# Отчет по выполнению Занятия 4. Инфраструктурные сервисы в домене.
## Практическая работа 4.
## Задание к практической работе 4.1:
1) **Настроить сервис DNS:**
1.1) Текущие записи DNS:

1.2) DNS настроен:

1.3) Зона обраного просмотра также настроена:

## Задание к практической работе 4.2:
1) **Настроить сервис DHCP:**
1.1) На данный момент DHCP еще настроен:

1.2) Добавлена новая область:


1.3) Отключил DHCP на MikroTik:

1.4) Настроим автоматическое получение параметров сети по DHCP в WinPro10:

1.5) После настройки DHCP на WinPro10 и kali можно увидитьинформацию об аренде на dc1:

2) **Настроить отказоустойчивость DHCP:**
2.1) Настроил резервирование по Hot Standby:

2.2) Убеждаемся, что настройки применены корректно:

## Задание к практической работе 4.3:
1) **Создать и настроить политику аудита файловой системы:**
Проведем настройку политики аудита, включив аудит сетевых папок и аудит файловой системы:


2) **Создать и настроить политики защиты от mimikatz:**
2.1) Создав новую политику защиты от mimikatz, оставим у администратора права отладки:

2.2) Политика защиты от mimikatz успешно добавлена:

2.3) Добавили защиту LSA от подключения сторонних модулей (в политику mimikatz_block_debug добавили и настроили новый параметр):



3) **Провести настройки политик для SIEM:**
3.1) Создали новую политику аудита audit_services_cmd_posh:

3.2) Провели настройку данной политики и применили ее на домен:



3.3) Активируем журналирование, добавив новые параметры в реестр и изменив существующий:




3.4) Настроили параметр для контроллеров домена, разрешающий только определенным пользователям выгружать членов доменных групп:

3.5) Добавили в реестр еще один параметр журналирования попыток выгрузки:
