## Aktiverar DNS-frågeloggning
1. Öppna Event Viewer genom att trycka på Windows-tangent + R , skriv eventvwr och tryck på Retur .
2. Expandera Program- och tjänstloggar i den vänstra rutan expandera sedan Microsoft och sedan Windows .
3. Högerklicka på DNS-servern logga och välj Egenskaper .
4. I Allmänt fliken, välj Aktivera loggning .
5. I Loggfilstorlek sektionen, ange den maximala storleken på loggfilen. Standard är 20 MB.
6. I Dagar att hålla logg anger du antalet dagar som du vill behålla loggfilerna. Standard är 7 dagar.
7. Klicka på Avancerat flik.
8. I Textloggning väljer du Oformaterad text .
9. I Händelsekategori väljer du Alla händelser .
10. Klicka på OK knappen för att spara inställningarna.
Parserar loggfilen
1. Öppna DNS-frågeloggfilen i en textredigerare. Standardplatsen är `%SystemRoot%\System32\winevt\Logs\Microsoft-Windows-DNSServer-Admin.evtx`.
2. Du kan använda Sök kommando för att söka efter specifika händelser. Du kan till exempel söka efter händelse-ID 1000 för att hitta alla DNS-frågahändelser.
3. Du kan också använda Exportera kommando för att exportera loggfilen till en CSV-fil. Detta kan vara användbart för att analysera data i ett kalkylprogram.
Ytterligare anmärkningar
* DNS-frågeloggning kan vara ett värdefullt felsökningsverktyg. Det kan hjälpa dig att identifiera problem med din DNS-server, till exempel felaktigt konfigurerade zoner eller överbelastningsattacker.
* DNS-frågeloggning kan också användas för att spåra användaraktivitet. Du kan till exempel använda den för att se vilka webbplatser användare besöker eller vilka domäner de frågar efter.
* DNS-frågeloggning kan aktiveras på Windows Server 2008, Windows Server 2012, Windows Server 2016 och Windows Server 2019.