<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>À propos de cette documentation on Module PowerShell DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/</link><description>Recent content in À propos de cette documentation on Module PowerShell DNSServer.DebugLogParser</description><generator>Hugo</generator><language>fr</language><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/index.xml" rel="self" type="application/rss+xml"/><item><title>Vue d'ensemble</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/01-overview/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/01-overview/</guid><description>&lt;p&gt;Le serveur DNS Windows peut écrire un journal de débogage. C’est un fichier texte brut, destiné à être lu par un humain, et qui peut grossir de plusieurs centaines de mégaoctets par jour sur un contrôleur de domaine très sollicité. Cette combinaison le rend presque inutilisable dès que vous voulez répondre à une question comme &lt;em&gt;« quel client a demandé ce domaine 40 000 fois la nuit dernière ? »&lt;/em&gt;&lt;/p&gt;</description></item><item><title>Formats de sortie</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/02-output-formats/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/02-output-formats/</guid><description>&lt;p&gt;&lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; produit jusqu&amp;rsquo;à trois fichiers par fichier journal d&amp;rsquo;entrée :&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Fichier&lt;/th&gt;
					&lt;th&gt;Contenu&lt;/th&gt;
					&lt;th&gt;Créé quand&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Une ligne par entrée de journal analysée&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType CSV&lt;/code&gt; ou &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;_Statistic.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Nombre d&amp;rsquo;enregistrements quotidiens par contexte&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType Statistic&lt;/code&gt; ou &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;_PacketStatistic.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Nombre quotidien de requêtes par client, protocole, direction et type d&amp;rsquo;enregistrement&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType Statistic&lt;/code&gt; ou &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;code&gt;Both&lt;/code&gt; est la valeur par défaut. La sortie est placée à côté du fichier d&amp;rsquo;entrée sauf si tu définis &lt;code&gt;-OutputFile&lt;/code&gt;.&lt;/p&gt;</description></item><item><title>Paramètres et options</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/03-parameters-and-options/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/03-parameters-and-options/</guid><description>&lt;p&gt;Cette page explique les options en langage clair et dans l&amp;rsquo;ordre où vous en aurez généralement besoin. C&amp;rsquo;est un guide, pas une spécification — la liste autoritaire et toujours à jour des paramètres se trouve dans la &lt;a href="../commands/convert-dnsdebuglogfile/"&gt;référence de commande&lt;/a&gt; et dans :&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Get-Help Convert-DNSDebugLogFile -Full
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="la-version-courte"&gt;La version courte&lt;/h2&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Convert-DNSDebugLogFile -InputFile &amp;quot;C:\Logs\dns.log&amp;quot;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Cette seule ligne vous donne déjà un comportement sensé : fichiers de données et de statistiques, délimiteur point-virgule, format de date de votre machine, validation de l’en-tête activée, journal source intact. Tout ce qui suit est du réglage fin.&lt;/p&gt;</description></item><item><title>Performance</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/04-performance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/04-performance/</guid><description>&lt;p&gt;Les journaux de débogage DNS sur un contrôleur de domaine très actif sont volumineux. &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; est conçu pour ce cas : il a été testé avec des journaux de 100 Mo et plus, et les traite en quelques minutes sur du matériel serveur ordinaire.&lt;/p&gt;
&lt;h2 id="pourquoi-cest-rapide"&gt;Pourquoi c’est rapide&lt;/h2&gt;
&lt;p&gt;Vous n’avez pas besoin de connaître tout cela pour utiliser le module, mais cela explique le comportement que vous observerez.&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Technique&lt;/th&gt;
					&lt;th&gt;Effet que vous remarquez&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;StreamReader&lt;/code&gt; / &lt;code&gt;StreamWriter&lt;/code&gt; avec des tampons de 64 Ko&lt;/td&gt;
