Михайлов Максим
Практическая работа №5 Обмен данными в домене и средства мониторинга Windows.
Практическая работа №5.1 Обмен данными в домене.
Задание.
1) Настроить инстанс обмена данными.
Для начала надо для dc1 установить роль DFS.

Отметим две роли DFS Namespases и DFS Replication.

И установим их.

Потом зайдём в управление DFS.

Потом надо будет создать новый namespace.

И укажем сервер для DFS.

Укажем имя пространства.

И найдём кастомные права.


Потом создадим пространство имён.

Создался.

Потом проверяем, что инстанс создан.

Создадим папку share.

И папку отделов внутри.

Каждую из папок сделаем сетевой.



Знак доллара нужен, чтобы скрыть данные от посторонних.







Из всех папок найдём нужную.



У пользователей пока нету прав на уровне NTFS, изменим их в папке Buhg.



Практическая работа №5.2 Средства мониторинга Windows.
1) Настроить файловый ресурс с целью журналирования событий удаления объектов.
Для начала решим задачу с настройкой логирования удаления файлов с файловых ресурсов.




Отметим Domain Users и поставим type=all.


Отметим оба пункта Delete.

Правило для папки share готово.

Создадим в папке all_share папку folder-for-delete для тестирования генерации событий.

Проверим журнал безопасности.

Событий есть много, но введём те события, которые нас интересуют.

По итогу из всех событий, 3 события нас не интересуют.

2) Настроить отправку журналов с помощью инструментария windows в соответствии с методическими материалами.
Теперь приступим к настройке отправке журналов. Включим сервис сборщика логов и подтвердим его автостарт.

Потом перейдём в редактор групповой политики и создадим новую, log_delivery, чтобы настроить политику отправки журналов.

И найдём пункт включения службы WinRM.

Включим её.

И найдём настройки менеджера подписок.

Активируем его и настроим путь до логколлектора.


Всё сохраним и применим фильтр безопасности.



Потом удалим аутентифицированных пользователей.

3) Настроить сборщик журналов
Зайдём в меню select events и найдём нужные журналы.


Увидим, что никаких ошибок не будет.

Потом предоставим доступ для чтения журналов безопасности.

