação de DNS. Muito empolgante!

O que você acha do recurso de registro de consultas DNS no monitor do sistema Windows? Deixe-nos saber na seção de comentários abaixo.

Etapas para habilitar o log de consulta de DNS nos sistemas Windows

Escolha dos editores