Чтобы настроить прием событий DNS-сервера с помощью коннектора ETW на стороне Windows:
Запустите программу Просмотр событий, выполнив следующую команду:
eventvwr.msc
В открывшемся окне перейдите в папку Журналы программ и служб → Microsoft → Windows → DNS-сервер.
В контекстном меню папки DNS-Server выберите пункт Вид → Отобразить аналитический и отладочный журналы.
Отобразятся журнал событий отладки Audit и журнал событий Analytical.
Настройте аналитический журнал событий:
В контекстном меню журнала событий Analytical выберите пункт Свойства.
В открывшемся окне убедитесь, что в поле Максимальный размер журнала (КБ) указано значение 1048576.
Установите флажок Включить ведение журнала и в окне подтверждения нажмите на кнопку ОК.
Параметры аналитического журнала событий должны быть настроены следующим образом:
Нажмите на кнопку Применить, а затем нажмите на кнопку ОК.
Откроется окно с ошибкой.
Если включена ротация аналитического журнала, события не отображаются. Чтобы просмотреть события, в панели Действия нажмите на кнопку Остановить журнал.
Запустите Управление компьютером от имени администратора.
В открывшемся окне перейдите в папку Системные инструменты → Производительность → Сеансы отслеживания событий запуска.
Создание поставщика:
В контекстном меню папки Сеансы отслеживания событий запуска выберите пункт Создать → Группа сборщиков данных.
В открывшемся окне введите имя поставщика и нажмите на кнопку Далее.
Нажмите на кнопку Добавить и в открывшемся окне выберите поставщика Microsoft-Windows-DNSServer.
Агент KUMA с коннектором ETW работает только с System.Provider.Guid: {EB79061A-A566-4698-9119-3ED2807060E7} - Microsoft-Windows-DNSServer.
Нажмите на кнопку Далее, а затем нажмите на кнопку Готово.
В контекстном меню созданного провайдера выберите пункт Запустить как сеанс отслеживания событий.
Перейдите в папку Сеансы отслеживания событий.
Отобразятся сеансы отслеживания событий.
В контекстном меню созданного сеанса отслеживания событий выберите пункт Свойства.
В открывшемся окне выберите вкладку Сеансы отслеживания и в раскрывающемся списке Режим потока выберите Режим реального времени.
Нажмите на кнопку Применить, а затем нажмите на кнопку ОК.
Получение событий DNS-сервера с помощью коннектора ETW настроено.