<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>DNSServer.DebugLogParser on Moduł PowerShell DNSServer.DebugLogParser</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/</link><description>Recent content in DNSServer.DebugLogParser on Moduł PowerShell DNSServer.DebugLogParser</description><generator>Hugo</generator><language>pl</language><lastBuildDate>Wed, 27 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/index.xml" rel="self" type="application/rss+xml"/><item><title>Przegląd</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/01-overview/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/01-overview/</guid><description>&lt;p&gt;DNSServer.DebugLogParser to moduł PowerShell, który przekształca pliki dziennika debugowania serwera DNS Windows w ustrukturyzowane, analizowalne dane CSV do analizy bezpieczeństwa, monitorowania wydajności, rozwiązywania problemów oraz raportowania zgodności.&lt;/p&gt;
&lt;h2 id="co-to-jest-dziennik-debugowania-dns"&gt;Co to jest dziennik debugowania DNS?&lt;/h2&gt;
&lt;p&gt;Logowanie debugowania DNS to funkcja serwera DNS Windows, która rejestruje szczegółowe informacje o operacjach DNS. Po włączeniu serwer DNS zapisuje wpisy dziennika do pliku tekstowego (zwykle &lt;code&gt;dns.log&lt;/code&gt;) w katalogu serwera DNS.&lt;/p&gt;
&lt;p&gt;Każdy wpis dziennika zawiera do 16 pól, w tym:&lt;/p&gt;</description></item><item><title>Formaty wyjściowe</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/02-output-formats/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/02-output-formats/</guid><description>&lt;p&gt;DNSServer.DebugLogParser może generować dwa typy wyjścia:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Plik danych CSV zawierający wszystkie przetworzone wpisy&lt;/li&gt;
&lt;li&gt;Opcjonalne pliki statystyk do agregacji dziennej&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Aby zobaczyć przykłady każdego typu wyjścia w praktyce, sprawdź przykład w tym artykule.&lt;/p&gt;
&lt;h2 id="plik-danych-csv"&gt;Plik danych CSV&lt;/h2&gt;
&lt;p&gt;Przykładowe pliki wyjściowe:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;en-US (bez szczegółów): &lt;a href="../outputformat/en-us.-.dnsdebug-dc01.-.WithComputerName.csv"&gt;WithComputerName&lt;/a&gt;, &lt;a href="../outputformat/en-us.-.dnsdebug-dc01.-.NoComputerName.csv"&gt;NoComputerName&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;de-DE (bez szczegółów): &lt;a href="../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.NoDetails.csv"&gt;WithComputerName&lt;/a&gt;, &lt;a href="../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.NoDetails.csv"&gt;NoComputerName&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;de-DE (ze szczegółami / &lt;code&gt;Details&lt;/code&gt; JSON wypełniony dla bloków szczegółów pakietu): &lt;a href="../outputformat/de-de.-.dnsdebug-dc01.-.WithComputerName.-.WithDetails.csv"&gt;WithComputerName&lt;/a&gt;, &lt;a href="../outputformat/de-de.-.dnsdebug-dc01.-.NoComputerName.-.WithDetails.csv"&gt;NoComputerName&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Plik danych CSV zawiera wszystkie przetworzone wpisy dziennika z następującymi kolumnami:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DateTime&lt;/code&gt;: Data i czas zapytania/odpowiedzi DNS&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ThreadId&lt;/code&gt;: Wewnętrzny identyfikator wątku serwera DNS&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Context&lt;/code&gt;: Kontekst operacji (na przykład Packet, Event, Note, DSPoll, Init, Lookup, Recurse, Remote, Tombstone)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;PacketId&lt;/code&gt;: Identyfikator pakietu DNS&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Protocol&lt;/code&gt;: UDP lub TCP&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Direction&lt;/code&gt;: &lt;code&gt;Rcv&lt;/code&gt; (odebrane/zapytanie) lub &lt;code&gt;Snd&lt;/code&gt; (wysłane/odpowiedź)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ClientIP&lt;/code&gt;: Adres IP klienta&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Xid&lt;/code&gt;: Identyfikator transakcji (hex)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Type&lt;/code&gt;: Zapytanie lub odpowiedź&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Opcode&lt;/code&gt;: Standard, Notify, Update lub Unknown&lt;/li&gt;
&lt;li&gt;&lt;code&gt;FlagsHex&lt;/code&gt;: Flagi zapytania/odpowiedzi (hex)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;FlagsChar&lt;/code&gt;: Zdekodowane flagi (Authoritative, Truncated, RecursionDesired, RecursionAvailable)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ResponseCode&lt;/code&gt;: NOERROR, NXDOMAIN, SERVFAIL itd.&lt;/li&gt;
&lt;li&gt;&lt;code&gt;QuestionType&lt;/code&gt;: Typ rekordu DNS (A, AAAA, MX, PTR itd.)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;QuestionName&lt;/code&gt;: Nazwa domeny zapytanej&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Information&lt;/code&gt;: Dodatkowe informacje (dla Event/Note/itp.; dla bloków szczegółów pakietu zawiera linię nagłówka szczegółów TCP/UDP)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Details&lt;/code&gt;: Dane JSON dla wpisów Packet zawierających bloki szczegółów (puste w przeciwnym razie)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;ComputerName&lt;/code&gt;: Nazwa serwera źródłowego (zawsze obecna; pusta jeśli nie określona)&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Uwaga: Kolumna &lt;code&gt;ComputerName&lt;/code&gt; jest zawsze dołączana na końcu każdego rekordu, aby zapewnić spójną strukturę wyjścia. Ułatwia to scenariusze konsolidacji dzienników z wielu serwerów.