<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Ejemplos de Uso on Módulo PowerShell DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/</link><description>Recent content in Ejemplos de Uso on Módulo PowerShell DNSServer.DebugLogParser</description><generator>Hugo</generator><language>es</language><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/index.xml" rel="self" type="application/rss+xml"/><item><title>Flujo de trabajo de análisis de seguridad con SQL Server</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/security-analysis-sql/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/security-analysis-sql/</guid><description>&lt;p&gt;Este ejemplo muestra un flujo de trabajo práctico para análisis de seguridad: analiza un registro
de depuración DNS con &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt;, importa el CSV generado en SQL Server y ejecuta
una consulta que resalta volúmenes inusualmente altos de búsquedas de registros TXT.&lt;/p&gt;
&lt;p&gt;Para una mejor interoperabilidad, este ejemplo escribe marcas de tiempo en un formato tipo ISO
usando &lt;code&gt;-OutputCulture 'sv-SE'&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="módulos-requeridos"&gt;Módulos requeridos&lt;/h2&gt;
&lt;p&gt;Este ejemplo utiliza los siguientes módulos de PowerShell:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DNSServer.DebugLogParser&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SqlServer&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Instálalos si es necesario:&lt;/p&gt;</description></item><item><title>Uso práctico en un entorno de dominio (colección y conversión impulsadas por GPO)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/gpo-driven-collection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/gpo-driven-collection/</guid><description>&lt;p&gt;Este documento describe un ejemplo práctico y completo de ejecución de DNSServer.DebugLogParser en un entorno de dominio de Active Directory, centrado en convertir registros de depuración del servidor DNS de Windows en controladores de dominio.&lt;/p&gt;
&lt;p&gt;Este ejemplo se acompaña de un &lt;a href="../gpo/T0-C-Analytics-DNSDebugLogging.zip"&gt;archivo ZIP&lt;/a&gt;, que proporciona los artefactos de la política usados para implementar el flujo de trabajo descrito aquí.&lt;br&gt;
Los artefactos más relevantes son el &lt;a href="../gpo/backup/manifest.xml" target="_blank" rel="noopener noreferrer"&gt;manifiesto de respaldo&lt;/a&gt;, el &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/gpreport.xml" target="_blank" rel="noopener noreferrer"&gt;informe de GPO&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Files.xml" target="_blank" rel="noopener noreferrer"&gt;Files.xml&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Set-DNSServerDebugLogging.ps1" target="_blank" rel="noopener noreferrer"&gt;Set-DNSServerDebugLogging.ps1&lt;/a&gt; y &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/ScheduledTasks/ScheduledTasks.xml" target="_blank" rel="noopener noreferrer"&gt;ScheduledTasks.xml&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Ejemplo de tarea programada</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/scheduletask/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.0.0/es/docs/examples/scheduletask/</guid><description>&lt;p&gt;Este script crea una tarea programada de Windows que se ejecuta diariamente a las 2:00 AM. Importa el módulo y procesa todos los archivos de registro en la carpeta donde se ejecuta el script (en este ejemplo &amp;ldquo;C:\Administration\Logs\DNS&amp;rdquo;). El proceso comprime la salida en archivos ZIP y elimina el original para mantener la limpieza.&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;$actionParams = @{
 Execute = &amp;quot;powershell.exe&amp;quot;
 Argument = '-ExecutionPolicy RemoteSigned -Command &amp;quot;Import-Module DNSServer.DebugLogParser; Get-ChildItem .\*.log | Sort-Object lastwritetime, Name -Descending | Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME -Delimiter \&amp;quot;;\&amp;quot; -OutputType Both -ContextFilter Packet -OutputCulture sv-SE -CompressOutput&amp;quot;'
 WorkingDirectory = &amp;quot;C:\Administration\Logs\DNS&amp;quot;
}
$Action = New-ScheduledTaskAction @actionParams

$Trigger = New-ScheduledTaskTrigger -Daily -At &amp;quot;2:00AM&amp;quot;

Register-ScheduledTask -TaskName &amp;quot;Process DNS Logs&amp;quot; -Action $Action -Trigger $Trigger -Description &amp;quot;Convert DNS debug logs to CSV daily&amp;quot;
&lt;/code&gt;&lt;/pre&gt;</description></item></channel></rss>