# Муханов Матвей. Занятие 5 - Обмен данными в домене и средства мониторинга Windows
## Практическая работа №5.1 Обмен данными в домене.
### Задание
1) Настроить инстанс обмена данными
### Методический материал:
#### Часть 1. Настройка инстанса обмена данными.
Установлю роль DFS на dc1, установив роли DFS Namespases и DFS Replication


Аналогично на dc2


Создам новый namespace в управлении DFS

Выполняю необходимые настройки





Проверка

Создаю папку share с папками отделов внутри + папку all_share и делаю каждую папку сетевой

Выставляем права

Путь появился

Проделаем однотипно со всеми папками, для all_share для everyone поставим full control
После создадим папки в DFS и укажем пути

Проделаем со всеми

Папки отображаются в сети

Настроим права доступа к папкам

Проделаем со всеми папками

Готово!
## Практическая работа №5.2 Средства мониторинга Windows.
### Задание:
1) Настроить файловый ресурс с целью журналирования событий удаления объектов
2) Настроить отправку журналов с помощью инструментария windows в соответствии с методическими материалами
3) Настроить сборщик журналов
#### Часть 2. Управление средствами мониторинга Windows
Перейдём в ПКМ share -> security -> properties -> advanced -> audit -> add

Выбираю principal и отмечаю группу Domain Users, выставляю настройки

Перехожу в show advanced permissions, выделяю оба пункта delete и ok

Правило создано

Удаляю папку на win10pro и перехожу в журнал безопасности dc1

Перехожу в filter current log и вбиваю id интересующих событий

Видим интересующие нас события



Включим сервис сборщика логов и подтвердим его автостарт

Создадим новую групповую политику

Включим данную службу

Найдём пункт настройки менеджера подписок и настроим путь до логколлектора

Применим политику для компьютеров

Провожу поиск по имени pc1

Удалим группу аутентифицированных пользователей

Найстраиваю правила брандмауэра



Достаю дескриптор безопасности журнала

Активируем политику и введём параметр channelAccess

И отдельно добавим учетную запись, которую в дальнейшем будем использовать для чтения журналов, в группу читателей журнала. Зайдём в политику локальных групп и добавим правило для локальной группы



Применим на домен

Настроим приём логов на коллекторе. Пройдя в event viewer, зайдём в меню подписок и подтвердим автоматическое включение службы


Test

Зайдём в меню select events и выберем нужные журналы

Зайдём в меню Advanced, укажем для сбора УЗ администратора

Применим и увидим созданную подписку, проверим на ошибки

Ошибок нет!

Логи пришли

часть 4
На сервере-коллекторе выполним команды winrm qc и wecutil qc

На источниках событий включаю службу WinRM


Создаю подписку, с инициаторами - компьютерами




Active

Появились логи
