## Aktiverer DNS-spørringslogging
1. Åpne Event Viewer ved å trykke Windows-tast + R , skriv eventvwr , og trykk Enter .
2. I venstre rute utvider du Program- og tjenestelogger , og utvid deretter Microsoft , og deretter Windows .
3. Høyreklikk på DNS-serveren logg og velg Egenskaper .
4. I Generelt fanen, velger du Aktiver logging .
5. I Loggfilstørrelse seksjon, spesifiser maksimal størrelse på loggfilen. Standard er 20 MB.
6. I dager for å holde loggen angi antall dager du vil beholde loggfilene. Standard er 7 dager.
7. Klikk på Avansert fanen.
8. I Tekstlogging velger du Ren tekst .
9. I Hendelseskategorien velger du Alle hendelser .
10. Klikk på OK for å lagre innstillingene.
Parser loggfilen
1. Åpne DNS-spørringsloggfilen i et tekstredigeringsprogram. Standardplasseringen er `%SystemRoot%\System32\winevt\Logs\Microsoft-Windows-DNSServer-Admin.evtx`.
2. Du kan bruke Finn kommando for å søke etter spesifikke hendelser. Du kan for eksempel søke etter hendelses-ID 1000 for å finne alle DNS-spørringshendelser.
3. Du kan også bruke Eksporter kommando for å eksportere loggfilen til en CSV-fil. Dette kan være nyttig for å analysere dataene i et regnearkprogram.
Ytterligere merknader
* DNS-spørringslogging kan være et verdifullt feilsøkingsverktøy. Det kan hjelpe deg med å identifisere problemer med DNS-serveren din, for eksempel feilkonfigurerte soner eller tjenestenektangrep.
* DNS-spørringslogging kan også brukes til å spore brukeraktivitet. Du kan for eksempel bruke den til å se hvilke nettsteder brukere besøker eller hvilke domener de spør etter.
* DNS-søkelogging kan aktiveres på Windows Server 2008, Windows Server 2012, Windows Server 2016 og Windows Server 2019.