<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>DNSServer.DebugLogParser on Moduł PowerShell DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/</link><description>Recent content in DNSServer.DebugLogParser on Moduł PowerShell DNSServer.DebugLogParser</description><generator>Hugo</generator><language>pl</language><lastBuildDate>Fri, 24 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/pl/index.xml" rel="self" type="application/rss+xml"/><item><title>Przegląd</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/01-overview/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/01-overview/</guid><description>&lt;p&gt;Windows DNS Server może zapisywać debug log. To plik tekstowy, przeznaczony do czytania przez człowieka, który na ruchliwym kontrolerze domeny rośnie o setki megabajtów dziennie. To sprawia, że staje się prawie bezużyteczny, gdy chcesz odpowiedzieć na pytanie typu &lt;em&gt;„który klient pytał o tę domenę 40 000 razy zeszłej nocy?”&lt;/em&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;DNSServer.DebugLogParser&lt;/strong&gt; zamienia ten plik tekstowy w tabelę CSV. Jeden wiersz logu staje się jednym wierszem z nazwanymi kolumnami, dzięki czemu możesz otworzyć go w Excelu, załadować do Power BI, masowo wstawić do SQL Server lub wysłać do swojego SIEM.&lt;/p&gt;</description></item><item><title>Formaty wyjściowe</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/02-output-formats/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/02-output-formats/</guid><description>&lt;p&gt;&lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; generuje do trzech plików na każdy plik dziennika wejściowego:&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Plik&lt;/th&gt;
					&lt;th&gt;Zawiera&lt;/th&gt;
					&lt;th&gt;Tworzony gdy&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Jeden wiersz na wpis w dzienniku&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType CSV&lt;/code&gt; lub &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;_Statistic.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Dzienne zliczenie rekordów według kontekstu&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType Statistic&lt;/code&gt; lub &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;&amp;lt;name&amp;gt;_PacketStatistic.csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Dzienne zliczenie zapytań według klienta, protokołu, kierunku i typu rekordu&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;-OutputType Statistic&lt;/code&gt; lub &lt;code&gt;Both&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;code&gt;Both&lt;/code&gt; jest ustawieniem domyślnym. Wyniki trafiają obok pliku wejściowego, chyba że ustawisz &lt;code&gt;-OutputFile&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Przykładowe pliki podlinkowane na tej stronie to rzeczywiste wyniki konwersji, a nie makiety. Pobierz jeden i otwórz go w Excelu, zanim zdecydujesz się na projekt potoku.&lt;/p&gt;</description></item><item><title>Parametry i opcje</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/03-parameters-and-options/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/03-parameters-and-options/</guid><description>&lt;p&gt;Ta strona wyjaśnia opcje prostym językiem i w kolejności, w jakiej zazwyczaj ich potrzebujesz. To przewodnik, a nie specyfikacja — autorytatywna, zawsze aktualna lista parametrów znajduje się w &lt;a href="../commands/convert-dnsdebuglogfile/"&gt;referencji poleceń&lt;/a&gt; oraz w:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Get-Help Convert-DNSDebugLogFile -Full
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="krótkie-podsumowanie"&gt;Krótkie podsumowanie&lt;/h2&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Convert-DNSDebugLogFile -InputFile &amp;quot;C:\Logs\dns.log&amp;quot;
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Ta jedna linia już daje rozsądne zachowanie: pliki danych i statystyk, średnik jako separator, format daty twojej maszyny, włączona walidacja nagłówka, oryginalny plik dziennika nietknięty. Wszystko poniżej to dopracowywanie.&lt;/p&gt;</description></item><item><title>Wydajność</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/04-performance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/04-performance/</guid><description>&lt;p&gt;Logi debugowania DNS na ruchliwym kontrolerze domeny są duże. &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; został stworzony właśnie na takie przypadki: był testowany na logach o rozmiarze 100 MB i większych, i przetwarza je w ciągu kilku minut na zwykłym sprzęcie serwerowym.&lt;/p&gt;
&lt;h2 id="dlaczego-jest-szybki"&gt;Dlaczego jest szybki&lt;/h2&gt;
&lt;p&gt;Nie musisz tego wiedzieć, aby korzystać z modułu, ale wyjaśnia to zachowanie, które zaobserwujesz.&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Technika&lt;/th&gt;
