Passaggi per abilitare la registrazione delle query DNS sui sistemi Windows

Sommario:

Video: Как изменить DNS сервер Windows 10, 8.1 и Windows 7 2024

Video: Как изменить DNS сервер Windows 10, 8.1 и Windows 7 2024
Anonim

Microsoft ha rilasciato una nuova versione dello strumento Sysmon. La società ha confermato che il monitor di sistema di Windows ora supporta la registrazione delle query DNS.

Questo strumento è stato sviluppato dal CTO di Microsoft Azure Mark Russinovich, che ha annunciato la nuova funzionalità sul suo account Twitter ufficiale. Russinovich ha allegato uno screenshot che mostra come lo strumento registra le query e le informazioni DNS.

Martedì verrà pubblicato Sysmon con registrazione delle query DNS e rapporti sui nomi dei file originali. pic.twitter.com/0nTKJahjSe

- Mark Russinovich (@markrussinovich) 8 giugno 2019

Discutiamo come funziona Sysmon. Fondamentalmente monitora eventi specifici attualmente sul sistema e quindi mantiene il loro record nel registro eventi.

Ma da ora in poi, la nuova versione di Sysmon offre supporto per la registrazione delle query DNS. È interessante notare che è anche possibile individuare quale query ha avviato il programma osservando il valore "Immagine".

Come abilitare la registrazione DNS su Windows

  1. Apri la finestra di dialogo Esegui premendo i tasti Windows + R.

  1. Ora digita eventvwr.msc nella finestra di dialogo e premi Invio. Si aprirà la finestra del Visualizzatore eventi.
  2. A questo punto, accedere a Registri applicazioni e servizi >> Microsoft >> Windows >> Eventi client DNS >> Operativo.

  3. Vedrai l' opzione Operativa, fai clic destro su di essa e fai clic su Abilita registro.

Infine, la registrazione DNS è ora abilitata sul tuo sistema.

Gli utenti sono entusiasti di questa funzione

Gli utenti Windows sono davvero entusiasti di questa nuova funzionalità. Molti utenti hanno iniziato a commentare il post su come la funzionalità sarebbe utile.

Sembra che tu ottenga più dati in un evento con questo rispetto al registro client DNS. Se stai già usando sysmon, questa è una grande vittoria. Non è necessario chiedere al team di Windows di attivare i log dei client DNS.

Un altro utente di Windows ha dichiarato:

Sì, tante volte ho dovuto accendere l'analizzatore di messaggi per afferrare il processo facendo la richiesta DNS. Davvero emozionante!

Cosa ne pensi della funzione di registrazione delle query DNS nel monitor di sistema di Windows? Facci sapere nella sezione commenti qui sotto.

Passaggi per abilitare la registrazione delle query DNS sui sistemi Windows