Étapes pour activer la consignation de requête DNS sur les systèmes Windows

Table des matières:

Vidéo: D dimer test | Introduction |procedure | result |clinical significance and refernece range 2024

Vidéo: D dimer test | Introduction |procedure | result |clinical significance and refernece range 2024
Anonim

Microsoft a publié une nouvelle version de l'outil Sysmon. La société a confirmé que le moniteur système Windows prend désormais en charge la journalisation des requêtes DNS.

Cet outil est développé par le CTO de Microsoft Azure Mark Russinovich, qui a annoncé la nouvelle fonctionnalité sur son compte Twitter officiel. Russinovich a joint une capture d'écran montrant comment l'outil enregistre les requêtes et les informations DNS.

La journalisation des requêtes Sysmon avec DNS et les rapports sur les noms de fichiers originaux seront publiés mardi. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 juin 2019

Discutons du fonctionnement de Sysmon. Fondamentalement, il surveille des événements spécifiques actuellement sur le système, puis conserve leur enregistrement dans le journal des événements.

Mais à partir de maintenant, la nouvelle version de Sysmon apporte la prise en charge de la journalisation des requêtes DNS. Fait intéressant, vous pouvez également identifier la requête à l'origine du programme en consultant la valeur «Image».

Comment activer la journalisation DNS sous Windows

  1. Ouvrez la boîte de dialogue d'exécution en appuyant sur les touches Windows + R.

  1. Maintenant, tapez eventvwr.msc dans la boîte de dialogue et appuyez sur Entrée. Cela ouvrira la fenêtre de l' observateur d'événements.
  2. À cette étape, accédez à Applications et journaux des services >> Microsoft >> Windows >> Événements du client DNS >> Opérationnels.

  3. Vous verrez l' option opérationnelle, cliquez dessus avec le bouton droit de la souris, puis cliquez sur Activer le journal.

Enfin, la journalisation DNS est maintenant activée sur votre système.

Les utilisateurs sont enthousiasmés par cette fonctionnalité

Les utilisateurs de Windows sont très enthousiastes à propos de cette nouvelle fonctionnalité. De nombreux utilisateurs ont commencé à commenter sur le post sur les avantages de cette fonctionnalité.

Il semble que vous obteniez plus de données dans un seul événement avec ce journal client vs DNS. Si vous utilisez déjà sysmon, c'est une grosse victoire. Il n'est pas nécessaire de demander à l'équipe Windows d'activer les journaux du client DNS.

Un autre utilisateur Windows a déclaré:

Oui, j'ai dû lancer l'analyseur de messages pour saisir le processus de demande DNS. Vraiment excitant!

Que pensez-vous de la fonction de journalisation des requêtes DNS dans le Moniteur système Windows? Faites-nous savoir dans la section commentaires ci-dessous.

Étapes pour activer la consignation de requête DNS sur les systèmes Windows