					&lt;td&gt;Le fichier est lu et écrit par morceaux au lieu d’un gros &lt;code&gt;Get-Content&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Streaming, passage unique&lt;/td&gt;
					&lt;td&gt;L’utilisation mémoire reste à peu près constante, quelle que soit la taille du journal&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Opérations sur chaînes (&lt;code&gt;.Substring()&lt;/code&gt;, &lt;code&gt;.IndexOf()&lt;/code&gt;) au lieu d’expressions régulières&lt;/td&gt;
					&lt;td&gt;Beaucoup moins de CPU par ligne, et il y a des millions de lignes&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;CSV écrit à la main au lieu de &lt;code&gt;Export-Csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Pas de surcharge de pipeline d’objets par enregistrement&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Agrégation basée sur des tables de hachage pour les statistiques&lt;/td&gt;
					&lt;td&gt;Les regroupements coûtent presque rien en plus pendant le même passage&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;La conséquence importante : &lt;strong&gt;le journal complet n’est jamais chargé en mémoire.&lt;/strong&gt; Un journal de 500 Mo ne nécessite pas 500 Mo de RAM. C’est la différence entre le module et l’approche « lire le fichier, le découper, construire des objets » que la plupart des scripts maison utilisent — cette approche fonctionne bien sur un échantillon de 5 Mo mais plante sur un vrai DC.&lt;/p&gt;</description></item><item><title>Intégration avec les outils d’analyse</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/05-integration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/05-integration/</guid><description>&lt;p&gt;Le but de la conversion d’un journal de débogage DNS est ce qui se passe ensuite. Le CSV a été choisi parce que tout le monde le lit — mais « tout le monde lit le CSV » cache deux réglages qui décident si l’import est simple ou une après-midi de bidouillage.&lt;/p&gt;
&lt;h2 id="deux-réglages-qui-décident-de-tout"&gt;Deux réglages qui décident de tout&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Délimiteur.&lt;/strong&gt; Par défaut &lt;code&gt;;&lt;/code&gt;. Gardez-le pour Excel dans les locales qui utilisent la virgule comme séparateur décimal. Passez à &lt;code&gt;,&lt;/code&gt; pour la plupart des bases de données et outils de data science. Quel que soit votre choix, indiquez-le à la partie qui importe.&lt;/p&gt;</description></item><item><title>Bonnes pratiques opérationnelles</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/06-operational-best-practices/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/06-operational-best-practices/</guid><description>&lt;p&gt;Convertir un journal à la main est facile. Le faire tourner chaque nuit sur chaque contrôleur de domaine, pendant des années, sans que personne ne le regarde, c’est la partie qui demande un peu de conception. Voici les points qui comptent en pratique.&lt;/p&gt;
&lt;h2 id="1-convertir-les-journaux-archivés-pas-celui-en-cours"&gt;1. Convertir les journaux archivés, pas celui en cours&lt;/h2&gt;
&lt;p&gt;Activez la rotation des journaux sur le serveur DNS et ne convertissez que les fichiers fermés. Le module &lt;em&gt;peut&lt;/em&gt; lire le journal sur lequel le serveur DNS écrit actuellement, mais ce fichier change pendant la conversion : les entrées les plus récentes peuvent manquer et le dernier enregistrement peut être tronqué. Deux exécutions produisent deux résultats différents.&lt;/p&gt;</description></item><item><title>Dépannage</title><link>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/08-troubleshooting/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/fr/docs/08-troubleshooting/</guid><description>&lt;h2 id="-le-fichier-nest-pas-un-fichier-de-journal-de-débogage-dns-valide-"&gt;« Le fichier n&amp;rsquo;est pas un fichier de journal de débogage DNS valide »&lt;/h2&gt;
&lt;p&gt;La vérification de l&amp;rsquo;en-tête a rejeté l&amp;rsquo;entrée. En général, le chemin est simplement incorrect — un fichier &lt;code&gt;.log&lt;/code&gt; dans le même dossier qui n&amp;rsquo;est pas un journal de débogage DNS, ou un fichier qui ne contient qu&amp;rsquo;un en-tête tourné.&lt;/p&gt;
&lt;p&gt;Procédez ainsi :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Ouvrez le fichier. Un journal de débogage DNS commence par une ligne d&amp;rsquo;en-tête telle que &lt;code&gt;Message logging started at …&lt;/code&gt; et continue avec des entrées de requêtes horodatées.&lt;/p&gt;</description></item></channel></rss>