DNS-Debugkonfiguration

Verwenden Sie die Referenzinformationen, um das WinCollect -Plug-in für die DNS-Debugprotokollierung von Microsoft Windows zu konfigurieren.

Wichtig: Die DNS-Debugprotokollierung kann sich auf die Systemleistung und den Plattenspeicherplatz auswirken, da sie detaillierte Daten zu Informationen bereitstellt, die der DNS-Server sendet und empfängt. Aktivieren Sie die DNS-Debugprotokollierung nur, wenn Sie diese Informationen benötigen.
Die DNS-Debugprotokollierung wird auf den folgenden Windows-Versionen unterstützt:
  • Windows 10 (neueste)
  • Windows Server 2016 (einschließlich Core)
  • Windows Server 2019 (einschließlich Core)
  • Windows Server 2022 (einschließlich Core)
Tabelle 1 DNS-Debugprotokollparameter
Parameter Beschreibung
Dateilesertyp Liest Dateiinhalte. Beide Optionen verfügen über grundlegende Unicode-Codierungsunterstützung für Byteanordnungsmarkierungen.

Wenn Sie die Option Text (Datei geöffnet) auswählen, verwaltet WinCollect eine gemeinsame Lese-und Schreibsperre für die überwachte Protokolldatei.

Wenn Sie die Option Text (Datei beim Lesen geöffnet) auswählen, verwaltet WinCollect eine gemeinsame Lese-und Schreibsperre für die Protokolldatei nur beim Lesen der Datei.

Dateiüberwachungstyp Erkennt Datei-und Verzeichnisänderungen:

Die Option Benachrichtigungsbasiert (lokal) verwendet die Windows-Dateisystembenachrichtigungen, um Änderungen an Ihrem DNS-Protokoll zu erkennen.

Die Option Polling-basiert (fern) überwacht Änderungen an fernen Dateien und Verzeichnissen. Der Agent fragt das ferne DNS-Protokoll ab und vergleicht die Datei mit dem letzten Abfrageintervall. Wenn das Protokoll neue Einträge enthält, werden die Einträge abgerufen.

Dateimuster Der reguläre Ausdruck (regex) muss mit der DNS-Debugprotokolldatei im DNS-Manager übereinstimmen.
Stammverzeichnis

Das Verzeichnis, in dem WinCollect Dateien überwacht. Das Verzeichnis muss für eine lokale Objektgruppe auf ein lokales Dateisystem oder für eine ferne Objektgruppe auf einen gültigen UNC-Pfad (UNC = Microsoft Windows Universal Naming Convention) gesetzt werden.

Dieser Wert muss dem Dateipfad entsprechen, der in Ihrem DNS-Manager konfiguriert ist.

Einschränkung : Aufgrund von Einschränkungen in verteilten Systemen kann der Pfad in der Benutzerschnittstelle nicht überprüft werden.
DNS-Details einschließen Enthält DNS-Details im DNS-Debugprotokoll des Windows-Servers.

Weitere Informationen zu Microsoft DNS-Debugspezifikationen finden Sie im IBM® QRadar® DSM-Konfigurationshandbuch.