# Отчет по практической работе 4.
## Часть 1
Проверим, что микротик настроен.

Перейдем в DNS

Добавим форвард. Убедимся, что настройка прошла корректно.

Создадим новую зону обратного просмотра.





Увидим созданную запись.

## Часть 2
Приступим к созданию новой зоны DHCP.

Укажем диапазон адресов.

Введем адрес роутера.

Введем адрес резервного контроллера домена.



Убедимся, что windows получил ip адрес.

Настроим IPv4 на kali linux.

Проверим, что ip адрес арендован.

Проверим доступность соединения между kali linux и windows.


Настроим резервирование.

Выберем dc2 в качестве резерва.

Добавим dc2.

Настроим failover. В качестве режима - берем HotStandby.



Проверим, что все хорошо.

## Часть 3
Зайдем в GPM

Настроим Object Assign, включив аудит сетевых папок и аудит файловой системы.



Проделаем аналогичные операции на dc2.



Создадим новую политику mimikatz_block_debugger.

Перейдем в настройки политики и найдем debug.

Настроим


Применим политику к домену.


Добавим в политику mimikatz_block_debugger новый параметр реестра.


Создадим политику аудита audit_services_posh.

Включим параметр "Включить командную строку в события создания процессов"



Применим политику.

Отредактируем политику контроллеров домена.Создадим новый объект правки реестра.


Создадим 2 новых параметра реестра.



Настроим параметр для контроллеров домена, разрешающий только определенным пользователям выгружать членов доменных групп


В заключение настроим журналирование попыток выгрузки, добавим ещё один параметр в реестр

