Регистрация DNS-запросов на Windows DNS-распознавателе

Как я могу регистрировать DNS-запросы, отправленные клиентами в Windows DNS resolver без использования метода файла журнала отладки?

Это может быть решение только для Windows 2008+

изменить 1 - некоторая дополнительная справка: у меня уже есть полная инфраструктура для сбора и сопоставления моих журналов событий, и я хотел бы знать, можно ли использовать его без необходимости настраивать другую систему / агент для сбора журнала отладки.

1 ответ

Журнал отладки именно то, что вы должны использовать для этого. Вы бы хорошо объяснили немного больше, чтобы мы могли понять, почему не хотим его использовать.

Сказав это, вы, вероятно, могли бы установить анализатор сетевых пакетов, такой как WireShark, настроить фильтры и ведение журнала и проанализировать это каким-то образом, но, честно говоря, журнал отладки действительно лучший способ сделать это, и я изо всех сил пытаюсь понять, почему вы не захотите не хочу использовать это.

Другие вопросы по тегам