&lt;/p&gt;</description></item><item><title>Najlepsze praktyki operacyjne</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/06-operational-best-practices/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/06-operational-best-practices/</guid><description>&lt;p&gt;Podczas korzystania z DNSServer.DebugLogParser w środowisku produkcyjnym:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Zaplanuj regularne przetwarzanie&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Użyj Harmonogramu zadań, aby automatycznie konwertować nowe pliki dziennika codziennie lub co tydzień.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Odpowiednio rotuj dzienniki&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Dzienniki debugowania DNS mogą szybko rosnąć; skonfiguruj rotację przy rozsądnym rozmiarze (na przykład 100MB).&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Waliduj wynik&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Zweryfikuj kilka pierwszych przekonwertowanych plików przed pełną automatyzacją.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Zaplanuj wymagania dotyczące przechowywania&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Nawet z kompresją, zaplanuj miejsce na dysku bazując na wolumenie DNS i okresie przechowywania.&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Zabezpiecz dane wrażliwe&lt;/p&gt;</description></item><item><title>Rozwiązywanie problemów</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/08-troubleshooting/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/08-troubleshooting/</guid><description>&lt;h2 id="najczęstsze-problemy-i-rozwiązania"&gt;Najczęstsze problemy i rozwiązania&lt;/h2&gt;
&lt;h3 id="plik-nie-jest-prawidłowym-plikiem-dziennika-debugowania-dns"&gt;„Plik nie jest prawidłowym plikiem dziennika debugowania DNS”&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Upewnij się, że konwertujesz rzeczywisty dziennik debugowania serwera DNS.&lt;/li&gt;
&lt;li&gt;Plik powinien zaczynać się od &lt;code&gt;Message logging started at&lt;/code&gt; lub zawierać wpisy zapytań DNS.&lt;/li&gt;
&lt;li&gt;Jeśli jesteś pewien, że plik jest prawidłowy, ale nagłówek się różni, użyj &lt;code&gt;-SkipHeaderValidation&lt;/code&gt;.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="plik-wyjściowy-jest-pusty-lub-niekompletny"&gt;Plik wyjściowy jest pusty lub niekompletny&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Potwierdź, że plik wejściowy zawiera prawidłowe wpisy dziennika.&lt;/li&gt;
&lt;li&gt;Niektóre dzienniki mogą zawierać tylko informacje nagłówkowe, jeśli nie wystąpiły zapytania.&lt;/li&gt;
&lt;li&gt;Sprawdź, czy plik dziennika nie jest uszkodzony i zawiera rzeczywiste dane zapytań.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="przetwarzanie-jest-bardzo-wolne"&gt;Przetwarzanie jest bardzo wolne&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Upewnij się, że masz wystarczającą ilość pamięci i dysk nie jest mocno obciążony.&lt;/li&gt;
&lt;li&gt;Rozważ przetwarzanie mniejszych plików dziennika.&lt;/li&gt;
&lt;li&gt;Rozważ użycie &lt;code&gt;-CompressOutput&lt;/code&gt; z zaplanowanym przetwarzaniem, aby obsługiwać mniejsze partie.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="błędy-access-denied"&gt;Błędy „Access denied”&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Uruchom PowerShell z odpowiednimi uprawnieniami do odczytu źródłowych plików dziennika i zapisu do katalogu docelowego.&lt;/li&gt;
&lt;li&gt;Pliki dziennika DNS mogą wymagać uprawnień administratora.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="skompresowany-plik-wyjściowy-jest-większy-niż-oczekiwano"&gt;Skompresowany plik wyjściowy jest większy niż oczekiwano&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Dzienniki z wieloma unikalnymi wartościami kompresują się mniej efektywnie; może to być normalne.&lt;/li&gt;
&lt;li&gt;Kompresja ZIP zazwyczaj nadal zapewnia znaczne zmniejszenie rozmiaru.&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="plik-statystyk-nie-odpowiada-oczekiwaniom"&gt;Plik statystyk nie odpowiada oczekiwaniom&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Sprawdź, czy używasz &lt;code&gt;-OutputType Both&lt;/code&gt; lub &lt;code&gt;-OutputType Statistic&lt;/code&gt;.&lt;/li&gt;
&lt;li&gt;Statystyki to zagregowane liczby (grupowanie dzienne), więc wartości reprezentują sumy.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="zgłaszanie-problemów"&gt;Zgłaszanie problemów&lt;/h2&gt;
&lt;p&gt;Jeśli napotkasz problemy nieopisane tutaj:&lt;/p&gt;</description></item><item><title>Convert-DNSDebugLogFile</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/commands/convert-dnsdebuglogfile/</link><pubDate>Wed, 27 May 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/commands/convert-dnsdebuglogfile/</guid><description>&lt;h2 id="synopsis"&gt;SYNOPSIS&lt;/h2&gt;
&lt;p&gt;Przekształca dzienniki debugowania serwera DNS Windows do ustrukturyzowanego formatu CSV do analizy i raportowania.&lt;/p&gt;
&lt;h2 id="syntax"&gt;SYNTAX&lt;/h2&gt;
&lt;h3 id="__allparametersets"&gt;__AllParameterSets&lt;/h3&gt;
&lt;pre&gt;&lt;code&gt;Convert-DNSDebugLogFile [-InputFile] &amp;lt;string[]&amp;gt; [[-OutputFile] &amp;lt;string&amp;gt;] [[-Delimiter] &amp;lt;string&amp;gt;]
 [[-ComputerName] &amp;lt;string&amp;gt;] [[-OutputType] &amp;lt;string&amp;gt;] [[-ContextFilter] &amp;lt;string[]&amp;gt;]
 [[-InputCulture] &amp;lt;cultureinfo&amp;gt;] [[-OutputCulture] &amp;lt;cultureinfo&amp;gt;] [-SkipHeaderValidation]
 [-RemoveSourceFile] [-CompressOutput] [-NoDetailsParsing] [-WhatIf] [-Confirm] [&amp;lt;CommonParameters&amp;gt;]
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="aliases"&gt;ALIASES&lt;/h2&gt;
&lt;p&gt;Ten cmdlet ma następujące aliasy,&lt;/p&gt;
&lt;h2 id="description"&gt;DESCRIPTION&lt;/h2&gt;
&lt;p&gt;Konwertuje pliki dzienników debugowania serwera DNS Windows na ustrukturyzowane dane CSV, które można analizować
w Excelu, Power BI, bazach danych SQL lub narzędziach SIEM.
