Конфигурация на стороне Windows
Чтобы настроить прием событий DNS-сервера с помощью коннектора ETW на стороне Windows:
- Запустите программу Просмотр событий, выполнив следующую команду:
eventvwr.msc
- В открывшемся окне перейдите в папку Журналы приложений и служб → Microsoft → Windows → DNS-сервер.
- В контекстном меню папки DNS-Server выберите пункт Вид → Отобразить аналитический и отладочный журналы.
Windows_1
Отобразятся журнал событий отладки Audit и журнал событий Analytical.
- Настройте аналитический журнал событий:
- В контекстном меню журнала событий Analytical выберите пункт Свойства.
Windows_2
- В открывшемся окне убедитесь, что в поле Максимальный размер журнала (КБ) указано значение 1048576.
Windows_3
- Установите флажок Включить ведение журнала и в окне подтверждения нажмите на кнопку ОК.
Windows_4
Параметры аналитического журнала событий должны быть настроены следующим образом:
Windows_5
- Нажмите на кнопку Применить, а затем нажмите на кнопку ОК.
Откроется окно с ошибкой.
Windows_6
Если включена ротация аналитического журнала, события не отображаются. Чтобы просмотреть события, в панели Действия нажмите на кнопку Остановить журнал.
Windows_7
- В контекстном меню журнала событий Analytical выберите пункт Свойства.
- Запустите Управление компьютером от имени администратора.
- В открывшемся окне перейдите в папку Служебные программы → Производительность → Сеансы отслеживания событий запуска.
Windows_8
- Создание поставщика:
- В контекстном меню папки Сеансы отслеживания событий запуска выберите пункт Создать → Группа сборщиков данных.
Windows_9
- В открывшемся окне введите имя поставщика и нажмите на кнопку Далее.
Windows_10
- Нажмите на кнопку Добавить и в открывшемся окне выберите поставщика Microsoft-Windows-DNSServer.
Windows_12
Агент KUMA с коннектором ETW работает только с System.Provider.Guid: {EB79061A-A566-4698-9119-3ED2807060E7} - Microsoft-Windows-DNSServer.
- Нажмите на кнопку Далее, а затем нажмите на кнопку Готово.
- В контекстном меню папки Сеансы отслеживания событий запуска выберите пункт Создать → Группа сборщиков данных.
- В контекстном меню созданного провайдера выберите пункт Запустить как сеанс отслеживания событий.
Windows_13
- Перейдите в папку Сеансы отслеживания событий.
Отобразятся сеансы отслеживания событий.
- В контекстном меню созданного сеанса отслеживания событий выберите пункт Свойства.
- В открывшемся окне выберите вкладку Сеансы отслеживания и в раскрывающемся списке Режим потока выберите Режим реального времени.
Windows_15
- Нажмите на кнопку Применить, а затем нажмите на кнопку ОК.
Получение событий DNS-сервера с помощью коннектора ETW настроено.