ಔಟ್‌ಪುಟ್ ಫಾರ್ಮ್ಯಾಟ್‌ಗಳು

CSV ಡೇಟಾ ಫೈಲ್‌ನ ಕಾಲಮ್‌ಗಳು, ಎರಡು ಐಚ್ಛಿಕ ಅಂಕಿಅಂಶ ಫೈಲ್‌ಗಳು ಮತ್ತು ನಿಜವಾದ ಮಾದರಿ ಔಟ್‌ಪುಟ್‌ಗಳು, ನೀವು ಯಾವುದನ್ನಾದರೂ ರನ್ ಮಾಡುವ ಮೊದಲು ತೆರೆಯಬಹುದು.

For AI agents: a documentation index is available at /llms.txt; a markdown version of this page is available at /kn/docs/02-output-formats/index.md.

Convert-DNSDebugLogFile ಪ್ರತಿ ಇನ್‌ಪುಟ್ ಲಾಗ್‌ಗೆ ಗರಿಷ್ಠ ಮೂರು ಫೈಲ್‌ಗಳನ್ನು ಉತ್ಪಾದಿಸುತ್ತದೆ:

ಫೈಲ್ಒಳಗೊಂಡಿದೆರಚನೆಯಾಗುವಾಗ
<name>.csvಪ್ರತಿ ಪಾರ್ಸ್ ಮಾಡಿದ ಲಾಗ್ ಎಂಟ್ರಿಗೆ ಒಂದು ಸಾಲು-OutputType CSV ಅಥವಾ Both
<name>_Statistic.csvಪ್ರತಿ ದಿನದ ಪ್ರತಿ ಕಾಂಟೆಕ್ಸ್ಟ್‌ಗೆ ದಾಖಲೆ ಎಣಿಕೆ-OutputType Statistic ಅಥವಾ Both
<name>_PacketStatistic.csvಪ್ರತಿ ದಿನದ ಪ್ರತಿ ಕ್ಲೈಂಟ್, ಪ್ರೋಟೋಕಾಲ್, ದಿಕ್ಕು ಮತ್ತು ದಾಖಲೆ ಪ್ರಕಾರಕ್ಕೆ ಪ್ರಶ್ನೆಗಳ ಎಣಿಕೆ-OutputType Statistic ಅಥವಾ Both

Both ಡೀಫಾಲ್ಟ್ ಆಗಿದೆ. ಔಟ್‌ಪುಟ್ ಇನ್‌ಪುಟ್ ಫೈಲ್‌ಗಿಂತ ಪಕ್ಕದಲ್ಲೇ ಇರುತ್ತದೆ, ನೀವು -OutputFile ಸೆಟ್ ಮಾಡದಿದ್ದರೆ.

ಈ ಪುಟದಲ್ಲಿ ಲಿಂಕ್ ಮಾಡಲಾದ ಮಾದರಿ ಫೈಲ್‌ಗಳು ನಿಜವಾದ ಪರಿವರ್ತನೆ ಫಲಿತಾಂಶಗಳು, ನಕಲಿ ಮಾದರಿಗಳು ಅಲ್ಲ. ಒಂದು ಡೌನ್‌ಲೋಡ್ ಮಾಡಿ, ಪೈಪ್‌ಲೈನ್ ವಿನ್ಯಾಸಕ್ಕೆ ಬದ್ಧರಾಗುವ ಮೊದಲು ಅದನ್ನು ಎಕ್ಸೆಲ್‌ನಲ್ಲಿ ತೆರೆಯಿರಿ.

CSV ಡೇಟಾ ಫೈಲ್

ಮಾದರಿ ಔಟ್‌ಪುಟ್:

ಸ್ಥಳೀಯತೆವಿವರಗಳ ಕಾಲಮ್ಫೈಲ್‌ಗಳು
en-USತುಂಬಿಸಲಾಗಿಲ್ಲWithComputerName, NoComputerName
de-DEತುಂಬಿಸಲಾಗಿಲ್ಲWithComputerName, NoComputerName
de-DEತುಂಬಿಸಲಾಗಿದೆWithComputerName, NoComputerName

ನಿಜವಾದ ಪರಿವರ್ತನೆಯ ಎರಡು ಸಾಲುಗಳು — ಒಂದು DNS ಪ್ರಶ್ನೆ ಮತ್ತು ಸರ್ವರ್ ಒಳಗಿನ ಟಿಪ್ಪಣಿ:

DateTime;ThreadId;Context;PacketId;Protocol;Direction;ClientIP;Xid;Type;Opcode;FlagsHex;FlagsChar;ResponseCode;QuestionType;QuestionName;Information;Details;ComputerName
2026-01-20 23:00:16;0FE0;Packet;000002C53117D990;UDP;Rcv;10.0.0.2;c049;Query;Standard;0001;RecursionDesired;NOERROR;A;"odc.officeapps.live.com";"";"";dc01
2026-01-20 23:00:16;DF0;Note;;;;;;;;;;;;"";"got GQCS failure on a dead socket context status=995, socket=904";"";dc01

ಕಾಲಮ್‌ಗಳು

ಎಲ್ಲಾ ಕಾಲಮ್‌ಗಳು 18 ಇರುತ್ತವೆ, ಯಾವಾಗಲೂ ಈ ಕ್ರಮದಲ್ಲಿ:

#ಕಾಲಮ್ಅರ್ಥಸಾಮಾನ್ಯ ಬಳಕೆ
1DateTimeಎಂಟ್ರಿಯ ಸಮಯದ ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್ಸಮಯ ಫಿಲ್ಟರಿಂಗ್, ಇತರ ಲಾಗ್‌ಗಳೊಂದಿಗೆ ಜೋಡಣೆ
2ThreadIdDNS ಸರ್ವರ್ ಕೆಲಸಗಾರ ಥ್ರೆಡ್ಅಪರೂಪವಾಗಿ ಬೇಕಾಗುತ್ತದೆ; ಸರ್ವರ್ ಒಳಗಿನ ಸಮಸ್ಯೆಗಳನ್ನು ಹೊಂದಾಣಿಕೆ ಮಾಡುವಾಗ ಉಪಯುಕ್ತ
3Contextಎಂಟ್ರಿಯ ಪ್ರಕಾರ: Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstoneನೀವು ಮೊದಲಿಗೆ ಅನ್ವಯಿಸುವ ಫಿಲ್ಟರ್ — Packet ನಿಜವಾದ DNS ಟ್ರಾಫಿಕ್
4PacketIdಆಂತರಿಕ ಪ್ಯಾಕೆಟ್ ಗುರುತುಪ್ರಶ್ನೆ ಮತ್ತು ಉತ್ತರವನ್ನು ಜೋಡಿಸುವುದು
5ProtocolUDP ಅಥವಾ TCPTCP ಏರಿಕೆಗಳು ದೊಡ್ಡ ಉತ್ತರಗಳು ಅಥವಾ ವಲಯ ವರ್ಗಾವಣೆಗಳನ್ನು ಸೂಚಿಸಬಹುದು
6DirectionRcv (ಪ್ರಶ್ನೆ ಬಂದಿತು) ಅಥವಾ Snd (ಸರ್ವರ್ ಉತ್ತರಿಸಿತು)ವಿನಂತಿ ಪ್ರಮಾಣವನ್ನು ಉತ್ತರ ಪ್ರಮಾಣದಿಂದ ವಿಭಜಿಸುವುದು
7ClientIPಪ್ರಶ್ನೆ ಕೇಳಿದ ಹೋಸ್ಟ್‌ನ ವಿಳಾಸಟಾಪ್-ಟಾಕರ್ ವಿಶ್ಲೇಷಣೆ, ಘಟನೆ ವ್ಯಾಪ್ತಿ ನಿರ್ಧಾರ
8XidDNS ವ್ಯವಹಾರ ID (ಹೆಕ್ಸ)ವಿನಂತಿ ಮತ್ತು ಉತ್ತರ ಹೊಂದಾಣಿಕೆ
9TypeQuery ಅಥವಾ Response
10OpcodeStandard, Notify, Update, Unknownಡೈನಾಮಿಕ್ ಅಪ್ಡೇಟ್ಗಳು ಮತ್ತು ವಲಯ ಸೂಚನೆಗಳನ್ನು ಸಾಮಾನ್ಯ ಲುಕ್‌ಅಪ್‌ಗಳಿಂದ ವಿಭಜಿಸುತ್ತದೆ
11FlagsHexಕಚ್ಚಾ ಹೆಡರ್ ಫ್ಲಾಗ್‌ಗಳು (ಹೆಕ್ಸ)ಆಳವಾದ ಪ್ರೋಟೋಕಾಲ್ ವಿಶ್ಲೇಷಣೆಗೆ
12FlagsCharಡಿಕೋಡ್ ಮಾಡಿದ ಫ್ಲಾಗ್‌ಗಳು: Authoritative, Truncated, RecursionDesired, RecursionAvailableಮೇಲಿನ ಓದಲು ಸುಲಭ ಆವೃತ್ತಿ
13ResponseCodeNOERROR, NXDOMAIN, SERVFAIL, …ದೋಷ ದರ ವರದಿ, ಪರಿಹಾರ ವಿಫಲತೆ ಹುಡುಕಾಟ
14QuestionTypeದಾಖಲೆ ಪ್ರಕಾರ: A, AAAA, MX, PTR, TXT, …TXT ಪ್ರಮಾಣವು ಕ್ಲಾಸಿಕ್ ಟನ್ನಲಿಂಗ್ ಸೂಚಕ
15QuestionNameಸಾಮಾನ್ಯ FQDN ಆಗಿ ಕೇಳಿದ ಹೆಸರುಬೆದರಿಕೆ ಬುದ್ಧಿವಂತಿಕೆ ಹೊಂದಾಣಿಕೆ, ಟಾಪ್-ಡೊಮೇನ್ ವರದಿಗಳು
16InformationEvent / Note ಎಂಟ್ರಿಗಳಿಗಾಗಿ ಮುಕ್ತ ಪಠ್ಯ; Packet ವಿವರ ಬ್ಲಾಕ್‌ಗಳಿಗೆ TCP/UDP ವಿವರ ಹೆಡರ್ ಲೈನ್ಸರ್ವರ್ ಸಂದೇಶಗಳನ್ನು ಓದುವುದು
17DetailsPacket ವಿವರ ಬ್ಲಾಕ್‌ನ JSON ಪ್ರತಿನಿಧಾನ; ಇಲ್ಲದಿದ್ದರೆ ಖಾಲಿಕಚ್ಚಾ ಲಾಗ್‌ಗೆ ಹಿಂತಿರುಗದೆ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ಪರಿಶೀಲನೆ
18ComputerNameಮೂಲ ಸರ್ವರ್, -ComputerName ನಿಂದಬಹು-ಸರ್ವರ್ ಡೇಟಾಸೆಟ್‌ಗಳನ್ನು ಗುರುತಿಸುವುದು

ಎರಡು ವಿಷಯಗಳನ್ನು ಯೋಜಿಸಬೇಕು:

  • ಪ್ರತಿ ಸಾಲಿಗೂ ಎಲ್ಲಾ ಕಾಲಮ್‌ಗಳು ತುಂಬಲಾಗುವುದಿಲ್ಲ. ಕೇವಲ Packet ಎಂಟ್ರಿಗಳು ಕ್ಲೈಂಟ್ IP, ಪ್ರಶ್ನೆ ಹೆಸರು ಮತ್ತು ಉತ್ತರ ಕೋಡ್ ಹೊಂದಿರುತ್ತವೆ. Note ಮತ್ತು Event ಸಾಲುಗಳು ತಮ್ಮ ಪಠ್ಯವನ್ನು Information ನಲ್ಲಿ ಹೊತ್ತಿರುತ್ತವೆ ಮತ್ತು ಪ್ರೋಟೋಕಾಲ್ ಕಾಲಮ್‌ಗಳನ್ನು ಖಾಲಿ ಇಡುತ್ತವೆ. ನಿಮ್ಮ ಡೇಟಾಬೇಸ್ ಸ್ಕೀಮಾ ಮತ್ತು ಡ್ಯಾಶ್‌ಬೋರ್ಡ್ ಫಿಲ್ಟರ್‌ಗಳನ್ನು ಅನುಗುಣವಾಗಿ ವಿನ್ಯಾಸಗೊಳಿಸಿ.
  • ComputerName ಯಾವಾಗಲೂ ಕೊನೆಯ ಕಾಲಮ್ ಆಗಿರುತ್ತದೆ, ನೀವು -ComputerName ಬಳಸದಿದ್ದರೂ ಕೂಡ. ಅದು ಆ ಸಮಯದಲ್ಲಿ ಖಾಲಿಯಾಗಿರುತ್ತದೆ. ಇದು ಎಲ್ಲಾ ಸರ್ವರ್‌ಗಳಲ್ಲಿಯೂ ವಿನ್ಯಾಸವನ್ನು ಒಂದೇ ರೀತಿಯಲ್ಲಿ ಇಡುತ್ತದೆ, ಆದ್ದರಿಂದ ನೀವು ಅನೇಕ DNS ಸರ್ವರ್‌ಗಳಿಂದ ಫೈಲ್‌ಗಳನ್ನು ಸಂಯೋಜಿಸಬಹುದು, ಕಾಲಮ್-ಮ್ಯಾಪಿಂಗ್ ಹಂತವಿಲ್ಲದೆ.