Przeznaczony do analizy bezpieczeństwa, monitorowania wydajności,
rozwiązywania problemów i raportowania zgodności.&lt;/p&gt;</description></item><item><title>Release notes v1.2.1.0 (2026-01-26)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.2.1.0/</link><pubDate>Mon, 26 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.2.1.0/</guid><description>&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Wydajność&lt;/strong&gt;: Ulepszono przetwarzanie rekordów wieloliniowych, aby uniknąć ładowania dużych plików do pamięci
&lt;ul&gt;
&lt;li&gt;Zapobiega błędom braku pamięci przy bardzo dużych plikach dziennika&lt;/li&gt;
&lt;li&gt;Zachowano pełne wsparcie dla bloków szczegółów PACKET oraz wciętych linii kontynuacji&lt;/li&gt;
&lt;li&gt;Zużycie pamięci jest teraz stałe, niezależnie od rozmiaru pliku&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Postęp&lt;/strong&gt;: Dodano &lt;code&gt;Write-Progress&lt;/code&gt; dla informacji zwrotnej o przetwarzaniu
&lt;ul&gt;
&lt;li&gt;Pasek postępu aktualizowany co 1000 rekordów, aby minimalnie wpływać na wydajność&lt;/li&gt;
&lt;li&gt;Wyświetla aktualną liczbę rekordów oraz przetwarzany plik&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Notatki o wydaniu v1.2.0.0 (2026-01-25)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.2.0.0/</link><pubDate>Sun, 25 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.2.0.0/</guid><description>&lt;h2 id="dodano"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Obsługa wieloliniowych rekordów dla bloków szczegółów DNS PACKET
&lt;ul&gt;
&lt;li&gt;Wpisy w kontekście PACKET mogą teraz zawierać szczegółowe informacje o połączeniu TCP/UDP oraz strukturze komunikatu DNS&lt;/li&gt;
&lt;li&gt;Bloki szczegółów są analizowane do ustrukturyzowanego formatu JSON w nowej kolumnie &lt;code&gt;Details&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;Zawiera: informacje o gnieździe, adres/port zdalny, dane czasowe, strukturę komunikatu (XID, Flags, QCOUNT itd.)&lt;/li&gt;
&lt;li&gt;Sekcje DNS (QUESTION, ANSWER, AUTHORITY, ADDITIONAL) są przechwytywane z pełnymi szczegółami rekordów&lt;/li&gt;
&lt;li&gt;Zakodowane nazwy domen w blokach szczegółów są automatycznie konwertowane do formatu FQDN&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Kolumna &lt;code&gt;Details&lt;/code&gt; w wyjściu CSV
&lt;ul&gt;
&lt;li&gt;Zawiera ustrukturyzowane dane JSON dla wpisów PACKET z blokami szczegółów&lt;/li&gt;
&lt;li&gt;Pusta dla wpisów PACKET bez szczegółów oraz dla wszystkich kontekstów innych niż PACKET&lt;/li&gt;
&lt;li&gt;Umożliwia głęboką analizę pakietów i dochodzenia kryminalistyczne zapytań/odpowiedzi DNS&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Przełącznik &lt;code&gt;NoDetailsParsing&lt;/code&gt; dla optymalizacji wydajności
&lt;ul&gt;
&lt;li&gt;Pomija kosztowne parsowanie JSON bloków szczegółów PACKET&lt;/li&gt;
&lt;li&gt;&lt;em&gt;&lt;strong&gt;Może poprawić&lt;/strong&gt;&lt;/em&gt; szybkość przetwarzania o &lt;strong&gt;30-50%&lt;/strong&gt; dla logów z wieloma blokami szczegółów&lt;/li&gt;
&lt;li&gt;Używaj przy przetwarzaniu bardzo dużych plików (100MB+) gdy szczegółowa struktura pakietów nie jest potrzebna&lt;/li&gt;
&lt;li&gt;Bloki szczegółów nadal są zbierane w kolumnie Information, ale kolumna Details pozostaje pusta&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Obsługa wieloliniowego kontynuowania dla kontekstów innych niż PACKET
&lt;ul&gt;
&lt;li&gt;Konteksty EVENT, Note, DSPoll i inne mogą teraz rozciągać się na wiele linii&lt;/li&gt;
&lt;li&gt;Wcięte linie kontynuacji są automatycznie łączone z polem Information głównego rekordu&lt;/li&gt;
&lt;li&gt;Zachowuje kompletne komunikaty o błędach, aktualizacje stref i dane diagnostyczne&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: &lt;code&gt;ContextFilter&lt;/code&gt; rozpoznaje dodatkowe typy kontekstów: &lt;code&gt;DSPoll&lt;/code&gt;, &lt;code&gt;Init&lt;/code&gt;, &lt;code&gt;Lookup&lt;/code&gt;, &lt;code&gt;Recurse&lt;/code&gt;, &lt;code&gt;Remote&lt;/code&gt;, &lt;code&gt;Tombstone&lt;/code&gt;
&lt;ul&gt;
&lt;li&gt;Efekt: &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; może teraz uwzględniać/wykluczać te wpisy diagnostyczne i cyklu życia za pomocą &lt;code&gt;-ContextFilter&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Wyjście statystyk zawiera teraz dwa dedykowane pliki
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;_Statistic.csv&lt;/code&gt;: Dzienne liczniki rekordów według typu kontekstu (Date, Context, Count, ComputerName)&lt;/li&gt;