					&lt;th&gt;Efekt, który zauważysz&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;StreamReader&lt;/code&gt; / &lt;code&gt;StreamWriter&lt;/code&gt; z buforami 64 KB&lt;/td&gt;
					&lt;td&gt;Plik jest czytany i zapisywany w kawałkach, zamiast jednym dużym &lt;code&gt;Get-Content&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Strumieniowe przetwarzanie, pojedynczy przebieg&lt;/td&gt;
					&lt;td&gt;Zużycie pamięci pozostaje mniej więcej stałe, niezależnie od rozmiaru logu&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Operacje na stringach (&lt;code&gt;.Substring()&lt;/code&gt;, &lt;code&gt;.IndexOf()&lt;/code&gt;) zamiast wyrażeń regularnych&lt;/td&gt;
					&lt;td&gt;Znacznie mniej obciążenia CPU na linię, a linii jest miliony&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Ręczne zapisywanie CSV zamiast &lt;code&gt;Export-Csv&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Brak narzutu obiektowego potoku na rekord&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;Agregacja statystyk oparta na hashtable&lt;/td&gt;
					&lt;td&gt;Podsumowania kosztują prawie nic dodatkowo podczas tego samego przebiegu&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;Ważna konsekwencja: &lt;strong&gt;cały log nigdy nie jest trzymany w pamięci.&lt;/strong&gt; Log o rozmiarze 500 MB nie wymaga 500 MB RAM. To różnica między modułem a podejściem „wczytaj plik, podziel, zbuduj obiekty”, które stosuje większość domowych skryptów — to podejście działa dobrze na próbce 5 MB, ale zawodzi na prawdziwym DC.&lt;/p&gt;</description></item><item><title>Integracja z narzędziami analitycznymi</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/05-integration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/05-integration/</guid><description>&lt;p&gt;Chodzi o to, co się dzieje po konwersji dziennika debugowania DNS. CSV wybrano, bo wszystko go odczytuje — ale „wszystko odczytuje CSV” ukrywa dwa ustawienia, które decydują, czy import będzie bezproblemowy, czy popołudniem spędzonym na poprawkach.&lt;/p&gt;
&lt;h2 id="dwa-ustawienia-które-decydują-o-wszystkim"&gt;Dwa ustawienia, które decydują o wszystkim&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Separator.&lt;/strong&gt; Domyślnie &lt;code&gt;;&lt;/code&gt;. Zachowaj go dla Excela w lokalizacjach, które używają przecinka jako separatora dziesiętnego. Przełącz na &lt;code&gt;,&lt;/code&gt; dla większości baz danych i narzędzi do analizy danych. Cokolwiek wybierzesz, poinformuj o tym stronę importującą.&lt;/p&gt;</description></item><item><title>Najlepsze praktyki operacyjne</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/06-operational-best-practices/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/06-operational-best-practices/</guid><description>&lt;p&gt;Konwersja dziennika ręcznie jest prosta. Uruchamianie jej co noc na każdym kontrolerze domeny, przez lata, bez nadzoru, to już wymaga pewnego zaprojektowania. Oto punkty, które mają znaczenie w praktyce.&lt;/p&gt;
&lt;h2 id="1-konwertuj-dzienniki-obrócone-nie-aktywne"&gt;1. Konwertuj dzienniki obrócone, nie aktywne&lt;/h2&gt;
&lt;p&gt;Włącz obracanie dzienników na serwerze DNS i konwertuj tylko zamknięte pliki. Moduł &lt;em&gt;może&lt;/em&gt; czytać dziennik, do którego serwer DNS aktualnie zapisuje, ale ten plik zmienia się w trakcie konwersji: najnowsze wpisy mogą być nieobecne, a ostatni rekord może być obcięty. Dwa uruchomienia dają dwa różne wyniki.&lt;/p&gt;</description></item><item><title>Rozwiązywanie problemów</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/08-troubleshooting/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/08-troubleshooting/</guid><description>&lt;h2 id="plik-nie-jest-prawidłowym-plikiem-dziennika-debugowania-dns"&gt;„Plik nie jest prawidłowym plikiem dziennika debugowania DNS”&lt;/h2&gt;
&lt;p&gt;Sprawdzenie nagłówka odrzuciło dane wejściowe. Zwykle ścieżka jest po prostu błędna — plik &lt;code&gt;.log&lt;/code&gt; w tym samym folderze, który nie jest dziennikiem debugowania DNS, lub plik zawierający tylko obrócony nagłówek.&lt;/p&gt;
&lt;p&gt;Przejdź przez to krok po kroku:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Otwórz plik. Dziennik debugowania DNS zaczyna się od linii nagłówka takiej jak &lt;code&gt;Message logging started at …&lt;/code&gt; i zawiera wpisy zapytań z oznaczeniem czasu.&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Potwierdź, że debugowanie DNS jest faktycznie włączone i zapisuje do oczekiwanej ścieżki:&lt;/p&gt;</description></item><item><title>Convert-DNSDebugLogFile</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/commands/convert-dnsdebuglogfile/</link><pubDate>Fri, 24 Jul 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/commands/convert-dnsdebuglogfile/</guid><description>&lt;!-- This file is auto-generated using PlatyPS + HUGO Workflow automation. Avoid editing directly! Original Front-Matter:
