---
tags: Windows Basic
---
# Занятие 4. Инфраструктурные сервисы в домене
## Практическая работа №4.1 DNS
### Часть 1. DNS
* Просмотрели текущие записи DNS

* Ввели адрес mikrotik

* Применили запись Forwardes

* Настроим зону обратного просмотра

* Ввели идентификатор зоны

* Проверили настройки и нажали Finish

* Зона создалась

## Практическая работа №4.2, 4.3 DHCP
### Часть 2. DHCP
* Создадим новую область

* Ввели имя pool1

* Указали диапазон адресов

* Указали адрес маршрутизатора

* Ввели адрес резервного контроллера домена

* Область создана

* На Win10 поставили автоматическую адресацию

* На Kali Linux сделали аналогично. Как видно, обе ВМ получили адрес от dc1

### Часть 3. Отказоустойчивый DHCP
* Выбрали Сonfigure Failover

* Указали сервер-партнер

* Установили режим Hot Standby и убрали галочку с аутентификации

* Кластер успешно создался

* В dc2 убедились в правильности настроек отказоустойчивости

## Практическая работа №4.4 GPO
### Часть 4. Групповые политики
#### Политика аудита
* Отредактируем политику контроллеров домена

* Настроим политику компьютера Object Access

* Включили аудит файловой системы

* На втором сервере данные настройки также применились

#### Политики защиты от mimikatz
##### Запрет Debug
* Создадим новую политику

* Назовём её mimikatz_block_debug

* Перейдя в настройки политики debug, дали права на отладку администратору и ADMPetr

* Применили политику к домену

* Выбрали политику

* На pc1 mimikatz не срабатывает

##### Отключение WDigest
* Создали новый элемент реестра

* Создали новый элемент

##### Защита LSA от подключения сторонних модулей
* Добавим в политику mimikatz_block_debug новый параметр реестра

#### Настройки политик для SIEM
##### Включение аудита командной строки и powershell
* Создадим политику аудита audit_services_cmd_posh

* Активируем параметр "Включить командную строку в события создания процессов

* Перейдём в ветку "Административные шаблоны"/"Компоненты Windows"/"Windows PowerShell.
* Выберем пункт "Включить ведение журнала и модулей
* Включим этот параметр для содержимого

* Применим политику к домену

##### Активация журналирования на контроллерах домена
* Создадим новый объект правки реестра

* Изменим значение на decimal 5 значения 15 Field Engineering

* Создадим новый параметр реестра

* Создадим новый параметр реестра

* Настроим параметр для контроллеров домена, разрешающий только группе Administrators и пользователю ADMPetr выгружать членов доменных групп

* Настроим журналирование попыток выгрузки, добавим ещё один параметр в реестр
