# Отчет по выполнению Занятия 5. Обмен данными в домене и средства мониторинга Windows.
## Практическая работа 5.
## Задание к практической работе 5.1:
1) Настроить инстанс обмена данными:
**1.1) Установим роль и компоненты:**



**1.2) Создадим пространство имен:**




**1.3) Создадим папку share и другие папки различных отделов в ней:**


**1.4) Теперь сделаем все папки (еще создали папку all_share) сетевыми и настроим права для каждой:**


















**1.5) Создадим папки в DFS:**


**1.6) Изменим права в созданных директориях:**






## Задание к практической работе 5.2:
1) Настроить файловый ресурс с целью журналирования событий удаления объектов:
**1.1) Настроим аудит директории share:**



**1.2) Создадим папку в директории all_share, для проверки:**


(Удаляем папку)

**1.3) Посмотрим логи, которые пришли после удаления:**



2) Настроить отправку журналов с помощью инструментария windows в соответствии с методическими материалами:
**2.1) Создадим новую политику log_delivery:**

2.2) Включим службу WinRM:


**2.3) Настроим менеджер подписок:**

**2.4) Применим фильтр безопасности, чтобы политика применилась только к pc1:**

**2.5) Создадим правило для брандмауэра:**

**2.6) Проверим дескриптор безопасности журнала:**

**2.7) Настроим доступ УЗ до журнала security:**

**2.8) Добавим УЗ для чтения журналов:**

**2.9) Создадим подписку инициированную коллектором:**




3) Настроить сборщик журналов:
3.1) **Выполним команду winrm qc на коллекторе:**

3.2) **Также выполним команду wecutil qc (служба сборщика событий Windows) на коллекторе:**

3.3) **Создадим новую подписку, но теперь инициированную источниками:**
