№5.1 Обмен данными в домене.


Укажем сервер, являющийся сервером имён для DFS.



Создадим папку share и остальные папки,и сделаем их сетевыми.



При этом скроем папки от посторонних применив знак $.

Создадим ярлык, который будет ссылаться на папки.


Изменим права security у всех папок.


№5.2 Средства мониторинга Windows.
Настроим логирование удаления файлов с сетевых файловых ресурсов на dc1.





№ 5.3 Инфраструктура отправки журналов Windows в SIEM.




Изменим политику сбора логов.

Выполним WinRM команды, с помощью которых собираются логи с windows машин,и далее
настроим доступ к журналу Security/





Дадим доступ сетевой службе до чтения журнала безопасности.

Смотрим логи в журнале forwarded events.