ವಿವರಗಳ ಕಾಲಮ್

ವಿವರ ಬ್ಲಾಕ್‌ಗಳು ಕೇವಲ DNS ಸರ್ವರ್ ಸಂಪೂರ್ಣ ಪ್ಯಾಕೆಟ್ ವಿವರಗಳನ್ನು ಲಾಗ್ ಮಾಡಲು ಸಂರಚಿಸಲ್ಪಟ್ಟಿದ್ದರೆ ಮಾತ್ರ ಕಾಣಿಸುತ್ತವೆ. ಅವು ಇದ್ದರೆ, ಪಾರ್ಸರ್ ಅವುಗಳನ್ನು ಒಂದು JSON ಮೌಲ್ಯವಾಗಿ ಪರಿವರ್ತಿಸುತ್ತದೆ, ಆದ್ದರಿಂದ ಸಾಲು ಒಂದೇ ಸಾಲಾಗಿ ಉಳಿಯುತ್ತದೆ:

{
  "Socket": "848",
  "Remote": "addr 10.10.0.11, port 60580",
  "Buflength": "0x10000 (65536)",
  "Message": {
    "XID": "0x0001",
    "OPCODE": "0 (QUERY)",
    "RCODE": "0 (NOERROR)",
    "QUESTION": [ { "Name": "berlin.de", "QTYPE": "A (1)", "QCLASS": "1" } ],
    "ANSWER": []
  }
}

ಈ ಬ್ಲಾಕ್‌ಗಳನ್ನು ಪಾರ್ಸ್ ಮಾಡುವುದು ಸಮಯ ತೆಗೆದುಕೊಳ್ಳುತ್ತದೆ ಮತ್ತು CSV ಅನ್ನು ಬಹಳ ದೊಡ್ಡದಾಗಿಸುತ್ತದೆ. ನೀವು ಅವುಗಳನ್ನು ಬೇಕಾಗಿಲ್ಲದಿದ್ದರೆ, -NoDetailsParsing ಬಳಸಿ — ಕಾಲಮ್ ಇದ್ದೇ ಇರುತ್ತದೆ ಆದರೆ ಖಾಲಿ, ಮತ್ತು ಪರಿವರ್ತನೆ ವೇಗವಾಗುತ್ತದೆ. ವಿವರಗಳಿಗೆ ಕಾರ್ಯಕ್ಷಮತೆ ನೋಡಿ.

ಅಂಕಿಅಂಶ ಫೈಲ್‌ಗಳು

ಅಂಕಿಅಂಶಗಳು ದಿನನಿತ್ಯದ ಸಂಗ್ರಹಗಳು. ನೀವು ಪ್ರವೃತ್ತಿ ಅಥವಾ ಒಟ್ಟು ಸಾರಾಂಶ ಬೇಕಾದಾಗ ಮತ್ತು ಸಂಪೂರ್ಣ ದಾಖಲೆ ಸೆಟ್ ಅನ್ನು ಸರಿಸಲು ಇಚ್ಛಿಸದಿದ್ದಾಗ ಅವುಗಳನ್ನು ಬಳಸಿ — ಅವು ಡೇಟಾ ಫೈಲ್‌ಗಿಂತ ಬಹಳ ಚಿಕ್ಕದಾಗಿವೆ.

