# Практическая работа 5
## Часть 1
Установим DFS на dc1.Отметим роли DFS Namespases и DFS Replication

Установим.


Выполним аналогичные действия на dc2.


Создадим новый namespace

Настроим права

Оставим настройки по умолчанию.

Создадим пространство имен.

Успех.

Инстанс не создался. Для решения проблемы убедимся, что включены 4 необходимые службы.




Инстанс создан.

Создадим папку share. Внутри нее создадим папки, как показано на рисунке.

Сделаем папки сетевыми.








Создадим теперь папки в DFS. Для каждой - добавим одноименный таргет.


Выставим необходимые права для папок.






## Часть 2
Зайдём в настройки папки share. Настроим политику логирования.


Создадим папку for-delete для тестов от имени Ольги. Затем удалим ее.


Перейдем в журнал безопасности.

Отфильтруем интересующие нас события.

Просмотрим событие 4656.

Просмотрим событие 4660.

Просмотрим событие 4663.



Включим сервис логов

Настроим политику отправки журналов на logcollector.


Найдём пункт настройки менеджера подписок и активируем его.


Применим фильтр безопасности, чтобы политика применилась только к pc1


Найдём меню создания правил брандмауэра и создадим новое правило inbound



Для настройки политики нам понадобится дескриптор безопасности журнала. Найдём его на pc1

Настроим доступ УЗ до журнала security


Применим на домен.

Создадим новую подписку.Назовём её collector-get и отметим ПК, с которых коллектор будет собирать логи

Проверим сетевую связность


Зайдём в меню select events и выберем нужные журналы


Подтвердим настройки, увидим созданую подписку. Проверим, нет ли ошибок.

Дадим доступ сетевой службе до чтения журнала безопасности, выполним команду на pc1

После чего увидим логи в журнале forwarded events

Выполним команды winrm qc и wecutil qc.

Создадим новую подписку.

Проверим отсутствие ошибок.

Дождемся логов от новой подписки. Старая подписка была отключена для чистоты эксперимента.
