# Windows_Basic-Гаращенко_Валентина-Практика-5
## Обмен данными в домене и средства мониторинга Windows
### Настроен инстанс обмена данными
#### Настроен dfs и общая папка, к каждой папке настроены ограничения для пользователей.


#### ограничения прав на папку buhg. Аналогично настроены ограничения прав на остальные папки.

### Настроен файловый ресурс с целью журналирования событий удаления объектов
#### настройка аудита на общую папку

#### далее была создана папка в all_shares и удалена пользователем Ольга. В журнале событий как раз сохранились действия Ольги, событиями 4656, 4659, 4660, 4663

##

##

##

### Настроена отправка журналов с помощью инструментария windows в соответствии с методическими материалами

#### настроена политика отправки журналов на logcollector




#### настройка приема логов на коллекторе

#### Дадим доступ сетевой службе до чтения журнала безопасности, выполним команду на pc1

#### логи в журнале forwarded events

### Настроен сборщик журналов
#### выполним команды winrm qc и wecutil qc на сервере-коллекторе

#### добавлено исключение в брандмауре для WinRM, чтобы включить службу WinRM на источниках событий

#### создана подписка где инициаторы компьютеры
