你好,
感谢您在 Microsoft Windows 论坛提问!
根据问题描述以及提供的截图。好!你看到的其实是Windows Server 2008 R2上DNS调试日志的行为。调试日志(dns.log)不像标准事件日志那样是一个持续增长的文本文件。它是一个循环缓冲区,DNS服务写入它。
事实上,Windows通常会等到收集到一定量的数据(通常是64KB)后才物理写入磁盘,以节省I/O性能。在低流量服务器上,文件可能会长时间保持0字节。这里的建议是停止DNS服务,这样会清除缓冲区并关闭文件。在文本编辑器中打开日志文件(dns.log)。此时你可能会看到捕获的条目。然后重启DNS服务以恢复日志记录。
这里还有一点值得一提,就是检查“日志文件最大大小”。在调试日志标签页中,检查文件大小限制。如果限制设置得非常低(比如500字节),日志可能会被覆盖得太快,以至于看起来永远不会增长。
另一方面,调试日志主要用于短期故障排除,而非长期监控。如果你的目标是跟踪客户端解析活动,启用审计日志或使用 DNS 分析日志(通过事件查看器→ Windows → DNS-Server →→ Microsoft)是更可靠的方法;或者配置数据包捕获(例如使用 Wireshark 或 Microsoft Network Monitor),尤其是当你需要详细解析跟踪时。
您可以参考以下文章以进一步参考您的关切。
希望 以上信息对你有帮助!如果有的话。免费点击“已接受”,帮助社区中也有同样问题的人。