&lt;li&gt;&lt;code&gt;_PacketStatistic.csv&lt;/code&gt;: Dzienne liczniki PACKET według klienta/protokołu/kierunku/typu (Date, ClientIP, Protocol, Direction, QuestionType, Count, ComputerName)&lt;/li&gt;
&lt;li&gt;Korzyść: Bardziej ukierunkowane raportowanie (wolumen kontekstów operacyjnych vs. rozkład ruchu DNS)&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Generowanie JSON dla bloków szczegółów PACKET jest zoptymalizowane pod kątem wydajności (ręczne parsowanie zamiast regex)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;PRZEŁOMOWA&lt;/strong&gt;: Wyjście CSV zawiera teraz 18 kolumn (dodano kolumnę &lt;code&gt;Details&lt;/code&gt; przed &lt;code&gt;ComputerName&lt;/code&gt;)
&lt;ul&gt;
&lt;li&gt;Nowy porządek kolumn: DateTime, ThreadId, Context, PacketId, Protocol, Direction, ClientIP, Xid, Type, Opcode, FlagsHex, FlagsChar, ResponseCode, QuestionType, QuestionName, Information, &lt;strong&gt;Details&lt;/strong&gt;, ComputerName&lt;/li&gt;
&lt;li&gt;Wpływ: Skrypty opierające się na pozycjach kolumn muszą zostać zaktualizowane&lt;/li&gt;
&lt;li&gt;Korzyść: Zaawansowane możliwości analizy pakietów bez zmiany dotychczasowego zachowania kolumny Information&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Przetwarzanie linii danych zostało zrefaktoryzowane do wczytywania wszystkich linii do pamięci dla efektywnego wykrywania wieloliniowych rekordów
&lt;ul&gt;
&lt;li&gt;Wydajność: Minimalny wpływ dzięki zoptymalizowanemu użyciu List&lt;string&gt;&lt;/li&gt;
&lt;li&gt;Korzyść: Umożliwia dokładne przewidywanie bloków szczegółów i linii kontynuacji&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;Nazwy zapytań, które są brakujące lub zakodowane jako puste, są teraz obsługiwane łagodnie (bez błędów parsowania); wyjście CSV będzie zawierać pustą wartość QuestionName, gdy brak&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="ulepszenia"&gt;Ulepszenia&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Parsowanie &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; jest bardziej odporne: surowsza walidacja linii i lepsze wyodrębnianie zmniejszają fałszywe/nieprawidłowe wiersze z uszkodzonych logów, zachowując format wyjścia CSV/statystyk&lt;/li&gt;
&lt;li&gt;Wykrywanie kontekstu PACKET rozróżnia proste zapytania i zapytania z blokami szczegółów&lt;/li&gt;
&lt;li&gt;Puste linie po wpisach PACKET bez szczegółów są prawidłowo pomijane&lt;/li&gt;
&lt;li&gt;Dekodowanie nazw domen w blokach szczegółów korzysta z istniejącej funkcji &lt;code&gt;ConvertTo-Fqdn&lt;/code&gt; dla spójności&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="wydajność"&gt;Wydajność&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Utrzymano szybkość przetwarzania dla logów bez bloków szczegółów&lt;/li&gt;
&lt;li&gt;Przełącznik &lt;code&gt;NoDetailsParsing&lt;/code&gt; zapewnia 30-50% poprawę szybkości, gdy parsowanie JSON nie jest potrzebne&lt;/li&gt;
&lt;li&gt;Efektywne zarządzanie stanem podczas przetwarzania wieloliniowych rekordów&lt;/li&gt;
&lt;li&gt;Zoptymalizowane operacje na łańcuchach (TrimStart, Join) zamiast regex do obsługi linii kontynuacji&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="uwagi"&gt;Uwagi&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Te zmiany są zaprojektowane tak, aby były kompatybilne wstecz dla normalnego użytkowania. Jeśli polegasz na dokładnym zestawie nazw kontekstów lub wcześniej ścisłym parsowaniu, prosimy o weryfikację skryptów downstream&lt;/li&gt;
&lt;li&gt;Nowa kolumna &lt;code&gt;Details&lt;/code&gt; jest zawsze obecna w wyjściu CSV; użyj &lt;code&gt;NoDetailsParsing&lt;/code&gt;, aby pozostawić ją pustą dla wydajności&lt;/li&gt;
&lt;li&gt;Istniejące skrypty parsujące CSV według pozycji kolumn muszą uwzględnić nową kolumnę &lt;code&gt;Details&lt;/code&gt; (pozycja 17, przed ComputerName)&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Notatki o wydaniu v1.1.0 (2026-01-23)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.1.0.0/</link><pubDate>Fri, 23 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.1.0.0/</guid><description>&lt;h2 id="dodano"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Parametr ContextFilter do selektywnego parsowania logów
&lt;ul&gt;
&lt;li&gt;Filtrowanie wpisów logów według typu kontekstu: PACKET (zapytania/odpowiedzi DNS), EVENT (zdarzenia serwera) lub Note (informacje diagnostyczne)&lt;/li&gt;
&lt;li&gt;Umożliwia skupienie analizy na określonych typach wpisów logów&lt;/li&gt;
