# Windows OS. Практическая работа №5
## Задание к практической работе 5.1:
#### 1) Настроить инстанс обмена данными
**Настройка DFS. **
Добавим необходимые роли:

Загрузка:

Создаём новое пространство имён:

Задаём права:

Результат:

**Создаём сетевыми папки и создаём их в DFS:**
Для всего:

Для бухгалтерии (для HR также):


**Выдадим права безопасности:**

так же для HR

## Задание к практической работе 5.2:
#### 1) Настроить файловый ресурс с целью журналирования событий удаления объектов
Включаем логирование для папки share:

В результате оно включилось и во внутренних папках тоже:

Создаём в папке Buhg пустые папки, а теперь попробуем удалить их с win10 под пользователем Лидия (из бухгалтерии):



Посмотрим логи на сервере:

Лида попалась за желанием удалить что-то.
А теперь уже за само удаление (так как hadle id одинаковый, мы понимаем, что она удалила то, что только хотела удалить ранее):

#### 2) Настроить отправку журналов с помощью инструментария windows в соответствии с методическими материалами
Запустим сервис Wecsvc:

Создадим новую политику, применим её к компьютеру, начнём настройку:


Настроим subscription manager:

Настроим правила для firewall:

Настроим доступ до Security журнала:

В итоге будет так:


Перейдём на вин10, обновим политики:

Всё успешно, значит настроены правильно. Теперь посмотрим их:

WinRM также работает:

**Теперь перейдём в журналам и функционалу подписок.**
Создадим и затестим коллектор:

Выбираем ивенты:

Проверим, что всё ок:

Сделаем архивацию логов:

Так как логов нет, заходим на вин10, включаем winrm и пишем такую команду:

Логи пошли:

#### 3) Настроить сборщик журналов
Нужно включить winrm (уже работала) и службу сборщика событий windows:

Так же активировать (уже было активировано):

Изменим путь до коллектора. Было:

Стало:

Тем самым мы дополнительно включили инициализацию со стороны клиента. Насколько я поняла, в этом и была суть задания 4.