date: 2026-07-24
document type: cmdlet
external help file: DNSServer.DebugLogParser-Help.xml
flagTranslation: Primary
HelpUri: https://github.com/AndiBellstedt/DNSServer.DebugLogParser
Locale: en-US
Module Name: DNSServer.DebugLogParser
ms.date: 07/24/2026
PlatyPS schema version: 2024-05-01
title: Convert-DNSDebugLogFile
type: docs
--&gt;
&lt;h2 id="synopsis"&gt;SYNOPSIS&lt;/h2&gt;
&lt;p&gt;Konwertuje dzienniki debugowania serwera DNS Windows do ustrukturyzowanego formatu CSV do analizy i raportowania.&lt;/p&gt;
&lt;h2 id="syntax"&gt;SYNTAX&lt;/h2&gt;
&lt;h3 id="__allparametersets"&gt;__AllParameterSets&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;Convert-DNSDebugLogFile [-InputFile] &amp;lt;string[]&amp;gt; [[-OutputFile] &amp;lt;string&amp;gt;] [[-Delimiter] &amp;lt;string&amp;gt;]
 [[-ComputerName] &amp;lt;string&amp;gt;] [[-OutputType] &amp;lt;string&amp;gt;] [[-ContextFilter] &amp;lt;string[]&amp;gt;]
 [[-InputCulture] &amp;lt;cultureinfo&amp;gt;] [[-OutputCulture] &amp;lt;cultureinfo&amp;gt;] [-SkipHeaderValidation]
 [-RemoveSourceFile] [-CompressOutput] [-NoDetailsParsing] [-WhatIf] [-Confirm]
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="aliases"&gt;ALIASES&lt;/h2&gt;
&lt;p&gt;Ten cmdlet ma następujące aliasy,&lt;/p&gt;</description></item><item><title>Release notes v1.2.2.0 (2026-07-24)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.2.2.0/</link><pubDate>Fri, 24 Jul 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.2.2.0/</guid><description>&lt;h2 id="dodano"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Obsługa odczytu plików dziennika debugowania serwera DNS, które są aktualnie otwarte przez usługę DNS
&lt;ul&gt;
&lt;li&gt;Umożliwia przetwarzanie aktywnych plików dziennika bez konieczności ich wcześniejszego zamknięcia&lt;/li&gt;
&lt;li&gt;Poprawia kompatybilność z dziennikami, które są nadal zapisywane lub utrzymywane otwarte przez inny proces&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Uważaj&lt;/strong&gt; podczas przetwarzania dzienników na żywo, ponieważ rekordy mogą być niekompletne lub w trakcie zmiany&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Obsługa ścieżek SMB/UNC podczas odczytu źródłowych plików dziennika
&lt;ul&gt;
&lt;li&gt;Pozwala parserowi pracować z plikami przechowywanymi na udziałach sieciowych i lokalizacjach zdalnych&lt;/li&gt;
&lt;li&gt;Poprawia niezawodność w środowiskach z centralnym lub współdzielonym magazynem danych&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Metadane modułu&lt;/strong&gt;: Zaktualizowano ProjectUri i ReleaseNotes, aby wskazywały na &lt;strong&gt;oficjalną stronę &lt;a href="https://dnsserverdebuglogparser.andibellstedt.com"&gt;https://dnsserverdebuglogparser.andibellstedt.com&lt;/a&gt;&lt;/strong&gt; dla lepszej widoczności i dostępu do dokumentacji&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Naprawiono dostęp do plików&lt;/strong&gt;: Zaktualizowano logikę otwierania plików, aby używać dostępu opartego na strumieniach z wyraźnymi opcjami dla scenariuszy współdzielonego odczytu
&lt;ul&gt;
&lt;li&gt;Poprawia obsługę dzienników na żywo oraz alternatywnych typów ścieżek, takich jak udziały UNC&lt;/li&gt;
&lt;li&gt;Utrzymuje spójne zachowanie dla lokalnych i zdalnych źródeł plików&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Release notes v1.2.1.0 (2026-01-26)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.2.1.0/</link><pubDate>Mon, 26 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.2.1.0/</guid><description>&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Wydajność&lt;/strong&gt;: Ulepszono przetwarzanie rekordów wieloliniowych, aby uniknąć ładowania dużych plików do pamięci
&lt;ul&gt;
&lt;li&gt;Zapobiega błędom braku pamięci przy bardzo dużych plikach dziennika&lt;/li&gt;
&lt;li&gt;Zachowano pełne wsparcie dla bloków szczegółów PACKET oraz wciętych linii kontynuacji&lt;/li&gt;
&lt;li&gt;Zużycie pamięci jest teraz stałe, niezależnie od rozmiaru pliku&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Postęp&lt;/strong&gt;: Dodano &lt;code&gt;Write-Progress&lt;/code&gt; dla informacji zwrotnej o przetwarzaniu
&lt;ul&gt;
&lt;li&gt;Pasek postępu aktualizowany co 1000 rekordów, aby minimalnie wpływać na wydajność&lt;/li&gt;
&lt;li&gt;Wyświetla aktualną liczbę rekordów oraz przetwarzany plik&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Notatki o wydaniu v1.2.0.0 (2026-01-25)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.2.0.0/</link><pubDate>Sun, 25 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.2.0.0/</guid><description>&lt;h2 id="dodano"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Obsługa wieloliniowych rekordów dla bloków szczegółów DNS PACKET
&lt;ul&gt;
