# Занятие 4. Инфраструктурные сервисы в домене
# Практическая работа №4.1 DNS.
## Часть 1. DNS
### 1.1 Зайдём в оснастку DNS

### 1.5 Зайдём в пункт "edit"

### 1.10 Нажмём "new zone". Откроется меню создания зоны

### 1.15 Оставим пункт по умолчанию для динамического обновления зоны

### 1.17 Увидим созданную обратную зону

## Практическая работа №4.2,3 DHCP
## Часть 2. DHCP
### 2.1 Откроем оснастку DHCP

### 2.5 Введём имя области, например pool1

### 2.10 Введём адрес роутера и нажмём "add"

### 2.15 Новая область появится в меню, можно будет просмотреть её параметры

### Настройка на автоматическое получение адресов win10

### Настройка на автоматическое получение адресов Linux


### 2.18 Вы увидите информацию об аренде на dc1 в меню "address leases"

## Часть 3. Отказоустойчивый DHCP
### 3.1 Нажмём ПКМ на scope и выберем "configure failover"

### 3.5 После добавления идём дальше

### 3.10 Перейдём в меню "отработка отказа" и увидим, что все настройки применились корректно

## Практическая работа №4.4 GPO
## Политика аудита
### 4.1 Зайдём в Group policy management

### 4.6 Включим аудит файловой системы

## Политики защиты от mimikatz
### 4.7 Создадим новую политику в папке GPO

### 4.11 Настроим политику так, чтобы только у администратора и ADMPetr были права отладки

### 4.12 Применим политику к домену, чтобы она сработала на всех ПК домена

## Защита LSA от подключения сторонних модулей
### 4.18 Добавим в политику mimikatz_block_debug новый параметр реестра

### 4.19 Настроим параметр, активирущий защиту LSA (ветка реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA)

## Настройки политик для SIEM
### 4.20 Создадим политику аудита audit_services_cmd_posh

### 4.22 Активируем параметр "Включить командную строку в события создания процессов"

### 4.26 Применим политику на домен

### 4.29 Изменим параметр реестра . Этот параметр уже существует, мы же его изменяем(ветка реестра: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Diagnostics)

### 4.31 Создадим 2 новых параметра реестра


### 4.34 В заключение настроим журналирование попыток выгрузки, добавим ещё один параметр в реестр
