深信服社区»版块 安全类 行为管理AC AC 如何设置能够审计 DNS 解析记录

AC 如何设置能够审计 DNS 解析记录

查看数: 1451 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2023-8-7 15:17

正文摘要:

请教一下,AC 如何设置能够审计 DNS 解析记录?

回复

新手780102 发表于 2023-12-30 14:29
若问题解决,期待您回来分享哦~
JM 发表于 2023-12-22 17:32
若问题解决,期待您回来分享哦~
Brett 发表于 2023-8-7 15:26
DNS解析是计算机交互,AC只能记录通过AC的访问的网址,无法形成闭环,是无法审计到DNS解析记录

域环境dns解析日志的方法是:1.在 Windows Server 上打开“DNS管理器”。2.右键单击 DNS 服务器,选择“属性”。3.在“属性”对话框中,选择“诊断日志”选项卡,然后勾选“启用日志”选项,并选择要保存日志文件的路径。4.在“日志详情”下拉框中,选择“仅限 DNS 请求”或“所有请求/响应”,然后单击“确定”按钮保存配置。5.重启 DNS 服务使配置生效。6.查看 DNS 解析日志,可以在保存日志文件的路径下找到以“DNS_Server_YYYYMMDD.log”格式命名的日志文件。7.打开日志文件,即可查看 DNS 解析的详细信息。请注意,在启用 DNS 日志功能后,日志文件会不断增大,因此需要定期清理或备份日志文件。此外,DNS 日志也可能包含一些敏感信息,需要加以保护。希望我的解答能够帮助到您,祝您生活愉快