# Занятие 5. Обмен данными в домене и средства мониторинга Windows *** # Практическая работа №5.1 Обмен данными в домене. *** ## Часть 1. Настройка инстанса обмена данными. ![](https://i.imgur.com/PFvkF2b.png) ***Рисунок 1 - Установка DFS на DC1*** ![](https://i.imgur.com/0zBQwgd.png) ***Рисунок 2 - Установка DFS на DC2*** ![](https://i.imgur.com/LOzc54H.png) ***Рисунок 3 - Создание нового пространства имен pt-dfs*** *** *В параметрах Share Name дополнительно добавлялся символ "$"* *** ![](https://i.imgur.com/wSxuSPr.png) ***Рисунок 4 - Группы с настройками доступа папки Buhg*** ![](https://i.imgur.com/q5m29lK.png) ***Рисунок 5 - Группы с настройками доступа папки HR*** ![](https://i.imgur.com/Cnenc4R.png) ***Рисунок 6 - Группы с настройками доступа папки Progr*** ![](https://i.imgur.com/u8gLLa4.png) ***Рисунок 7 - Группы с настройками доступа папки Sysadmins*** ![](https://i.imgur.com/9LBndAO.png) ***Рисунок 8 - Группы с настройками доступа папки VIP*** ![](https://i.imgur.com/VwCwXyp.png) ***Рисунок 9 - Группы с настройками доступа папки all_share*** ![](https://i.imgur.com/cNtiyNJ.png) ***Рисунок 10 - Создание сетевого пути до папки Buhg$*** *** *По аналогии с рисунком 10 создавались сетевые пути до остальных папок* *** ![](https://i.imgur.com/QIxLzg2.png) ***Рисунок 11 - Остальные папки*** ![](https://i.imgur.com/rCkv9J5.png) ***Рисунок 12 - Добавление прав на редактирование файлов для папки Buhg*** ![](https://i.imgur.com/5gnRihJ.png) ***Рисунок 13 - Добавление прав на редактирование файлов для папки HR*** ![](https://i.imgur.com/tlSdOaU.png) ***Рисунок 14 - Добавление прав на редактирование файлов для папки Progr*** ![](https://i.imgur.com/rhaNQsc.png) ***Рисунок 15 - Добавление прав на редактирование файлов для папки Sysadmins*** ![](https://i.imgur.com/SAuvkfi.png) ***Рисунок 16 - Добавление прав на редактирование файлов для папки VIP*** # Практическая работа №5.2 Средства мониторинга Windows. ## Часть 2. Управление средствами мониторинга Windows ![](https://i.imgur.com/PjdpLNX.png) ***Рисунок 16 - Настройка аудита папки Share*** *** *Создадим в share папку DELETE. Затем удалим её с устройства от пользователя Olga* *** ![](https://i.imgur.com/xK9r1kB.png) ***Рисунок 17 - Событие 4656: запрос дескриптора объекта*** ![](https://i.imgur.com/MAoJTrW.png) ***Рисунок 18 - Событие 4663: выполнение операции над объектом*** ![](https://i.imgur.com/zUkqzGm.png) ***Рисунок 19 - Событие 4660: удаление объекта*** ## Часть 3. Инфраструктура отправки журналов Windows в SIEM ![](https://i.imgur.com/AvisRio.png) ***Рисунок 20 - Включение сервиса сборщика логов*** ![](https://i.imgur.com/VHMM168.png) ***Рисунок 21 - Включение службы WinRM в созданной политике log_delivery*** ![](https://i.imgur.com/LRO2waS.png) ***Рисунок 22 - Настройка межсетевого экрана*** ![](https://i.imgur.com/mJXRhDW.png) ***Рисунок 23 - Настройка менеджера подписок*** ![](https://i.imgur.com/BKxSakl.png) ***Рисунок 24 - Применение политики к PC1*** ![](https://i.imgur.com/ze8SgYR.png) ***Рисунок 25 - Настройка доступа к журналу*** ![](https://i.imgur.com/SZOfi7u.png) ***Рисунок 26 - Создание учетной записи*** ![](https://i.imgur.com/h8Ro2Oo.png) ***Рисунок 27 - Добавление подписки*** ![](https://i.imgur.com/lK9yUUA.png) ***Рисунок 28 - Добавление учетной записи администартора для сбора*** ![](https://i.imgur.com/8CcpQe9.png) ***Рисунок 29 - Проверка статуса работы*** ![](https://i.imgur.com/kILu5Rf.png) ***Рисунок 30 - Собранные события*** ## Часть 4. Настройка сборщика логов при компьютерах-инициаторах # 4.1 Включение WinRM ![](https://i.imgur.com/4MTsPyp.png) ***Рисунок 31 - Включение WinRM (Данная служба была включена ранее)*** # 4.2 Включение сервиса сборщика логов ![](https://i.imgur.com/9HegyVJ.png) ***Рисунок 32 - Ввод команды "wecutil qc" на dc1 (Данная команда применялась ранее)*** # 4.3 Настройка WinRM политикой ![](https://i.imgur.com/FgvEIhM.png) ***Рисунок 33 - Параметры политики*** # 4.4 Добавление подписки с инициатором-компьютером ![](https://i.imgur.com/QSCTzOz.png) ***Рисунок 34 - Добавление в подписку компьютер, с которого будут приходиь события*** ![](https://i.imgur.com/D8X0Tio.png) ***Рисунок 35 - Выбор событий для отправки*** ![](https://i.imgur.com/lx7qgZw.png) ***Рисунок 36 - Отключение подписки, где инициатор коллектор*** ![](https://i.imgur.com/YtOaEoQ.png) ***Рисунок 37 - События, пришедшие от пользователя***