&lt;li&gt;Wpisy w kontekście PACKET mogą teraz zawierać szczegółowe informacje o połączeniu TCP/UDP oraz strukturze komunikatu DNS&lt;/li&gt;
&lt;li&gt;Bloki szczegółów są analizowane do ustrukturyzowanego formatu JSON w nowej kolumnie &lt;code&gt;Details&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Zawiera: informacje o gnieździe, adres/port zdalny, dane czasowe, strukturę komunikatu (XID, Flags, QCOUNT itd.)&lt;/li&gt;
&lt;li&gt;Sekcje DNS (QUESTION, ANSWER, AUTHORITY, ADDITIONAL) są przechwytywane z pełnymi szczegółami rekordów&lt;/li&gt;
&lt;li&gt;Zakodowane nazwy domen w blokach szczegółów są automatycznie konwertowane do formatu FQDN&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Kolumna &lt;code&gt;Details&lt;/code&gt; w wyjściu CSV
&lt;ul&gt;
&lt;li&gt;Zawiera ustrukturyzowane dane JSON dla wpisów PACKET z blokami szczegółów&lt;/li&gt;
&lt;li&gt;Pusta dla wpisów PACKET bez szczegółów oraz dla wszystkich kontekstów innych niż PACKET&lt;/li&gt;
&lt;li&gt;Umożliwia głęboką analizę pakietów i dochodzenia kryminalistyczne zapytań/odpowiedzi DNS&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Przełącznik &lt;code&gt;NoDetailsParsing&lt;/code&gt; dla optymalizacji wydajności
&lt;ul&gt;
&lt;li&gt;Pomija kosztowne parsowanie JSON bloków szczegółów PACKET&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Może poprawić&lt;/strong&gt;&lt;/em&gt; szybkość przetwarzania o &lt;strong&gt;30-50%&lt;/strong&gt; dla logów z wieloma blokami szczegółów&lt;/li&gt;
&lt;li&gt;Używaj przy przetwarzaniu bardzo dużych plików (100MB+) gdy szczegółowa struktura pakietów nie jest potrzebna&lt;/li&gt;
&lt;li&gt;Bloki szczegółów nadal są zbierane w kolumnie Information, ale kolumna Details pozostaje pusta&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Obsługa wieloliniowego kontynuowania dla kontekstów innych niż PACKET
&lt;ul&gt;
&lt;li&gt;Konteksty EVENT, Note, DSPoll i inne mogą teraz rozciągać się na wiele linii&lt;/li&gt;
&lt;li&gt;Wcięte linie kontynuacji są automatycznie łączone z polem Information głównego rekordu&lt;/li&gt;
&lt;li&gt;Zachowuje kompletne komunikaty o błędach, aktualizacje stref i dane diagnostyczne&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: &lt;code&gt;ContextFilter&lt;/code&gt; rozpoznaje dodatkowe typy kontekstów: &lt;code&gt;DSPoll&lt;/code&gt;, &lt;code&gt;Init&lt;/code&gt;, &lt;code&gt;Lookup&lt;/code&gt;, &lt;code&gt;Recurse&lt;/code&gt;, &lt;code&gt;Remote&lt;/code&gt;, &lt;code&gt;Tombstone&lt;/code&gt;
&lt;ul&gt;
&lt;li&gt;Efekt: &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; może teraz uwzględniać/wykluczać te wpisy diagnostyczne i cyklu życia za pomocą &lt;code&gt;-ContextFilter&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Wyjście statystyk zawiera teraz dwa dedykowane pliki
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;_Statistic.csv&lt;/code&gt;: Dzienne liczniki rekordów według typu kontekstu (Date, Context, Count, ComputerName)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;_PacketStatistic.csv&lt;/code&gt;: Dzienne liczniki PACKET według klienta/protokołu/kierunku/typu (Date, ClientIP, Protocol, Direction, QuestionType, Count, ComputerName)&lt;/li&gt;
&lt;li&gt;Korzyść: Bardziej ukierunkowane raportowanie (wolumen kontekstów operacyjnych vs. rozkład ruchu DNS)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Generowanie JSON dla bloków szczegółów PACKET jest zoptymalizowane pod kątem wydajności (ręczne parsowanie zamiast regex)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;PRZEŁOMOWA&lt;/strong&gt;: Wyjście CSV zawiera teraz 18 kolumn (dodano kolumnę &lt;code&gt;Details&lt;/code&gt; przed &lt;code&gt;ComputerName&lt;/code&gt;)
&lt;ul&gt;
&lt;li&gt;Nowy porządek kolumn: DateTime, ThreadId, Context, PacketId, Protocol, Direction, ClientIP, Xid, Type, Opcode, FlagsHex, FlagsChar, ResponseCode, QuestionType, QuestionName, Information, &lt;strong&gt;Details&lt;/strong&gt;, ComputerName&lt;/li&gt;
&lt;li&gt;Wpływ: Skrypty opierające się na pozycjach kolumn muszą zostać zaktualizowane&lt;/li&gt;
&lt;li&gt;Korzyść: Zaawansowane możliwości analizy pakietów bez zmiany dotychczasowego zachowania kolumny Information&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Przetwarzanie linii danych zostało zrefaktoryzowane do wczytywania wszystkich linii do pamięci dla efektywnego wykrywania wieloliniowych rekordów
&lt;ul&gt;
&lt;li&gt;Wydajność: Minimalny wpływ dzięki zoptymalizowanemu użyciu List&lt;string&gt;&lt;/li&gt;
&lt;li&gt;Korzyść: Umożliwia dokładne przewidywanie bloków szczegółów i linii kontynuacji&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Nazwy zapytań, które są brakujące lub zakodowane jako puste, są teraz obsługiwane łagodnie (bez błędów parsowania); wyjście CSV będzie zawierać pustą wartość QuestionName, gdy brak&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="ulepszenia"&gt;Ulepszenia&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Parsowanie &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; jest bardziej odporne: surowsza walidacja linii i lepsze wyodrębnianie zmniejszają fałszywe/nieprawidłowe wiersze z uszkodzonych logów, zachowując format wyjścia CSV/statystyk&lt;/li&gt;
