<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Esempi di utilizzo on Modulo PowerShell DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/</link><description>Recent content in Esempi di utilizzo on Modulo PowerShell DNSServer.DebugLogParser</description><generator>Hugo</generator><language>it</language><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/index.xml" rel="self" type="application/rss+xml"/><item><title>Flusso di lavoro per l'analisi della sicurezza con SQL Server</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/security-analysis-sql/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/security-analysis-sql/</guid><description>&lt;p&gt;Questo esempio mostra un flusso di lavoro pratico per l&amp;rsquo;analisi della sicurezza: analizza un log di debug DNS con &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt;, importa il CSV generato in SQL Server ed esegui una query che evidenzia volumi insolitamente alti di interrogazioni a record TXT.&lt;/p&gt;
&lt;p&gt;Per la migliore interoperabilità, questo esempio scrive i timestamp in un formato simile all&amp;rsquo;ISO usando &lt;code&gt;-OutputCulture 'sv-SE'&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="moduli-richiesti"&gt;Moduli richiesti&lt;/h2&gt;
&lt;p&gt;Questo esempio utilizza i seguenti moduli PowerShell:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DNSServer.DebugLogParser&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SqlServer&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Installali se necessario:&lt;/p&gt;</description></item><item><title>Esempio di Attività Pianificata</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/scheduletask/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/scheduletask/</guid><description>&lt;p&gt;Questo script crea un&amp;rsquo;attività pianificata di Windows che viene eseguita ogni giorno alle 2:00 AM. Importa il modulo ed elabora tutti i file di log nella cartella in cui viene eseguito lo script (in questo esempio &amp;ldquo;C:\Administration\Logs\DNS&amp;rdquo;). Il processo comprime l&amp;rsquo;output in file ZIP e rimuove l&amp;rsquo;originale per mantenere l&amp;rsquo;ordine.&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;$actionParams = @{
 Execute = &amp;quot;powershell.exe&amp;quot;
 Argument = '-ExecutionPolicy RemoteSigned -Command &amp;quot;Import-Module DNSServer.DebugLogParser; Get-ChildItem .\*.log | Sort-Object lastwritetime, Name -Descending | Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME -Delimiter \&amp;quot;;\&amp;quot; -OutputType Both -ContextFilter Packet -OutputCulture sv-SE -CompressOutput&amp;quot;'
 WorkingDirectory = &amp;quot;C:\Administration\Logs\DNS&amp;quot;
}
$Action = New-ScheduledTaskAction @actionParams

$Trigger = New-ScheduledTaskTrigger -Daily -At &amp;quot;2:00AM&amp;quot;

Register-ScheduledTask -TaskName &amp;quot;Process DNS Logs&amp;quot; -Action $Action -Trigger $Trigger -Description &amp;quot;Convert DNS debug logs to CSV daily&amp;quot;
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Utilizzo pratico in un ambiente di dominio (raccolta e conversione guidate da GPO)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/gpo-driven-collection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/it/docs/examples/gpo-driven-collection/</guid><description>&lt;p&gt;Questo documento descrive un esempio pratico e completo di esecuzione di DNSServer.DebugLogParser in un ambiente di dominio Active Directory, focalizzato sulla conversione dei log di debug del server DNS di Windows sui controller di dominio.&lt;/p&gt;
&lt;p&gt;Questo esempio è accompagnato da un &lt;a href="../gpo/T0-C-Analytics-DNSDebugLogging.zip"&gt;archivio ZIP&lt;/a&gt;, che fornisce gli artefatti della policy utilizzati per implementare il flusso di lavoro descritto qui.&lt;br&gt;
Gli artefatti più rilevanti sono il &lt;a href="../gpo/backup/manifest.xml" target="_blank" rel="noopener noreferrer"&gt;manifest di backup&lt;/a&gt;, il &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/gpreport.xml" target="_blank" rel="noopener noreferrer"&gt;report GPO&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Files.xml" target="_blank" rel="noopener noreferrer"&gt;Files.xml&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Set-DNSServerDebugLogging.ps1" target="_blank" rel="noopener noreferrer"&gt;Set-DNSServerDebugLogging.ps1&lt;/a&gt; e &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/ScheduledTasks/ScheduledTasks.xml" target="_blank" rel="noopener noreferrer"&gt;ScheduledTasks.xml&lt;/a&gt;.&lt;/p&gt;</description></item></channel></rss>