<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tietoa tästä dokumentaatiosta on PowerShell-moduuli DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/</link><description>Recent content in Tietoa tästä dokumentaatiosta on PowerShell-moduuli DNSServer.DebugLogParser</description><generator>Hugo</generator><language>fi</language><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/index.xml" rel="self" type="application/rss+xml"/><item><title>Yleiskatsaus</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/01-overview/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/01-overview/</guid><description>&lt;p&gt;Windows DNS Server voi kirjoittaa debug-lokin. Se on tavallinen tekstimuotoinen tiedosto, joka on tarkoitettu ihmisen luettavaksi, ja se kasvaa satoja megatavuja päivässä vilkkaalla toimialueen ohjaimella. Tämä yhdistelmä tekee siitä lähes käyttökelvottoman heti, kun haluat vastata kysymykseen kuten &lt;em&gt;&amp;ldquo;mikä asiakas kysyi tätä domainia 40 000 kertaa viime yönä?&amp;rdquo;&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DNSServer.DebugLogParser&lt;/strong&gt; muuttaa tuon tekstimuotoisen tiedoston CSV-taulukoksi. Yksi lokirivi muuttuu yhdeksi riviksi nimetyillä sarakkeilla, joten voit avata sen Excelissä, ladata Power BI:hin, lisätä massana SQL Serveriin tai lähettää SIEM-järjestelmääsi.&lt;/p&gt;</description></item><item><title>Tulostusmuodot</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/02-output-formats/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/02-output-formats/</guid><description>&lt;p&gt;&lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; tuottaa enintään kolme tiedostoa syöttölokia kohden:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Tiedosto&lt;/th&gt;
					&lt;th&gt;Sisältää&lt;/th&gt;
					&lt;th&gt;Luodaan kun&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Yksi rivi jäsentynyttä lokimerkintää kohden&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType CSV&lt;/code&gt; tai &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;_Statistic.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Päivittäinen merkintämäärä kontekstin mukaan&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType Statistic&lt;/code&gt; tai &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;_PacketStatistic.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Päivittäinen kyselymäärä asiakkaan, protokollan, suunnan ja merkintätyypin mukaan&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType Statistic&lt;/code&gt; tai &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;code&gt;Both&lt;/code&gt; on oletus. Tuloste sijoittuu syötetiedoston viereen, ellei &lt;code&gt;-OutputFile&lt;/code&gt; ole asetettu.&lt;/p&gt;
&lt;p&gt;Tällä sivulla linkitetyt esimerkkitiedostot ovat oikeita muunnostuloksia, eivät mallinnuksia. Lataa yksi ja avaa se Excelissä ennen kuin sitoudut putkisuunnitteluun.&lt;/p&gt;</description></item><item><title>Parametrit ja valinnat</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/03-parameters-and-options/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/03-parameters-and-options/</guid><description>&lt;p&gt;Tällä sivulla selitetään valinnat selkokielellä ja siinä järjestyksessä, jossa niitä yleensä tarvitset. Tämä on opas, ei spesifikaatio — virallinen, aina ajan tasalla oleva parametrilista löytyy &lt;a href="../commands/convert-dnsdebuglogfile/"&gt;komentoviitteestä&lt;/a&gt; ja komennolla:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Get-Help Convert-DNSDebugLogFile -Full
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="lyhyt-versio"&gt;Lyhyt versio&lt;/h2&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Convert-DNSDebugLogFile -InputFile &amp;quot;C:\Logs\dns.log&amp;quot;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Tuo yksittäinen rivi antaa jo järkevän toiminnan: sekä data- että tilastotiedostot, puolipiste erotinmerkkinä, koneesi päivämäärämuoto, otsikon tarkistus päällä, lähdeloki koskemattomana. Kaikki alla oleva on hienosäätöä.&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Valinta&lt;/th&gt;
					&lt;th&gt;Oletus&lt;/th&gt;
					&lt;th&gt;Muuta kun&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-InputFile&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;&lt;em&gt;(pakollinen)&lt;/em&gt;&lt;/td&gt;
