<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Przykłady użycia on Moduł PowerShell DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/</link><description>Recent content in Przykłady użycia on Moduł PowerShell DNSServer.DebugLogParser</description><generator>Hugo</generator><language>pl</language><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/index.xml" rel="self" type="application/rss+xml"/><item><title>Przepływ pracy analizy bezpieczeństwa z SQL Server</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/security-analysis-sql/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/security-analysis-sql/</guid><description>&lt;p&gt;Ten przykład pokazuje praktyczny przepływ pracy dla analityki bezpieczeństwa: analizuje dziennik debugowania DNS za pomocą &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt;, importuje wygenerowany plik CSV do SQL Server i uruchamia zapytanie, które wyróżnia nietypowo dużą liczbę zapytań o rekordy TXT.&lt;/p&gt;
&lt;p&gt;Dla najlepszej interoperacyjności ten przykład zapisuje znaczniki czasu w formacie podobnym do ISO, używając &lt;code&gt;-OutputCulture 'sv-SE'&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="wymagane-moduły"&gt;Wymagane moduły&lt;/h2&gt;
&lt;p&gt;Ten przykład korzysta z następujących modułów PowerShell:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DNSServer.DebugLogParser&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SqlServer&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zainstaluj je, jeśli to konieczne:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Install-Module -Name DNSServer.DebugLogParser -Scope CurrentUser
Install-Module -Name SqlServer -Scope CurrentUser
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="scenariusz"&gt;Scenariusz&lt;/h2&gt;
&lt;p&gt;Użyj tego przepływu pracy, gdy chcesz przenieść przetworzone dane dziennika debugowania DNS do SQL Server, aby móc:&lt;/p&gt;</description></item><item><title>Praktyczne zastosowanie w środowisku domenowym (zbieranie i konwersja sterowana przez GPO)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/gpo-driven-collection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/gpo-driven-collection/</guid><description>&lt;p&gt;Ten dokument przedstawia praktyczny, kompleksowy przykład uruchomienia DNSServer.DebugLogParser w środowisku domeny Active Directory, skupiając się na konwersji dzienników debugowania serwera DNS Windows na kontrolerach domeny.&lt;/p&gt;
&lt;p&gt;Do tego przykładu dołączony jest &lt;a href="../gpo/T0-C-Analytics-DNSDebugLogging.zip"&gt;archiwum ZIP&lt;/a&gt;, które zawiera artefakty polityki używane do wdrożenia opisanego tutaj przepływu pracy.&lt;br&gt;
Najważniejsze artefakty to &lt;a href="../gpo/backup/manifest.xml" target="_blank" rel="noopener noreferrer"&gt;manifest kopii zapasowej&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/gpreport.xml" target="_blank" rel="noopener noreferrer"&gt;raport GPO&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Files.xml" target="_blank" rel="noopener noreferrer"&gt;Files.xml&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Set-DNSServerDebugLogging.ps1" target="_blank" rel="noopener noreferrer"&gt;Set-DNSServerDebugLogging.ps1&lt;/a&gt; oraz &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/ScheduledTasks/ScheduledTasks.xml" target="_blank" rel="noopener noreferrer"&gt;ScheduledTasks.xml&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="scenariusz"&gt;Scenariusz&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Kilka kontrolerów domeny (DC) pełni rolę serwera DNS.&lt;/li&gt;
&lt;li&gt;Debugowanie DNS jest włączone i spójnie skonfigurowane na każdym DC za pomocą zadania zaplanowanego (zapisujące pliki dziennika do &lt;code&gt;C:\Administration\Logs\DNSServer&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;Centralnie zarządzany proces konwertuje dzienniki na CSV do celów:
&lt;ul&gt;
&lt;li&gt;analizy bezpieczeństwa&lt;/li&gt;
&lt;li&gt;raportowania operacyjnego&lt;/li&gt;
&lt;li&gt;rozwiązywania problemów&lt;/li&gt;
&lt;li&gt;zgodności/przechowywania danych&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="docelowe-rezultaty"&gt;Docelowe rezultaty&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Spójne ustawienia konwersji na wszystkich DC&lt;/li&gt;
&lt;li&gt;Przewidywalna lokalizacja i nazewnictwo plików wyjściowych&lt;/li&gt;
&lt;li&gt;Opcjonalna kompresja zmniejszająca zajętość miejsca&lt;/li&gt;
&lt;li&gt;Opcjonalne statystyki do szybkich podsumowań dziennych&lt;/li&gt;
&lt;li&gt;Minimalne ryzyko po stronie hosta, z wyraźnymi zasadami ponownego uruchomienia i czyszczenia&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="proponowana-architektura"&gt;Proponowana architektura&lt;/h2&gt;
&lt;h3 id="model-zbierania-lokalna-konwersja--centralne-pobieranie"&gt;Model zbierania: lokalna konwersja + centralne pobieranie&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Każdy DC zapisuje dzienniki debugowania DNS na dysku z włączonym przełączaniem plików.&lt;/li&gt;
&lt;li&gt;Każdy DC konwertuje obrócone pliki &lt;code&gt;*.log&lt;/code&gt; na dane CSV i statystyki CSV, a następnie kompresuje wyniki do &lt;code&gt;*.zip&lt;/code&gt; według harmonogramu (Harmonogram zadań).&lt;/li&gt;
&lt;li&gt;Wyniki są zapisywane obok plików dziennika, aby uprościć potok.&lt;/li&gt;
&lt;li&gt;Centralny serwer zbiera pliki &lt;code&gt;*.zip&lt;/code&gt;, na przykład przez udostępnianie plików, zaplanowane kopiowanie, przekazywanie do SIEM lub kolektor oparty na agencie.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Ten model minimalizuje odczyty sieciowe dużych surowych plików dziennika i utrzymuje analizę blisko danych.&lt;/p&gt;</description></item><item><title>Przykład zaplanowanego zadania</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/scheduletask/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/scheduletask/</guid><description>&lt;p&gt;Ten skrypt tworzy zaplanowane zadanie Windows, które uruchamia się codziennie o 2:00 rano. Importuje moduł i przetwarza wszystkie pliki dziennika w folderze, w którym jest wykonywany skrypt (w tym przykładzie &amp;ldquo;C:\Administration\Logs\DNS&amp;rdquo;). Proces kompresuje wynik do plików ZIP i usuwa oryginały, aby zachować porządek.&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;$actionParams = @{
 Execute = &amp;quot;powershell.exe&amp;quot;
 Argument = '-ExecutionPolicy RemoteSigned -Command &amp;quot;Import-Module DNSServer.DebugLogParser; Get-ChildItem .\*.log | Sort-Object lastwritetime, Name -Descending | Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME -Delimiter \&amp;quot;;\&amp;quot; -OutputType Both -ContextFilter Packet -OutputCulture sv-SE -CompressOutput&amp;quot;'
 WorkingDirectory = &amp;quot;C:\Administration\Logs\DNS&amp;quot;
}
$Action = New-ScheduledTaskAction @actionParams

$Trigger = New-ScheduledTaskTrigger -Daily -At &amp;quot;2:00AM&amp;quot;

Register-ScheduledTask -TaskName &amp;quot;Process DNS Logs&amp;quot; -Action $Action -Trigger $Trigger -Description &amp;quot;Convert DNS debug logs to CSV daily&amp;quot;
&lt;/code&gt;&lt;/pre&gt;</description></item></channel></rss>