## Activation de la journalisation des requêtes DNS
1. Ouvrez l'Observateur d'événements en appuyant sur Touche Windows + R , tapez événementvwr , puis appuyez sur Entrée .
2. Dans le volet de gauche, développez Journaux des applications et des services. , puis développez Microsoft , puis Windows .
3. Faites un clic droit sur le Serveur DNS connectez-vous et sélectionnez Propriétés .
4. Dans le Général , sélectionnez Activer la journalisation .
5. Dans la zone Taille du fichier journal , spécifiez la taille maximale du fichier journal. La valeur par défaut est de 20 Mo.
6. Dans les Jours à conserver , spécifiez le nombre de jours pendant lesquels vous souhaitez conserver les fichiers journaux. La valeur par défaut est de 7 jours.
7. Cliquez sur Avancé languette.
8. Dans la Journalisation de texte section, sélectionnez Texte brut .
9. Dans la Catégorie Événement , sélectionnez Tous les événements .
10. Cliquez sur OK bouton pour enregistrer les paramètres.
Analyse du fichier journal
1. Ouvrez le fichier journal des requêtes DNS dans un éditeur de texte. L'emplacement par défaut est `%SystemRoot%\System32\winevt\Logs\Microsoft-Windows-DNSServer-Admin.evtx`.
2. Vous pouvez utiliser la fonction Rechercher commande pour rechercher des événements spécifiques. Par exemple, vous pouvez rechercher l'ID d'événement 1000 pour trouver tous les événements de requête DNS.
3. Vous pouvez également utiliser l'outil Exporter commande pour exporter le fichier journal vers un fichier CSV. Cela peut être utile pour analyser les données dans un tableur.
Remarques supplémentaires
* La journalisation des requêtes DNS peut être un outil de dépannage précieux. Il peut vous aider à identifier les problèmes de votre serveur DNS, tels que des zones mal configurées ou des attaques par déni de service.
* La journalisation des requêtes DNS peut également être utilisée pour suivre l'activité des utilisateurs. Par exemple, vous pouvez l'utiliser pour voir quels sites Web les utilisateurs visitent ou quels domaines ils interrogent.
* La journalisation des requêtes DNS peut être activée sur Windows Server 2008, Windows Server 2012, Windows Server 2016 et Windows Server 2019.
|