&lt;li&gt;Wykrywanie kontekstu PACKET rozróżnia proste zapytania i zapytania z blokami szczegółów&lt;/li&gt;
&lt;li&gt;Puste linie po wpisach PACKET bez szczegółów są prawidłowo pomijane&lt;/li&gt;
&lt;li&gt;Dekodowanie nazw domen w blokach szczegółów korzysta z istniejącej funkcji &lt;code&gt;ConvertTo-Fqdn&lt;/code&gt; dla spójności&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="wydajność"&gt;Wydajność&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Utrzymano szybkość przetwarzania dla logów bez bloków szczegółów&lt;/li&gt;
&lt;li&gt;Przełącznik &lt;code&gt;NoDetailsParsing&lt;/code&gt; zapewnia 30-50% poprawę szybkości, gdy parsowanie JSON nie jest potrzebne&lt;/li&gt;
&lt;li&gt;Efektywne zarządzanie stanem podczas przetwarzania wieloliniowych rekordów&lt;/li&gt;
&lt;li&gt;Zoptymalizowane operacje na łańcuchach (TrimStart, Join) zamiast regex do obsługi linii kontynuacji&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="uwagi"&gt;Uwagi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Te zmiany są zaprojektowane tak, aby były kompatybilne wstecz dla normalnego użytkowania. Jeśli polegasz na dokładnym zestawie nazw kontekstów lub wcześniej ścisłym parsowaniu, prosimy o weryfikację skryptów downstream&lt;/li&gt;
&lt;li&gt;Nowa kolumna &lt;code&gt;Details&lt;/code&gt; jest zawsze obecna w wyjściu CSV; użyj &lt;code&gt;NoDetailsParsing&lt;/code&gt;, aby pozostawić ją pustą dla wydajności&lt;/li&gt;
&lt;li&gt;Istniejące skrypty parsujące CSV według pozycji kolumn muszą uwzględnić nową kolumnę &lt;code&gt;Details&lt;/code&gt; (pozycja 17, przed ComputerName)&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Notatki o wydaniu v1.1.0 (2026-01-23)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.1.0.0/</link><pubDate>Fri, 23 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.1.0.0/</guid><description>&lt;h2 id="dodano"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Parametr ContextFilter do selektywnego parsowania logów
&lt;ul&gt;
&lt;li&gt;Filtrowanie wpisów logów według typu kontekstu: PACKET (zapytania/odpowiedzi DNS), EVENT (zdarzenia serwera) lub Note (informacje diagnostyczne)&lt;/li&gt;
&lt;li&gt;Umożliwia skupienie analizy na określonych typach wpisów logów&lt;/li&gt;
&lt;li&gt;Domyślnie: All (obejmuje wszystkie typy kontekstu)&lt;/li&gt;
&lt;li&gt;Przykłady zastosowań: Skupienie się tylko na ruchu DNS, monitorowanie zdarzeń serwera, rozwiązywanie problemów diagnostycznych&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Pole Information w wyjściu CSV
&lt;ul&gt;
&lt;li&gt;Zawiera szczegółowe informacje dla wpisów kontekstowych EVENT i Note&lt;/li&gt;
&lt;li&gt;Przykłady: &amp;ldquo;The DNS server has started.&amp;rdquo;, &amp;ldquo;Zone loading completed&amp;rdquo;, błędy gniazd, komunikaty o stanie wewnętrznym&lt;/li&gt;
&lt;li&gt;Zwiększa widoczność zdarzeń operacyjnych i diagnostyki serwera DNS&lt;/li&gt;
&lt;li&gt;Pole jest wypełniane, gdy Context to EVENT lub Note; puste dla wpisów PACKET&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;BREAKING&lt;/strong&gt;: Kolumna ComputerName jest teraz zawsze dołączana na końcu wszystkich rekordów wyjściowych
&lt;ul&gt;
&lt;li&gt;Wcześniej: ComputerName był warunkowo dołączany na początku, gdy parametr był określony&lt;/li&gt;
&lt;li&gt;Teraz: ComputerName zawsze obecny jako ostatnia kolumna; pusty, gdy parametr nie jest określony&lt;/li&gt;
&lt;li&gt;Korzyść: Spójna struktura wyjścia ułatwia konsolidację logów z wielu serwerów i automatyczne przetwarzanie&lt;/li&gt;
&lt;li&gt;Wpływ: Istniejące skrypty analizujące pozycje kolumn lub oczekujące warunkowej obecności kolumny muszą zostać zaktualizowane&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="dodano-1"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Filtrowanie kontekstu, aby skupić się na określonych typach wpisów logów (PACKET, EVENT, NOTE) za pomocą parametru ContextFilter&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="ulepszenia"&gt;Ulepszenia&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Przebudowano komentarze pomocy dla Convert-DNSDebugLogFile dla lepszej jasności i zwięzłości&lt;/li&gt;
&lt;li&gt;Zaktualizowano opisy parametrów, aby były bardziej informacyjne i praktyczne&lt;/li&gt;
&lt;li&gt;Ulepszono dokumentację przykładów z bardziej skoncentrowanymi i praktycznymi przypadkami użycia&lt;/li&gt;
&lt;li&gt;Rozbudowano plik pomocy about_DNSServer.DebugLogParser, aby odzwierciedlał aktualną funkcjonalność&lt;/li&gt;