ಕಾಂಟೆಕ್ಸ್ಟ್ ಅಂಕಿಅಂಶ (*_Statistic.csv)

ಉತ್ತರಗಳು: ಪ್ರತಿ ದಿನ ಎಷ್ಟು ಪ್ರಕಾರದ ಚಟುವಟಿಕೆ ನಡೆದಿದೆ?

Date;Context;Count;ComputerName
2026-01-20;Event;2;dc01
2026-01-20;Note;2;dc01
2026-01-20;Packet;12;dc01
ಕಾಲಮ್ಅರ್ಥ
Dateದಿನಾಂಕ, ಯಾವಾಗಲೂ yyyy-MM-dd
Contextಕಾಂಟೆಕ್ಸ್ಟ್ ಹೆಸರು (Packet, Event, Note, …)
Countಆ ದಿನದ ಆ ಕಾಂಟೆಕ್ಸ್ಟ್‌ನ ದಾಖಲೆಗಳ ಸಂಖ್ಯೆ
ComputerNameಮೂಲ ಸರ್ವರ್

ಮಾದರಿ ಫೈಲ್‌ಗಳು: en-US WithComputerName, en-US NoComputerName, de-DE WithComputerName, de-DE NoComputerName

ಪ್ಯಾಕೆಟ್ ಅಂಕಿಅಂಶ (*_PacketStatistic.csv)

ಉತ್ತರಗಳು: ಯಾರು ಯಾವ ಪ್ರಶ್ನೆಯನ್ನು ಎಷ್ಟು ಬಾರಿ ಕೇಳಿದರು, ಪ್ರತಿ ದಿನ?

Date;ClientIP;Protocol;Direction;QuestionType;Count;ComputerName
2026-01-20;10.0.0.1;UDP;Rcv;A;3;dc01
2026-01-20;10.0.0.1;UDP;Snd;A;3;dc01
2026-01-20;10.0.0.2;UDP;Rcv;A;3;dc01
ಕಾಲಮ್ಅರ್ಥ
Dateದಿನಾಂಕ, ಯಾವಾಗಲೂ yyyy-MM-dd
ClientIPಪ್ರಶ್ನೆ ಕೇಳಿದ ಹೋಸ್ಟ್
ProtocolUDP ಅಥವಾ TCP
DirectionRcv ಅಥವಾ Snd
QuestionTypeDNS ದಾಖಲೆ ಪ್ರಕಾರ
Countಆ ದಿನದ ಹೊಂದಾಣಿಕೆಯ ಪ್ಯಾಕೆಟ್‌ಗಳ ಸಂಖ್ಯೆ
ComputerNameಮೂಲ ಸರ್ವರ್

ಮಾದರಿ ಫೈಲ್‌ಗಳು: en-US WithComputerName, en-US NoComputerName, de-DE WithComputerName, de-DE NoComputerName

ಡಿಲಿಮಿಟರ್ ಮತ್ತು ದಿನಾಂಕ ಫಾರ್ಮ್ಯಾಟ್

ಎರಡೂ ಔಟ್‌ಪುಟ್ ಪ್ರಕಾರಗಳು -Delimiter (ಡೀಫಾಲ್ಟ್ ;) ಮತ್ತು -OutputCulture ಅನ್ನು ಗೌರವಿಸುತ್ತವೆ. ಯಂತ್ರದಿಂದ ಆಮದು ಮಾಡಿಕೊಳ್ಳುವ ಯಾವುದಾದರೂ ವಿಷಯಕ್ಕೆ, ISO-ಹಾಗೆ ಟೈಮ್‌ಸ್ಟ್ಯಾಂಪ್‌ಗಳನ್ನು ಬರೆಯಿರಿ:

Convert-DNSDebugLogFile -InputFile "C:\Logs\dns.log" -OutputCulture 'sv-SE'

ಇದು 2026-01-20 23:00:16 ಅನ್ನು ನೀಡುತ್ತದೆ, SQL Server, Power BI ಮತ್ತು pandas ಎಲ್ಲವೂ ಯಾವುದೇ ಫಾರ್ಮ್ಯಾಟ್ ಸೂಚನೆಯಿಲ್ಲದೆ ಓದುತ್ತವೆ. ವಿವರಗಳಿಗೆ ಪ್ಯಾರಾಮೀಟರ್‌ಗಳು ಮತ್ತು ಆಯ್ಕೆಗಳು ನೋಡಿ.