&lt;li&gt;Domyślnie: All (obejmuje wszystkie typy kontekstu)&lt;/li&gt;
&lt;li&gt;Przykłady zastosowań: Skupienie się tylko na ruchu DNS, monitorowanie zdarzeń serwera, rozwiązywanie problemów diagnostycznych&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;NOWOŚĆ&lt;/strong&gt;: Pole Information w wyjściu CSV
&lt;ul&gt;
&lt;li&gt;Zawiera szczegółowe informacje dla wpisów kontekstowych EVENT i Note&lt;/li&gt;
&lt;li&gt;Przykłady: &amp;ldquo;The DNS server has started.&amp;rdquo;, &amp;ldquo;Zone loading completed&amp;rdquo;, błędy gniazd, komunikaty o stanie wewnętrznym&lt;/li&gt;
&lt;li&gt;Zwiększa widoczność zdarzeń operacyjnych i diagnostyki serwera DNS&lt;/li&gt;
&lt;li&gt;Pole jest wypełniane, gdy Context to EVENT lub Note; puste dla wpisów PACKET&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="zmiany"&gt;Zmiany&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;BREAKING&lt;/strong&gt;: Kolumna ComputerName jest teraz zawsze dołączana na końcu wszystkich rekordów wyjściowych
&lt;ul&gt;
&lt;li&gt;Wcześniej: ComputerName był warunkowo dołączany na początku, gdy parametr był określony&lt;/li&gt;
&lt;li&gt;Teraz: ComputerName zawsze obecny jako ostatnia kolumna; pusty, gdy parametr nie jest określony&lt;/li&gt;
&lt;li&gt;Korzyść: Spójna struktura wyjścia ułatwia konsolidację logów z wielu serwerów i automatyczne przetwarzanie&lt;/li&gt;
&lt;li&gt;Wpływ: Istniejące skrypty analizujące pozycje kolumn lub oczekujące warunkowej obecności kolumny muszą zostać zaktualizowane&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="dodano-1"&gt;Dodano&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Filtrowanie kontekstu, aby skupić się na określonych typach wpisów logów (PACKET, EVENT, NOTE) za pomocą parametru ContextFilter&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="ulepszenia"&gt;Ulepszenia&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Przebudowano komentarze pomocy dla Convert-DNSDebugLogFile dla lepszej jasności i zwięzłości&lt;/li&gt;
&lt;li&gt;Zaktualizowano opisy parametrów, aby były bardziej informacyjne i praktyczne&lt;/li&gt;
&lt;li&gt;Ulepszono dokumentację przykładów z bardziej skoncentrowanymi i praktycznymi przypadkami użycia&lt;/li&gt;
&lt;li&gt;Rozbudowano plik pomocy about_DNSServer.DebugLogParser, aby odzwierciedlał aktualną funkcjonalność&lt;/li&gt;
&lt;li&gt;Wzmocniono szczegółowość logowania verbose, aby dostarczać bardziej szczegółowe informacje o postępie podczas przetwarzania&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>v1.0.0 (2026-01-23)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.0.0/</link><pubDate>Fri, 23 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/changelog/release-v1.0.0/</guid><description>&lt;h3 id="dodano"&gt;Dodano&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;Wersja początkowa&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt; - Wydajny parser plików dziennika debugowania serwera DNS Windows&lt;/li&gt;
&lt;li&gt;Parsuje wszystkie 15 standardowych pól z dzienników debugowania DNS do ustrukturyzowanego formatu CSV&lt;/li&gt;
&lt;li&gt;Obsługuje konfigurowalne delimitery CSV (domyślnie średnik)&lt;/li&gt;
&lt;li&gt;Opcjonalna kolumna ComputerName do konsolidacji dzienników z wielu serwerów&lt;/li&gt;
&lt;li&gt;Trzy tryby wyjścia: tylko dane CSV, tylko statystyki lub oba jednocześnie&lt;/li&gt;
&lt;li&gt;Podsumowania statystyczne agregujące aktywność według IP klienta, protokołu i typu zapytania&lt;/li&gt;
&lt;li&gt;Obsługa potoków do przetwarzania wsadowego wielu plików dziennika&lt;/li&gt;
&lt;li&gt;Walidacja nagłówka dla zapewnienia integralności danych (można pominąć w razie potrzeby)&lt;/li&gt;
&lt;li&gt;Opcjonalna automatyczna kompresja plików wyjściowych (format ZIP)&lt;/li&gt;
&lt;li&gt;Opcjonalne usuwanie plików źródłowych po pomyślnym przetworzeniu&lt;/li&gt;
&lt;li&gt;Kulturowo świadome parsowanie i formatowanie dat dla międzynarodowych serwerów DNS&lt;/li&gt;
&lt;li&gt;Optymalizacja pod kątem dużych plików (powyżej 100 MB) z użyciem strumieniowego I/O i efektywnych operacji na łańcuchach znaków&lt;/li&gt;
&lt;li&gt;Kompatybilny z PowerShell 5.1+ (edycje Desktop i Core)&lt;/li&gt;
&lt;li&gt;Obsługuje formaty dzienników Windows Server 2016+ oraz DNS Server 2012 R2 do 2025 roku&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>Informacje prawne</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/impressum/</link><pubDate>Sun, 18 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/impressum/</guid><description>&lt;div&gt;&lt;a id="td-block-0" class="td-anchor-no-extra-offset"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;section class="row td-box td-box--primary td-box--height-auto"&gt;