					&lt;td&gt;aina&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-OutputFile&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;syötetiedoston polku &lt;code&gt;.csv&lt;/code&gt;-päätteellä&lt;/td&gt;
					&lt;td&gt;haluat tulosteen muualle&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-Delimiter&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;;&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;kuluttajasi odottaa pilkkua, tabulaattoria tai putkea&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-ComputerName&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;tyhjä&lt;/td&gt;
					&lt;td&gt;yhdistät lokeja useammalta palvelimelta&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-OutputType&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;haluat vain datan tai vain yhteenvedot&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-ContextFilter&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;All&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;kiinnostaa vain varsinainen DNS-liikenne&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-InputCulture&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;nykyinen kulttuuri&lt;/td&gt;
					&lt;td&gt;loki on peräisin palvelimelta, jolla on eri alueasetus&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-OutputCulture&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;nykyinen kulttuuri&lt;/td&gt;
					&lt;td&gt;kone lukee CSV:n&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-NoDetailsParsing&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;pois päältä&lt;/td&gt;
					&lt;td&gt;läpimenolla on väliä enemmän kuin pakettien sisällöllä&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-CompressOutput&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;pois päältä&lt;/td&gt;
					&lt;td&gt;arkistoit tai siirrät tulokset&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-RemoveSourceFile&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;pois päältä&lt;/td&gt;
					&lt;td&gt;ajastettu siivous ja luotat tulokseen&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;-SkipHeaderValidation&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;pois päältä&lt;/td&gt;
					&lt;td&gt;tiedosto on validi mutta otsikko on epätavallinen&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="syöte-ja-tuloste"&gt;Syöte ja tuloste&lt;/h2&gt;
&lt;h3 id="-inputfile"&gt;-InputFile&lt;/h3&gt;
&lt;p&gt;Polku muunnettavaan lokiin. Ottaa taulukon ja putkisyötteen — siksi tämä toimii:&lt;/p&gt;</description></item><item><title>Suorituskyky</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/04-performance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/04-performance/</guid><description>&lt;p&gt;DNS-vianmäärityslokit vilkkaalla toimialueen ohjaimella ovat suuria. &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; on suunniteltu tätä varten: sitä on testattu yli 100 Mt:n lokitiedostoilla, ja se käsittelee ne minuuteissa tavallisella palvelinlaitteistolla.&lt;/p&gt;
&lt;h2 id="miksi-se-on-nopea"&gt;Miksi se on nopea&lt;/h2&gt;
&lt;p&gt;Et tarvitse tätä tietoa moduulin käyttämiseen, mutta se selittää havaitsemasi käyttäytymisen.&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Tekniikka&lt;/th&gt;
					&lt;th&gt;Huomattava vaikutus&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;StreamReader&lt;/code&gt; / &lt;code&gt;StreamWriter&lt;/code&gt; 64 kt puskureilla&lt;/td&gt;
					&lt;td&gt;Tiedosto luetaan ja kirjoitetaan paloissa yhden suuren &lt;code&gt;Get-Content&lt;/code&gt;-kutsun sijaan&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Virtaava, yksinkertainen läpikäynti&lt;/td&gt;
					&lt;td&gt;Muistin käyttö pysyy suunnilleen samana riippumatta lokin koosta&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Merkkijono-operaatiot (&lt;code&gt;.Substring()&lt;/code&gt;, &lt;code&gt;.IndexOf()&lt;/code&gt;) säännöllisten lausekkeiden sijaan&lt;/td&gt;
					&lt;td&gt;Huomattavasti vähemmän CPU-käyttöä per rivi, ja rivejä on miljoonia&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CSV kirjoitetaan käsin &lt;code&gt;Export-Csv&lt;/code&gt;-komennon sijaan&lt;/td&gt;
