<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Käyttöesimerkit on PowerShell-moduuli DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/</link><description>Recent content in Käyttöesimerkit on PowerShell-moduuli DNSServer.DebugLogParser</description><generator>Hugo</generator><language>fi</language><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/index.xml" rel="self" type="application/rss+xml"/><item><title>Ajoitetun tehtävän esimerkki</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/scheduletask/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/scheduletask/</guid><description>&lt;p&gt;Tämä skripti luo Windowsin ajoitetun tehtävän, joka suoritetaan päivittäin klo 2:00. Se tuo moduulin ja käsittelee kaikki lokitiedostot kansiossa, jossa skripti suoritetaan (tässä esimerkissä &amp;ldquo;C:\Administration\Logs\DNS&amp;rdquo;). Prosessi pakkaa tuloksen ZIP-tiedostoiksi ja poistaa alkuperäiset tiedostot siisteyden ylläpitämiseksi.&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;$actionParams = @{
 Execute = &amp;quot;powershell.exe&amp;quot;
 Argument = '-ExecutionPolicy RemoteSigned -Command &amp;quot;Import-Module DNSServer.DebugLogParser; Get-ChildItem .\*.log | Sort-Object lastwritetime, Name -Descending | Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME -Delimiter \&amp;quot;;\&amp;quot; -OutputType Both -ContextFilter Packet -OutputCulture sv-SE -CompressOutput&amp;quot;'
 WorkingDirectory = &amp;quot;C:\Administration\Logs\DNS&amp;quot;
}
$Action = New-ScheduledTaskAction @actionParams

$Trigger = New-ScheduledTaskTrigger -Daily -At &amp;quot;2:00AM&amp;quot;

Register-ScheduledTask -TaskName &amp;quot;Process DNS Logs&amp;quot; -Action $Action -Trigger $Trigger -Description &amp;quot;Convert DNS debug logs to CSV daily&amp;quot;
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Käytännön käyttö toimialueympäristössä (GPO-ohjattu kokoelma ja muunnos)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/gpo-driven-collection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/gpo-driven-collection/</guid><description>&lt;p&gt;Tässä dokumentissa esitellään käytännön, päästä päähän -esimerkki DNSServer.DebugLogParserin ajamisesta Active Directory -toimialueympäristössä, keskittyen Windows DNS Serverin vianmäärityslokien muuntamiseen toimialueen ohjaimilla.&lt;/p&gt;
&lt;p&gt;Tämän esimerkin mukana on &lt;a href="../gpo/T0-C-Analytics-DNSDebugLogging.zip"&gt;ZIP-arkisto&lt;/a&gt;, joka sisältää politiikka-artifaktit työnkulun toteuttamiseen.&lt;br&gt;
Merkittävimmät artifaktit ovat &lt;a href="../gpo/backup/manifest.xml" target="_blank" rel="noopener noreferrer"&gt;varmuuskopion manifesti&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/gpreport.xml" target="_blank" rel="noopener noreferrer"&gt;GPO-raportti&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Files.xml" target="_blank" rel="noopener noreferrer"&gt;Files.xml&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Set-DNSServerDebugLogging.ps1" target="_blank" rel="noopener noreferrer"&gt;Set-DNSServerDebugLogging.ps1&lt;/a&gt; ja &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/ScheduledTasks/ScheduledTasks.xml" target="_blank" rel="noopener noreferrer"&gt;ScheduledTasks.xml&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="tilannekuvaus"&gt;Tilannekuvaus&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Useat toimialueen ohjaimet (DC) isännöivät DNS-palvelinroolia.&lt;/li&gt;