&lt;div class="col"&gt;
&lt;div class="h1"&gt;
&lt;h1 id="informacje-zgodnie-z--5-niemieckiej-ustawy-o-mediach-elektronicznych-tmg"&gt;Informacje zgodnie z § 5 niemieckiej ustawy o mediach elektronicznych (TMG)&lt;/h1&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;
&lt;br&gt;
&lt;h2 id="informacje-prawne"&gt;Informacje prawne&lt;/h2&gt;
&lt;p&gt;Andreas Bellstedt&lt;br&gt;
Brunnenstr. 38&lt;br&gt;
75387 Neubulach&lt;br&gt;
Niemcy&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="kontakt"&gt;Kontakt&lt;/h2&gt;
&lt;p&gt;Email: &lt;a href="mailto:blog@andibellstedt.com"&gt;blog@andibellstedt.com&lt;/a&gt;&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="forma-prawna--status-działalności"&gt;Forma prawna / status działalności&lt;/h2&gt;
&lt;p&gt;Ta strona internetowa jest prowadzona przez osobę fizyczną / jednoosobowego przedsiębiorcę.&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="odpowiedzialność-za-treść-zgodnie-z--552-niemieckiego-traktatu-o-nadawaniu-międzystanowym-rstv"&gt;Odpowiedzialność za treść zgodnie z § 55(2) niemieckiego traktatu o nadawaniu międzystanowym (RStV)&lt;/h2&gt;
&lt;p&gt;Andreas Bellstedt&lt;br&gt;
(adres powyżej)&lt;/p&gt;
&lt;br&gt;
&lt;h2 id="odpowiedzialność-za-treść"&gt;Odpowiedzialność za treść&lt;/h2&gt;
&lt;p&gt;Jako dostawca usług, odpowiadamy za nasze własne treści na tych stronach zgodnie z § 7(1) TMG w ramach ogólnego prawa. Zgodnie z §§ 8–10 TMG, nie jesteśmy jednak zobowiązani do monitorowania przesyłanych lub przechowywanych informacji osób trzecich ani do badania okoliczności, które wskazują na nielegalną działalność.&lt;/p&gt;</description></item><item><title>Polityka prywatności</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/privacy-policy/</link><pubDate>Sun, 18 Jan 2026 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/privacy-policy/</guid><description>&lt;div&gt;&lt;a id="td-block-0" class="td-anchor-no-extra-offset"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;section class="row td-box td-box--primary td-box--height-auto"&gt;
&lt;div class="col"&gt;
&lt;div class="h1"&gt;
&lt;h1 id="polityka-prywatności"&gt;Polityka Prywatności&lt;/h1&gt;
&lt;/div&gt;
&lt;/div&gt;
&lt;/section&gt;
&lt;br&gt;
&lt;h2 id="1-prywatność-w-skrócie"&gt;1. Prywatność w Skrócie&lt;/h2&gt;
&lt;h3 id="ogólne-uwagi"&gt;Ogólne Uwagi&lt;/h3&gt;
&lt;p&gt;Poniższe uwagi stanowią prosty przegląd tego, co dzieje się z Twoimi danymi osobowymi, gdy odwiedzasz tę stronę internetową. Danymi osobowymi są wszystkie dane, na podstawie których można Cię zidentyfikować. Szczegółowe informacje na temat ochrony danych można znaleźć w naszej polityce prywatności zamieszczonej poniżej tego tekstu.&lt;/p&gt;
&lt;h3 id="zbieranie-danych-na-tej-stronie"&gt;Zbieranie Danych na tej Stronie&lt;/h3&gt;
&lt;h4 id="kto-jest-odpowiedzialny-za-zbieranie-danych-na-tej-stronie"&gt;Kto jest odpowiedzialny za zbieranie danych na tej stronie?&lt;/h4&gt;
&lt;p&gt;Przetwarzanie danych na tej stronie internetowej jest realizowane przez operatora strony. Ich dane kontaktowe można znaleźć w sekcji „Informacja o Administratorze Danych” w tej polityce prywatności.&lt;/p&gt;</description></item><item><title>Przepływ pracy analizy bezpieczeństwa z SQL Server</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/security-analysis-sql/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/security-analysis-sql/</guid><description>&lt;p&gt;Ten przykład pokazuje praktyczny przepływ pracy dla analityki bezpieczeństwa: analizuje dziennik debugowania DNS za pomocą &lt;code&gt;Convert-DNSDebugLogFile&lt;/code&gt;, importuje wygenerowany plik CSV do SQL Server i uruchamia zapytanie, które wyróżnia nietypowo dużą liczbę zapytań o rekordy TXT.&lt;/p&gt;
&lt;p&gt;Dla najlepszej interoperacyjności ten przykład zapisuje znaczniki czasu w formacie podobnym do ISO, używając &lt;code&gt;-OutputCulture 'sv-SE'&lt;/code&gt;.&lt;/p&gt;
&lt;h2 id="wymagane-moduły"&gt;Wymagane moduły&lt;/h2&gt;
&lt;p&gt;Ten przykład korzysta z następujących modułów PowerShell:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;DNSServer.DebugLogParser&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;SqlServer&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Zainstaluj je, jeśli to konieczne:&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;Install-Module -Name DNSServer.DebugLogParser -Scope CurrentUser
