<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Настройка MS DNS для Alertix on Alertix</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_dns/</link><description>Recent content in Настройка MS DNS для Alertix on Alertix</description><generator>Hugo</generator><language>ru-RU</language><atom:link href="https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_dns/index.xml" rel="self" type="application/rss+xml"/><item><title>Настройка DNS сервера</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_dns/dns/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_dns/dns/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;Запустите оснастку dnsmgmt.msc и перейдите в раздел &amp;#34;Debug Logging&amp;#34;. В этом разделе в поле &lt;strong&gt;File path and name&lt;/strong&gt; укажите путь к конкретному шаблонному имени файла, которое будет использовано для записи событий, а в поле &lt;strong&gt;Maximum size&lt;/strong&gt; укажите количество байт, после превышения которого файл будет ротирован, и запись начнется в другой файл. При этом необходимо дополнительно реализовать процедуру удаления старых файлов журналов.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Включите необходимые пункты для регистрации событий в соответствии со следующим рисунком.&lt;/p&gt;
&lt;/div&gt;</description></item><item><title>Настройка Filebeat</title><link>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_dns/filebeat/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://help.ngrsoftlab.ru/alertix/3.9.1/sources-configuration/microsoft/ms_dns/filebeat/</guid><description>&lt;div class="paragraph"&gt;
&lt;p&gt;После настройки регистрации событий DNS сервера необходимо создать конфигурацию filebeat, которая будет использована для передачи журналов в платформу. Файлы журналов, содержащие события DNS сервера, должны быть помечены тегом &amp;#34;ms-dns&amp;#34;.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="paragraph"&gt;
&lt;p&gt;Пример конфигурации приведен ниже.&lt;/p&gt;
&lt;/div&gt;
&lt;div class="listingblock"&gt;
&lt;div class="content"&gt;
&lt;pre class="highlight"&gt;&lt;code class="language-text" data-lang="text"&gt;processors:
 - add_host_metadata:
 netinfo.enabled: true

filebeat.inputs:
 - type: log
 enabled: true
 paths:
 - C:\ProgramData\DNSLogs\dc01_dns*.log
 exclude_lines: [&amp;#39;^#&amp;#39;]
 tags: [&amp;#34;ms-dns&amp;#34;]
 ignore_older: 72h

output.logstash:
 ssl.enabled: true
 ssl.verification_mode: none&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;/div&gt;</description></item></channel></rss>