# Задание 5 # Задание 5.1 - Установим роль DFS на оба сервера ![](https://i.imgur.com/0vAzEc0.png) ![](https://i.imgur.com/3VAcXd8.png) - Выдаем права права на группы безопасности отделов ![](https://i.imgur.com/HWtDULG.png) ![](https://i.imgur.com/txFRdz2.png) # Задание 5.2 - Решим задачу с настройкой логирования удаления файлов с сетевых файловых ресурсов на dc1 ![](https://i.imgur.com/p6HC1AJ.png) - Проверка событий 4656, 4663, 4660 ![](https://i.imgur.com/favNNI7.png) ![](https://i.imgur.com/qeMyAHn.png) ![](https://i.imgur.com/KNMripv.png) - Включим сервис сборщика логов и подтвердим его автостарт ![](https://i.imgur.com/JkVPUTy.png) - Включим службу WinRM ![](https://i.imgur.com/My05aPF.png) - Настроим путь до логколлектора ![](https://i.imgur.com/y6R7Ap3.png) ![](https://i.imgur.com/1m2Dhu4.png) - Дескриптор безопасности журнала ![](https://i.imgur.com/eQFsBcS.png) - Активируем политику и введём параметр channelAccess ![](https://i.imgur.com/bFtWtag.png) - Добавим учетную запись, которую в дальнейшем будем использовать для чтения журналов, в группу читателей журнала ![](https://i.imgur.com/REJP8dx.png) - Создадим новую подписку ![](https://i.imgur.com/elukgM0.png) - Увидим логи в журнале forwarded events ![](https://i.imgur.com/w53UI4e.png)