Install-Module -Name SqlServer -Scope CurrentUser
&lt;/code&gt;&lt;/pre&gt;
&lt;h2 id="scenariusz"&gt;Scenariusz&lt;/h2&gt;
&lt;p&gt;Użyj tego przepływu pracy, gdy chcesz przenieść przetworzone dane dziennika debugowania DNS do SQL Server, aby móc:&lt;/p&gt;</description></item><item><title>O autorze</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/about/</guid><description>&lt;link rel="preload" as="image" href="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/images/main-background_hu_fa24d3b9a9ebf86.jpg" media="(max-width: 1200px)"&gt;
&lt;link rel="preload" as="image" href="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/images/main-background_hu_96620a9289dc443e.jpg" media="(min-width: 1200px)"&gt;
&lt;style&gt;
#td-cover-block-0 {
 background-image: url(/v1.2.1.0/images/main-background_hu_fa24d3b9a9ebf86.jpg);
}
@media only screen and (min-width: 1200px) {
 #td-cover-block-0 {
 background-image: url(/v1.2.1.0/images/main-background_hu_96620a9289dc443e.jpg);
 }
}
&lt;/style&gt;
&lt;section id="td-cover-block-0" class="row td-cover-block td-cover-block--height-auto td-below-navbar js-td-cover td-overlay td-overlay--dark -bg-dark" &gt;
 &lt;div class="col-12"&gt;
 &lt;div class="container td-overlay__inner"&gt;
 &lt;div class="text-center"&gt;
 &lt;h1 class="display-1 mt-0 mt-md-5 pb-4"&gt;O autorze&lt;/h1&gt;
 &lt;div class="pt-3 lead"&gt;
 &lt;!-- color="primary bg-gradient td-below-navbar" --&gt;
&lt;p&gt;&lt;img src="https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/images/about/author.png" alt="Me"&gt;&lt;/p&gt;
&lt;!-- prettier-ignore --&gt;
&lt;p class="display-6"&gt;- Andi Bellstedt -&lt;/p&gt;
&lt;/div&gt;
 &lt;/div&gt;
 &lt;/div&gt;
 &lt;/div&gt;
&lt;/section&gt;
&lt;div&gt;&lt;a id="td-block-1" class="td-anchor-no-extra-offset"&gt;&lt;/a&gt;&lt;/div&gt;
&lt;section class="row td-box td-box--white td-box--height-auto"&gt;
&lt;div class="col"&gt;
&lt;div class="container"&gt;
&lt;h2 id="witaj-świecie"&gt;Witaj świecie!&lt;/h2&gt;
&lt;br&gt;
&lt;p&gt;Jestem &lt;strong&gt;Andreas Bellstedt&lt;/strong&gt; — specjalistą IT z ponad &lt;strong&gt;20-letnim doświadczeniem&lt;/strong&gt; w środowiskach korporacyjnych. Zwykle nazywają mnie &lt;strong&gt;Andi&lt;/strong&gt;.&lt;br&gt;
Pasjonuję się technologią, ale jeszcze bardziej tym, jak ją stosować, aby poprawić niezawodność, bezpieczeństwo i efektywność operacyjną.&lt;/p&gt;</description></item><item><title>Praktyczne zastosowanie w środowisku domenowym (zbieranie i konwersja sterowana przez GPO)</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/gpo-driven-collection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/gpo-driven-collection/</guid><description>&lt;p&gt;Ten dokument przedstawia praktyczny, kompleksowy przykład uruchomienia DNSServer.DebugLogParser w środowisku domeny Active Directory, skupiając się na konwersji dzienników debugowania serwera DNS Windows na kontrolerach domeny.&lt;/p&gt;
&lt;p&gt;Do tego przykładu dołączony jest &lt;a href="../gpo/T0-C-Analytics-DNSDebugLogging.zip"&gt;archiwum ZIP&lt;/a&gt;, które zawiera artefakty polityki używane do wdrożenia opisanego tutaj przepływu pracy.&lt;br&gt;
Najważniejsze artefakty to &lt;a href="../gpo/backup/manifest.xml" target="_blank" rel="noopener noreferrer"&gt;manifest kopii zapasowej&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/gpreport.xml" target="_blank" rel="noopener noreferrer"&gt;raport GPO&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Files.xml" target="_blank" rel="noopener noreferrer"&gt;Files.xml&lt;/a&gt;, &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/Files/Set-DNSServerDebugLogging.ps1" target="_blank" rel="noopener noreferrer"&gt;Set-DNSServerDebugLogging.ps1&lt;/a&gt; oraz &lt;a href="../gpo/backup/{2B6F16BC-0E7C-4787-83D7-2854FED882EE}/DomainSysvol/GPO/Machine/Preferences/ScheduledTasks/ScheduledTasks.xml" target="_blank" rel="noopener noreferrer"&gt;ScheduledTasks.xml&lt;/a&gt;.&lt;/p&gt;
&lt;h2 id="scenariusz"&gt;Scenariusz&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Kilka kontrolerów domeny (DC) pełni rolę serwera DNS.&lt;/li&gt;
&lt;li&gt;Debugowanie DNS jest włączone i spójnie skonfigurowane na każdym DC za pomocą zadania zaplanowanego (zapisujące pliki dziennika do &lt;code&gt;C:\Administration\Logs\DNSServer&lt;/code&gt;).&lt;/li&gt;
&lt;li&gt;Centralnie zarządzany proces konwertuje dzienniki na CSV do celów:
&lt;ul&gt;
&lt;li&gt;analizy bezpieczeństwa&lt;/li&gt;
