# Урок 5
## Задание 1. Обмен данными через DFS
Отметим и установим роли:


Создание namespace:


Создание сетевых папок и назначение прав доступа:



Создание папок-ярлыков с указанием пути до папки-оригинала

Изменение прав на уровне NTFS





## Задание 2. Средства мониторинга.
### Подготовка
Настройка аудирования


Проверка событий после удаления тестовой папки:
event 4663 - была выполнена операция удаления и право доступа использовалось, а не просто запрашивалось

event 4656 - был запрошен доступ к файлу (его атрибутам, синхронизации и удалению)

event 4660 - объект был удален

### Настройка централизованного сбора журналов посредством политики log_delivery
Создание политики:

Инициализация сервера:

Включение службы WinRM:

Настройка менеджера подписок:

Создание фильтра для политики log_delivery: изменение области распространения с authenthicated users на pc1

Настройка FW: добавление правила на пропуск трафика логов по 5985 порту


Получение дескриптора безопасности

Включение политики для чтения журналов security службой network:

Создание учетной записи для чтения журналов: в группу читатели журнала событий добавляем членов группы Domain Admins

Применяем политику на домен

Создание подписки collector-get, которая будет инициализировать запросы на отправку логов





Включение службы WinRM на источнике событий (pc1)

