# Занятие 5. Обмен данными в домене и средства мониторинга Windows
## Задание к практической работе 5.1:
### 1) Настроить инстанс обмена данными
1.1. Устанавливаем роль DFS. Аналогичную установку проводим на dc2:

1.2. Устанавливаем роль DFS:

1.3. Указываем имя и настраиваем кастомные права:


1.4. Создаем папки:

1.5. Выставляем права, аналогичные настройки проводим на других папках:

1.6. Указываем сетевой путь до папки. Аналогично настраиваем остальные:

1.7. Даем права на папку:

## Задание к практической работе 5.2:
### 1) Настроить файловый ресурс с целью журналирования событий удаления объектов
1.1. Настраиваем логирование:

1.2. От имени пользователя Olga пробуем удалить папку folder-for-delete:

1.3. Проверяем логи:

### 2) Настроить отправку журналов с помощью инструментария windows в соответствии с методическими материалами
2.1. Включаем сервис сборщика логов:

2.2. Создаем новую политику:

2.3. Включаем службу:

2.4. Активируем менеджер подписок:

2.5. Изменим тип объектов для поиска:

2.6. Удалим ненужное поле:

2.7. Настроим правило для брандмауэра:

2.8. Откроем дескриптор безопасности журнала:

2.9. Активируем политику и добавляем учетную запись:

2.10. Применяем на домен:

2.11. Проверяем сетевую связанность:

2.12. Выбираем нужные журналы:

2.13. Указываем администратора:

2.14. Успешно:

2.15. Выдаем доступ:

2.16. Смотрим логи:

### 3) Настроить сборщик журналов
3.1. На сервере-коллекторе выполнить команду winrm qc, ответить согласием на оба последующих вопроса (включение службы WinRM и прослушивание порта TCP:5985 для входящих соединений от источников)

3.2. На сервере-коллекторе выполнить команду wecutil qc, согласиться на включение службы сборщика событий Windows.

3.3. Создать подписку, где инициатором будут компьютеры