&lt;li&gt;raportowania operacyjnego&lt;/li&gt;
&lt;li&gt;rozwiązywania problemów&lt;/li&gt;
&lt;li&gt;zgodności/przechowywania danych&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="docelowe-rezultaty"&gt;Docelowe rezultaty&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;Spójne ustawienia konwersji na wszystkich DC&lt;/li&gt;
&lt;li&gt;Przewidywalna lokalizacja i nazewnictwo plików wyjściowych&lt;/li&gt;
&lt;li&gt;Opcjonalna kompresja zmniejszająca zajętość miejsca&lt;/li&gt;
&lt;li&gt;Opcjonalne statystyki do szybkich podsumowań dziennych&lt;/li&gt;
&lt;li&gt;Minimalne ryzyko po stronie hosta, z wyraźnymi zasadami ponownego uruchomienia i czyszczenia&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="proponowana-architektura"&gt;Proponowana architektura&lt;/h2&gt;
&lt;h3 id="model-zbierania-lokalna-konwersja--centralne-pobieranie"&gt;Model zbierania: lokalna konwersja + centralne pobieranie&lt;/h3&gt;
&lt;ol&gt;
&lt;li&gt;Każdy DC zapisuje dzienniki debugowania DNS na dysku z włączonym przełączaniem plików.&lt;/li&gt;
&lt;li&gt;Każdy DC konwertuje obrócone pliki &lt;code&gt;*.log&lt;/code&gt; na dane CSV i statystyki CSV, a następnie kompresuje wyniki do &lt;code&gt;*.zip&lt;/code&gt; według harmonogramu (Harmonogram zadań).&lt;/li&gt;
&lt;li&gt;Wyniki są zapisywane obok plików dziennika, aby uprościć potok.&lt;/li&gt;
&lt;li&gt;Centralny serwer zbiera pliki &lt;code&gt;*.zip&lt;/code&gt;, na przykład przez udostępnianie plików, zaplanowane kopiowanie, przekazywanie do SIEM lub kolektor oparty na agencie.&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;Ten model minimalizuje odczyty sieciowe dużych surowych plików dziennika i utrzymuje analizę blisko danych.&lt;/p&gt;</description></item><item><title>Informacje o stronie</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/site/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/site/</guid><description>&lt;!--
 Ten komentarz powinien pozostać w celach tłumaczeniowych podczas testów Pester, ale jego treść nie jest zbyt istotna dla końcowego użytkownika i można go zignorować.
 Ta strona ma na celu dostarczenie informacji o stronie internetowej, takich jak używany motyw, proces budowy i inne istotne szczegóły.
--&gt;
&lt;h2 id="informacje-o-kompilacji"&gt;Informacje o kompilacji&lt;/h2&gt;
&lt;p&gt;Strona zbudowana z użyciem motywu [&lt;span class="badge bg-primary text-bg-primary fs-6"&gt;Docsy]&lt;/span&gt; dla Hugo.&lt;/p&gt;</description></item><item><title>Przykład zaplanowanego zadania</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/scheduletask/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/docs/examples/scheduletask/</guid><description>&lt;p&gt;Ten skrypt tworzy zaplanowane zadanie Windows, które uruchamia się codziennie o 2:00 rano. Importuje moduł i przetwarza wszystkie pliki dziennika w folderze, w którym jest wykonywany skrypt (w tym przykładzie &amp;ldquo;C:\Administration\Logs\DNS&amp;rdquo;). Proces kompresuje wynik do plików ZIP i usuwa oryginały, aby zachować porządek.&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-powershell"&gt;$actionParams = @{
 Execute = &amp;quot;powershell.exe&amp;quot;
 Argument = '-ExecutionPolicy RemoteSigned -Command &amp;quot;Import-Module DNSServer.DebugLogParser; Get-ChildItem .\*.log | Sort-Object lastwritetime, Name -Descending | Convert-DNSDebugLogFile -ComputerName $env:COMPUTERNAME -Delimiter \&amp;quot;;\&amp;quot; -OutputType Both -ContextFilter Packet -OutputCulture sv-SE -CompressOutput&amp;quot;'
 WorkingDirectory = &amp;quot;C:\Administration\Logs\DNS&amp;quot;
}
$Action = New-ScheduledTaskAction @actionParams

$Trigger = New-ScheduledTaskTrigger -Daily -At &amp;quot;2:00AM&amp;quot;

Register-ScheduledTask -TaskName &amp;quot;Process DNS Logs&amp;quot; -Action $Action -Trigger $Trigger -Description &amp;quot;Convert DNS debug logs to CSV daily&amp;quot;
&lt;/code&gt;&lt;/pre&gt;</description></item><item><title>Wyniki wyszukiwania</title><link>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/search/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://DNSServerDebugLogParser.andibellstedt.com/v1.2.1.0/pl/search/</guid><description>&lt;!--
 Ta strona jest generowana przez układ wyszukiwania i nie jest przeznaczona do bezpośredniej edycji.
 Zawartość jest generowana z indeksu wyszukiwania i zapytania wyszukiwania.
 Zapytanie wyszukiwania jest przekazywane jako parametr URL "q", np. /pl/search?q=example
--&gt;</description></item></channel></rss>