# Практическая работа №5. Обмен данными в домене и средства мониторинга Windows
## Задание:
1) Настроить инстанс обмена данными
2) Настроить файловый ресурс с целью журналирования событий удаления объектов
3) Настроить отправку журналов с помощью инструментария windows в соответствии с методическими материалами
4) Настроить сборщик журналов
## Решение:
### 1) Настроим инстанс обмена данными:
Устанавливаем роль DFS на dc1:

Установка завершена:

Устанавливаем роль DFS на dc2:

Установка завершена:

Создадим новое пространство имен на dc1:





Пространство создано:

Создадим папку share, а в ней папки отделов и папку all_share:

Настроим шаринг папок(аналогично для всех, кроме all_share):



Создадим папки в DFS:

И по сетевому пути теперь видно сетевые папки:

Изменим права security у папки Buhg (и у остальных папок аналогично)


### 2) Настроим файловый ресурс с целью журналирования событий удаления объектов:
Зайдём в настройки папки share и настроим её правила:

Создаем в папке all_share папку folder-for-delete:

Зайдем от имени Ольги на pc1 и удаляем папку folder-for-delete:

Проверим журнал безопасности dc1:

По итогу можем увидеть удаление файла:

### 3) Настроим отправку журналов с помощью инструментария windows в соответствии с методическими материалами:
Включим сервис wecutil на dc1:

Создадим новый лог:


Настроим службу WinRM:

Настроим путь до логколлектора:

Создаем правило в Firewall:

Активируем Configure log access:

Добавим правило для локальной группы:

Создаем новую подписку и проверяем её:

Выберем нужные журналы:

Дадим доступ сетевой службе до чтения журнала безопасности:

И можем увидеть логи в журнале forwarded events:

### 4) Настроим сборщик журналов:

### Работу выполнила Шпанагель Дарья