&lt;li&gt;Wzmocniono szczegółowość logowania verbose, aby dostarczać bardziej szczegółowe informacje o postępie podczas przetwarzania&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>v1.0.0 (2026-01-23)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.0.0/</link><pubDate>Fri, 23 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/changelog/release-v1.0.0/</guid><description>&lt;h3 id="dodano"&gt;Dodano&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Wersja początkowa&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; - Wydajny parser plików dziennika debugowania serwera DNS Windows&lt;/li&gt;
&lt;li&gt;Parsuje wszystkie 15 standardowych pól z dzienników debugowania DNS do ustrukturyzowanego formatu CSV&lt;/li&gt;
&lt;li&gt;Obsługuje konfigurowalne delimitery CSV (domyślnie średnik)&lt;/li&gt;
&lt;li&gt;Opcjonalna kolumna ComputerName do konsolidacji dzienników z wielu serwerów&lt;/li&gt;
&lt;li&gt;Trzy tryby wyjścia: tylko dane CSV, tylko statystyki lub oba jednocześnie&lt;/li&gt;
&lt;li&gt;Podsumowania statystyczne agregujące aktywność według IP klienta, protokołu i typu zapytania&lt;/li&gt;
&lt;li&gt;Obsługa potoków do przetwarzania wsadowego wielu plików dziennika&lt;/li&gt;
&lt;li&gt;Walidacja nagłówka dla zapewnienia integralności danych (można pominąć w razie potrzeby)&lt;/li&gt;
&lt;li&gt;Opcjonalna automatyczna kompresja plików wyjściowych (format ZIP)&lt;/li&gt;
&lt;li&gt;Opcjonalne usuwanie plików źródłowych po pomyślnym przetworzeniu&lt;/li&gt;
&lt;li&gt;Kulturowo świadome parsowanie i formatowanie dat dla międzynarodowych serwerów DNS&lt;/li&gt;
&lt;li&gt;Optymalizacja pod kątem dużych plików (powyżej 100 MB) z użyciem strumieniowego I/O i efektywnych operacji na łańcuchach znaków&lt;/li&gt;
&lt;li&gt;Kompatybilny z PowerShell 5.1+ (edycje Desktop i Core)&lt;/li&gt;
&lt;li&gt;Obsługuje formaty dzienników Windows Server 2016+ oraz DNS Server 2012 R2 do 2025 roku&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Informacje prawne</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/impressum/</link><pubDate>Sun, 18 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/impressum/</guid><description>&lt;div&gt;&lt;a id="td-block-0" class="td-anchor-no-extra-offset"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;section class="row td-box td-box--primary td-box--height-auto"&gt;
&lt;div class="col"&gt;
&lt;div class="h1"&gt;
&lt;h1 id="informacje-zgodnie-z--5-niemieckiej-ustawy-o-mediach-elektronicznych-tmg"&gt;Informacje zgodnie z § 5 niemieckiej ustawy o mediach elektronicznych (TMG)&lt;/h1&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;
&lt;br&gt;
&lt;h2 id="informacje-prawne"&gt;Informacje prawne&lt;/h2&gt;
&lt;p&gt;Andreas Bellstedt&lt;br&gt;
Brunnenstr. 38&lt;br&gt;
75387 Neubulach&lt;br&gt;
Niemcy&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="kontakt"&gt;Kontakt&lt;/h2&gt;
&lt;p&gt;Email: &lt;a href="mailto:blog@andibellstedt.com"&gt;blog@andibellstedt.com&lt;/a&gt;&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="forma-prawna--status-działalności"&gt;Forma prawna / status działalności&lt;/h2&gt;
&lt;p&gt;Ta strona internetowa jest prowadzona przez osobę fizyczną / jednoosobowego przedsiębiorcę.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="odpowiedzialność-za-treść-zgodnie-z--552-niemieckiego-traktatu-o-nadawaniu-międzystanowym-rstv"&gt;Odpowiedzialność za treść zgodnie z § 55(2) niemieckiego traktatu o nadawaniu międzystanowym (RStV)&lt;/h2&gt;
&lt;p&gt;Andreas Bellstedt&lt;br&gt;
(adres powyżej)&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="odpowiedzialność-za-treść"&gt;Odpowiedzialność za treść&lt;/h2&gt;
&lt;p&gt;Jako dostawca usług, odpowiadamy za nasze własne treści na tych stronach zgodnie z § 7(1) TMG w ramach ogólnego prawa. Zgodnie z §§ 8–10 TMG, nie jesteśmy jednak zobowiązani do monitorowania przesyłanych lub przechowywanych informacji osób trzecich ani do badania okoliczności, które wskazują na nielegalną działalność.&lt;/p&gt;</description></item><item><title>Polityka prywatności</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/privacy-policy/</link><pubDate>Sun, 18 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/privacy-policy/</guid><description>&lt;div&gt;&lt;a id="td-block-0" class="td-anchor-no-extra-offset"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;section class="row td-box td-box--primary td-box--height-auto"&gt;
&lt;div class="col"&gt;
&lt;div class="h1"&gt;
&lt;h1 id="polityka-prywatności"&gt;Polityka Prywatności&lt;/h1&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;
&lt;br&gt;
&lt;h2 id="1-prywatność-w-skrócie"&gt;1. Prywatność w Skrócie&lt;/h2&gt;
&lt;h3 id="ogólne-uwagi"&gt;Ogólne Uwagi&lt;/h3&gt;
&lt;p&gt;Poniższe uwagi stanowią prosty przegląd tego, co dzieje się z Twoimi danymi osobowymi, gdy odwiedzasz tę stronę internetową. Danymi osobowymi są wszystkie dane, na podstawie których można Cię zidentyfikować. Szczegółowe informacje na temat ochrony danych można znaleźć w naszej polityce prywatności zamieszczonej poniżej tego tekstu.&lt;/p&gt;