&lt;li&gt;DNS-vianmääritysloki on otettu käyttöön ja konfiguroitu johdonmukaisesti jokaisella DC:llä ajastetun tehtävän avulla (lokitiedostot tallennetaan polkuun &lt;code&gt;C:\Administration\Logs\DNSServer&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;Keskitetysti hallittu prosessi muuntaa lokit CSV-muotoon seuraaviin tarkoituksiin:
&lt;ul&gt;
&lt;li&gt;tietoturva-analytiikka&lt;/li&gt;
&lt;li&gt;operatiivinen raportointi&lt;/li&gt;
&lt;li&gt;vianetsintä&lt;/li&gt;
&lt;li&gt;vaatimustenmukaisuus ja säilytys&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="tavoitteet"&gt;Tavoitteet&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Johdonmukaiset muunnosasetukset kaikilla DC:illä&lt;/li&gt;
&lt;li&gt;Ennustettava tulostuspaikka ja nimeäminen&lt;/li&gt;
&lt;li&gt;Valinnainen pakkaus tallennustilan säästämiseksi&lt;/li&gt;
&lt;li&gt;Valinnaiset tilastotulosteet nopeisiin päivittäisiin yhteenvedonäkymiin&lt;/li&gt;
&lt;li&gt;Minimiriskit isäntäpuolella, selkeät uudelleenkäynnistys- ja siivouskäytännöt&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="suositeltu-arkkitehtuuri"&gt;Suositeltu arkkitehtuuri&lt;/h2&gt;
&lt;h3 id="keräysmalli-paikallinen-muunnos--keskitetty-haku"&gt;Keräysmalli: paikallinen muunnos + keskitetty haku&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Jokainen DC kirjoittaa DNS-vianmäärityslokit levylle rollover-ominaisuus päällä.&lt;/li&gt;
&lt;li&gt;Jokainen DC muuntaa kiertävät &lt;code&gt;*.log&lt;/code&gt;-tiedostot data-CSV:ksi ja tilastotiedostoiksi, ja pakkaa tulokset &lt;code&gt;*.zip&lt;/code&gt;-muotoon ajastetusti (Task Scheduler).&lt;/li&gt;
&lt;li&gt;Tulosteet kirjoitetaan lokitiedostojen viereen, jotta putki pysyy yksinkertaisena.&lt;/li&gt;
&lt;li&gt;Keskitetty palvelin kerää &lt;code&gt;*.zip&lt;/code&gt;-tulosteet esimerkiksi tiedostojakojen kautta, ajastetulla kopioinnilla, SIEM-välityksellä tai agenttipohjaisella kerääjällä.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Tämä malli minimoi suurten raakalukujen verkon lukemisen ja pitää jäsentämisen lähellä dataa.&lt;/p&gt;</description></item><item><title>SQL Server -tietokannan turvallisuusanalyysityönkulku</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/security-analysis-sql/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/examples/security-analysis-sql/</guid><description>&lt;p&gt;Tässä esimerkissä näytetään käytännön työnkulku turvallisuusanalytiikkaan: jäsennä DNS-vianmääritysloki &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt;-komennolla, tuo luotu CSV SQL Serveriin ja suorita kysely, joka korostaa epätavallisen suuria TXT-tietueiden hakumääriä.&lt;/p&gt;
&lt;p&gt;Parhaan yhteensopivuuden varmistamiseksi tämä esimerkki kirjoittaa aikaleimat ISO-tyyppisessä muodossa käyttämällä &lt;code&gt;-OutputCulture 'sv-SE'&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="tarvittavat-moduulit"&gt;Tarvittavat moduulit&lt;/h2&gt;
&lt;p&gt;Tämä esimerkki käyttää seuraavia PowerShell-moduuleja:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DNSServer.DebugLogParser&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SqlServer&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Asenna ne tarvittaessa:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Install-Module -Name DNSServer.DebugLogParser -Scope CurrentUser
Install-Module -Name SqlServer -Scope CurrentUser
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="tilanne"&gt;Tilanne&lt;/h2&gt;
&lt;p&gt;Käytä tätä työnkulkua, kun haluat siirtää jäsenneltyjä DNS-vianmäärityslokitietoja SQL Serveriin, jotta voit:&lt;/p&gt;</description></item></channel></rss>