					&lt;td&gt;Ei objektiputken ylikuormitusta per tietue&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Tilastojen kokoaminen hashtablen avulla&lt;/td&gt;
					&lt;td&gt;Yhteenvedot maksavat lähes mitään saman läpikäynnin aikana&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Tärkeä seuraus: &lt;strong&gt;koko lokia ei koskaan pidetä muistissa kerralla.&lt;/strong&gt; 500 Mt:n loki ei tarvitse 500 Mt RAM-muistia. Tämä erottaa moduulin kotikutoisista skripteistä, jotka lukevat tiedoston, pilkkovat sen ja rakentavat objekteja — tuo lähestymistapa toimii hyvin 5 Mt:n näytteellä, mutta kaatuu oikealla DC:llä.&lt;/p&gt;</description></item><item><title>Integrointi analyysityökaluihin</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/05-integration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/05-integration/</guid><description>&lt;p&gt;DNS-vianmäärityslokin muuntamisen tarkoitus on se, mitä sen jälkeen tapahtuu. CSV valittiin, koska kaikki lukevat sitä — mutta &amp;ldquo;kaikki lukevat CSV:tä&amp;rdquo; kätkee kaksi asetusta, jotka ratkaisevat, onko tuonti vaivatonta vai koko iltapäivän säätämistä.&lt;/p&gt;
&lt;h2 id="kaksi-asetusta-jotka-ratkaisevat-kaiken"&gt;Kaksi asetusta, jotka ratkaisevat kaiken&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Erotinmerkki.&lt;/strong&gt; Oletus on &lt;code&gt;;&lt;/code&gt;. Pidä se Excelissä maissa, joissa pilkkua käytetään desimaalierottimena. Vaihda &lt;code&gt;,&lt;/code&gt; useimpiin tietokantoihin ja data-analytiikan työkaluihin. Mikä tahansa valintasi on, kerro sama tuovalle osapuolelle.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Päivämäärämuoto.&lt;/strong&gt; &lt;code&gt;-OutputCulture&lt;/code&gt; ohjaa, miten aikaleimat kirjoitetaan. Koneen luettavaksi käytä &lt;code&gt;sv-SE&lt;/code&gt; (tai invarianttikulttuuria), jotta &lt;code&gt;DateTime&lt;/code&gt; tulee muodossa &lt;code&gt;2026-01-20 23:00:16&lt;/code&gt;:&lt;/p&gt;</description></item><item><title>Toiminnalliset parhaat käytännöt</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/06-operational-best-practices/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/06-operational-best-practices/</guid><description>&lt;p&gt;Lokien käsin muuntaminen on helppoa. Sen ajaminen joka yö jokaisella toimialueen ohjaimella vuosikausia ilman, että kukaan katsoo tuloksia, vaatii hieman suunnittelua. Tässä ovat käytännössä tärkeimmät kohdat.&lt;/p&gt;
&lt;h2 id="1-muunna-kiertävät-lokit-älä-aktiivista"&gt;1. Muunna kiertävät lokit, älä aktiivista&lt;/h2&gt;
&lt;p&gt;Ota lokin kierto käyttöön DNS-palvelimella ja muunna vain suljetut tiedostot. Moduuli &lt;em&gt;voi&lt;/em&gt; lukea lokia, johon DNS-palvelin parhaillaan kirjoittaa, mutta kyseinen tiedosto muuttuu muunnoksen aikana: uusimmat merkinnät voivat puuttua ja viimeinen rivi voi olla katkaistu. Kaksi ajoa tuottaa kaksi erilaista tulosta.&lt;/p&gt;</description></item><item><title>Vianmääritys</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/08-troubleshooting/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fi/docs/08-troubleshooting/</guid><description>&lt;h2 id="tiedosto-ei-ole-kelvollinen-dns-vianmäärityslokitiedosto"&gt;&amp;ldquo;Tiedosto ei ole kelvollinen DNS-vianmäärityslokitiedosto&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Otsikkotarkistus hylkäsi syötteen. Yleensä polku on yksinkertaisesti väärä — samaan kansioon tallennettu &lt;code&gt;.log&lt;/code&gt;-tiedosto, joka ei ole DNS-vianmääritysloki, tai tiedosto, joka sisältää vain kierrätetyn otsikon.&lt;/p&gt;
&lt;p&gt;Tarkista seuraavat asiat:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Avaa tiedosto. DNS-vianmääritysloki alkaa otsikkorivillä, kuten &lt;code&gt;Message logging started at …&lt;/code&gt;, ja jatkuu aikaleimatuilla kyselymerkinnöillä.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Varmista, että DNS-vianmäärityslokin kirjaus on todella käytössä ja kirjoittaa odottamaasi polkuun:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Get-DnsServerDiagnostics | Select-Object Enable, LogFilePath, MaxMBFileSize
&lt;/code&gt;&lt;/pre&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Jos tiedosto on aidosti DNS-loki, mutta otsikko on epätavallinen — käsin muokattu, esisuodatettu, mukautettu vienti — ohita tarkistus:&lt;/p&gt;</description></item></channel></rss>