&lt;h3 id="zbieranie-danych-na-tej-stronie"&gt;Zbieranie Danych na tej Stronie&lt;/h3&gt;
&lt;h4 id="kto-jest-odpowiedzialny-za-zbieranie-danych-na-tej-stronie"&gt;Kto jest odpowiedzialny za zbieranie danych na tej stronie?&lt;/h4&gt;
&lt;p&gt;Przetwarzanie danych na tej stronie internetowej jest realizowane przez operatora strony. Ich dane kontaktowe można znaleźć w sekcji „Informacja o Administratorze Danych” w tej polityce prywatności.&lt;/p&gt;</description></item><item><title>Przepływ pracy analizy bezpieczeństwa z SQL Server</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/examples/security-analysis-sql/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/examples/security-analysis-sql/</guid><description>&lt;p&gt;Ten przykład pokazuje praktyczny przepływ pracy dla analityki bezpieczeństwa: analizuje dziennik debugowania DNS za pomocą &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt;, importuje wygenerowany plik CSV do SQL Server i uruchamia zapytanie, które wyróżnia nietypowo dużą liczbę zapytań o rekordy TXT.&lt;/p&gt;
&lt;p&gt;Dla najlepszej interoperacyjności ten przykład zapisuje znaczniki czasu w formacie podobnym do ISO, używając &lt;code&gt;-OutputCulture 'sv-SE'&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="wymagane-moduły"&gt;Wymagane moduły&lt;/h2&gt;
&lt;p&gt;Ten przykład korzysta z następujących modułów PowerShell:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DNSServer.DebugLogParser&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SqlServer&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zainstaluj je, jeśli to konieczne:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Install-Module -Name DNSServer.DebugLogParser -Scope CurrentUser
Install-Module -Name SqlServer -Scope CurrentUser
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="scenariusz"&gt;Scenariusz&lt;/h2&gt;
&lt;p&gt;Użyj tego przepływu pracy, gdy chcesz przenieść przetworzone dane dziennika debugowania DNS do SQL Server, aby móc:&lt;/p&gt;</description></item><item><title>O autorze</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/about/</guid><description>&lt;link rel="preload" as="image" href="https://DNSServerDebugLogParser.andibellstedt.com/images/main-background_hu_fa24d3b9a9ebf86.jpg" media="(max-width: 1200px)"&gt;
&lt;link rel="preload" as="image" href="https://DNSServerDebugLogParser.andibellstedt.com/images/main-background_hu_96620a9289dc443e.jpg" media="(min-width: 1200px)"&gt;
&lt;style&gt;
#td-cover-block-0 {
 background-image: url(/images/main-background_hu_fa24d3b9a9ebf86.jpg);
}
@media only screen and (min-width: 1200px) {
 #td-cover-block-0 {
 background-image: url(/images/main-background_hu_96620a9289dc443e.jpg);
 }
}
&lt;/style&gt;
&lt;section id="td-cover-block-0" class="row td-cover-block td-cover-block--height-auto td-below-navbar js-td-cover td-overlay td-overlay--dark -bg-dark" &gt;
 &lt;div class="col-12"&gt;
 &lt;div class="container td-overlay__inner"&gt;
 &lt;div class="text-center"&gt;
 &lt;h1 class="display-1 mt-0 mt-md-5 pb-4"&gt;O autorze&lt;/h1&gt;
 &lt;div class="pt-3 lead"&gt;
 &lt;!-- color="primary bg-gradient td-below-navbar" --&gt;
&lt;p&gt;&lt;img src="https://DNSServerDebugLogParser.andibellstedt.com/images/about/author.png" alt="Me"&gt;&lt;/p&gt;
&lt;!-- prettier-ignore --&gt;
&lt;p class="display-6"&gt;- Andi Bellstedt -&lt;/p&gt;
&lt;/div&gt;
 &lt;/div&gt;
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/section&gt;
&lt;div&gt;&lt;a id="td-block-1" class="td-anchor-no-extra-offset"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;section class="row td-box td-box--white td-box--height-auto"&gt;
&lt;div class="col"&gt;
&lt;div class="container"&gt;
&lt;h2 id="witaj-świecie"&gt;Witaj świecie!&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Jestem &lt;strong&gt;Andreas Bellstedt&lt;/strong&gt; — specjalistą IT z ponad &lt;strong&gt;20-letnim doświadczeniem&lt;/strong&gt; w środowiskach korporacyjnych. Zwykle nazywają mnie &lt;strong&gt;Andi&lt;/strong&gt;.&lt;br&gt;
Pasjonuję się technologią, ale jeszcze bardziej tym, jak ją stosować, aby poprawić niezawodność, bezpieczeństwo i efektywność operacyjną.&lt;/p&gt;</description></item><item><title>Informacje o stronie</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/site/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/site/</guid><description>&lt;!--
 Ten komentarz powinien pozostać w celach tłumaczeniowych podczas testów Pester, ale jego treść nie jest zbyt istotna dla końcowego użytkownika i można go zignorować.
 Ta strona ma na celu dostarczenie informacji o stronie internetowej, takich jak używany motyw, proces budowy i inne istotne szczegóły.
--&gt;
&lt;h2 id="informacje-o-kompilacji"&gt;Informacje o kompilacji&lt;/h2&gt;
&lt;p&gt;Strona zbudowana z użyciem motywu [&lt;span class="badge bg-primary text-bg-primary fs-6"&gt;Docsy]&lt;/span&gt; dla Hugo.&lt;/p&gt;</description></item><item><title>Praktyczne zastosowanie w środowisku domenowym (kolekcja i konwersja sterowana przez GPO)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/examples/gpo-driven-collection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/examples/gpo-driven-collection/</guid><description>&lt;p&gt;Ten dokument przedstawia praktyczny, kompleksowy przykład uruchomienia DNSServer.DebugLogParser w środowisku domeny Active Directory, skupiając się na konwersji dzienników debugowania serwera DNS Windows na kontrolerach domeny.&lt;/p&gt;
&lt;p&gt;Do tego przykładu dołączony jest &lt;a href="../gpo/T0-C-Analytics-DNSDebugLogging.zip"&gt;archiwum ZIP&lt;/a&gt;, które zawiera artefakty polityki używane do wdrożenia opisanego tutaj przepływu pracy.&lt;br&gt;
Najważniejsze artefakty to &lt;a href="../gpo/backup/manifest.xml" target="_blank" rel="noopener noreferrer"&gt;manifest kopii zapasowej&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/gpreport.xml" target="_blank" rel="noopener noreferrer"&gt;raport GPO&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Files.xml" target="_blank" rel="noopener noreferrer"&gt;Files.xml&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Set-DNSServerDebugLogging.ps1" target="_blank" rel="noopener noreferrer"&gt;Set-DNSServerDebugLogging.ps1&lt;/a&gt; oraz &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/ScheduledTasks/ScheduledTasks.xml" target="_blank" rel="noopener noreferrer"&gt;ScheduledTasks.xml&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="scenariusz"&gt;Scenariusz&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Wiele kontrolerów domeny (DC) pełni rolę serwera DNS.&lt;/li&gt;
&lt;li&gt;Debugowanie DNS jest włączone i spójnie skonfigurowane na każdym DC za pomocą zadania zaplanowanego (zapisujące pliki dziennika do &lt;code&gt;C:\Administration\Logs\DNSServer&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;Centralnie zarządzany proces konwertuje dzienniki do formatu CSV dla:
&lt;ul&gt;
&lt;li&gt;analityki bezpieczeństwa&lt;/li&gt;
&lt;li&gt;raportowania operacyjnego&lt;/li&gt;
&lt;li&gt;rozwiązywania problemów&lt;/li&gt;
&lt;li&gt;zgodności/przechowywania danych&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="cele"&gt;Cele&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Spójne ustawienia konwersji na wszystkich DC&lt;/li&gt;
&lt;li&gt;Przewidywalna lokalizacja i nazewnictwo plików wyjściowych&lt;/li&gt;
&lt;li&gt;Opcjonalna kompresja w celu zmniejszenia zajętości miejsca&lt;/li&gt;
&lt;li&gt;Opcjonalne statystyki dla szybkich podsumowań dziennych&lt;/li&gt;
&lt;li&gt;Minimalne ryzyko po stronie hosta, z wyraźnym uwzględnieniem ponownego uruchomienia i czyszczenia&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="sugerowana-architektura"&gt;Sugerowana architektura&lt;/h2&gt;
&lt;h3 id="model-zbierania-lokalna-konwersja--centralne-pobieranie"&gt;Model zbierania: lokalna konwersja + centralne pobieranie&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Każdy DC zapisuje dzienniki debugowania DNS na dysku z włączonym przełączaniem plików.&lt;/li&gt;
&lt;li&gt;Każdy DC konwertuje obrócone pliki &lt;code&gt;*.log&lt;/code&gt; na dane CSV i statystyki CSV, a następnie kompresuje wyniki do &lt;code&gt;*.zip&lt;/code&gt; według harmonogramu (Harmonogram zadań).&lt;/li&gt;
&lt;li&gt;Wyniki zapisywane są obok plików dziennika, aby uprościć przepływ.&lt;/li&gt;
&lt;li&gt;Centralny serwer zbiera pliki &lt;code&gt;*.zip&lt;/code&gt;, np. przez udostępnianie plików, zaplanowane kopiowanie, przekazywanie do SIEM lub kolektor oparty na agencie.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Ten model minimalizuje odczyty sieciowe dużych surowych plików dziennika i utrzymuje analizę blisko danych.&lt;/p&gt;</description></item><item><title>Przykład zaplanowanego zadania</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/examples/scheduletask/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/docs/examples/scheduletask/</guid><description>&lt;p&gt;Ten skrypt tworzy zaplanowane zadanie Windows, które uruchamia się codziennie o 2:00 rano. Importuje moduł i przetwarza wszystkie pliki dziennika w folderze, w którym jest wykonywany skrypt (w tym przykładzie &amp;ldquo;C:\Administration\Logs\DNS&amp;rdquo;). Proces kompresuje wynik do plików ZIP i usuwa oryginały, aby zachować porządek.&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;$actionParams = @{
 Execute = &amp;quot;powershell.exe&amp;quot;
 Argument = '-ExecutionPolicy RemoteSigned -Command &amp;quot;Import-Module DNSServer.DebugLogParser; Get-ChildItem .\*.log | Sort-Object lastwritetime, Name -Descending | Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME -Delimiter \&amp;quot;;\&amp;quot; -OutputType Both -ContextFilter Packet -OutputCulture sv-SE -CompressOutput&amp;quot;'
 WorkingDirectory = &amp;quot;C:\Administration\Logs\DNS&amp;quot;
}
$Action = New-ScheduledTaskAction @actionParams

$Trigger = New-ScheduledTaskTrigger -Daily -At &amp;quot;2:00AM&amp;quot;

Register-ScheduledTask -TaskName &amp;quot;Process DNS Logs&amp;quot; -Action $Action -Trigger $Trigger -Description &amp;quot;Convert DNS debug logs to CSV daily&amp;quot;
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Wyniki wyszukiwania</title><link>https://DNSServerDebugLogParser.andibellstedt.com/pl/search/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/pl/search/</guid><description>&lt;!--
 Ta strona jest generowana przez układ wyszukiwania i nie jest przeznaczona do bezpośredniej edycji.
 Zawartość jest generowana z indeksu wyszukiwania i zapytania wyszukiwania.
 Zapytanie wyszukiwania jest przekazywane jako parametr URL "q", np. /pl/search?q=example
--&gt;</description></item></channel></rss>