# Windows OS. Практическая работа №4 ## Задание к практической работе 4.1: #### 1) Настроить сервис DNS Пока просто поиграемся - создадим Alias на PC-1, при пинге рс222 пинг уходит на адрес PC-1: ![](https://i.imgur.com/MNbMkaj.png) Настроим forwarders (успешно): ![](https://i.imgur.com/4jGTt8n.png) **Сконфигурируем зону обратного просмотра.** Настройка: ![](https://i.imgur.com/DaxFxFG.png) ![](https://i.imgur.com/TreGG9e.png) Результат: ![](https://i.imgur.com/Va2fXnX.png) **Создадим запись в зоне** Настройка: ![](https://i.imgur.com/kuIk5yz.png) Результат: ![](https://i.imgur.com/rEHNvkx.png) Создадим ещё один клон компьютера 1: ![](https://i.imgur.com/A4tWuos.png) Результат, теперь при запросе ip отображаются два компьютера: ![](https://i.imgur.com/MB6RnT7.png) ## Задание к практической работе 4.2: #### 1) Настроить сервис DHCP Настроим пул адресов: ![](https://i.imgur.com/ncR0UBu.png) Укажем адрес шлюза: ![](https://i.imgur.com/KkI1g9a.png) Добавим адрес резервного сервера: ![](https://i.imgur.com/Lq1JpvK.png) После завершения настройки получим это: ![](https://i.imgur.com/j2KJ0en.png) Теперь проверим работу на Win10: ![](https://i.imgur.com/IRdohot.png) Тем временем на сервере: ![](https://i.imgur.com/GevdJXo.png) Отключим статику у Кали (раньше ip был 192.168.10.9): ![](https://i.imgur.com/pmPVIx1.png) #### 2) Настроить отказоустойчивость DHCP Настройка: ![](https://i.imgur.com/H2WneNx.png) ![](https://i.imgur.com/ijrRrUu.png) ![](https://i.imgur.com/OGMyrbk.png) Результат: ![](https://i.imgur.com/tbrLane.png) ## Задание к практической работе 4.3: #### 1) Создать и настроить политику аудита файловой системы Настройка: ![](https://i.imgur.com/qbPG44K.png) Результат: ![](https://i.imgur.com/TV1ib7r.png) #### 2) Создать и настроить политики защиты от mimikatz Создание политики: ![](https://i.imgur.com/IzxCD8b.png) Запретим дебаг всем, кроме админа Петра: ![](https://i.imgur.com/2iaWjD4.png) Применим политику: ![](https://i.imgur.com/OGmIoFD.png) **Проверка** Посмотрим политики, применённые к компьютеру: ![](https://i.imgur.com/GThQCjb.png) Включим настройки защиты памяти LSA Настройка: ![](https://i.imgur.com/apVNx9i.png) Результат: ![](https://i.imgur.com/6eg9yd4.png) Возникли непредвиденные сложности со скачиванием мимикатза, из возможный действий браузер давал мне два: удалить / посмотреть сведения о том, как он защищает меня. Возможности скачать не было, поэтому я скачала яндекс, покопалась в его понятных, к счастью, настройках и наконец я загрузила эту штуку!)) ![](https://i.imgur.com/u1EgZOo.png) У Игоря не вышло( ![](https://i.imgur.com/VywWT6h.png) #### 3) Провести настройки политик для SIEM ![](https://i.imgur.com/178AfJ3.png) Настройка логирования (звёздочку в конце дописала, но на скрин она не попала): ![](https://i.imgur.com/LE812Zj.png) Применим: ![](https://i.imgur.com/HcRquKc.png) Настройка реестра: ![](https://i.imgur.com/ILzGoP6.png) ![](https://i.imgur.com/0eshE4q.png) ![](https://i.imgur.com/UHykJsb.png) ![](https://i.imgur.com/tCdPG1t.png) Определим пользователей, которые могут выгружать журнал данных. ![](https://i.imgur.com/cmt5eKl.png)