# Курс PT. 01 Windows, практика 04: донастройка DNS и DHCP, настройка GPO --- --- --- В 1й части работы была выполнена донастройка DNS-сервера: * шлюз MK прописан как DNS-форвардер; * создана зона обратного просмотра (IP ==> домен); В результате выполненных действий при запросе инфорации о форвардере и зоне DNS получены следующие данные: ![](https://i.imgur.com/mHkCfbh.png) --- --- --- Далее донастраивался DHCP-сервер через создание пула адресов (*.*.*.10 - *.*..100) и задание контроллеров доменов как DNS-серверов с остальными опциями, оставленными по умолчанию. Затем машины на Win10 и Kali были переведы на настройки через DHCP: ![](https://i.imgur.com/6lBxmf1.png) --- --- --- В заключение практики был задан ряд настроек в групповых политиках. В политике контроллера доменов был включен аудит файловой системы и сетевых папок. В дальнейшем в эту же политику был внесен ряд дополнительных насйтроек для корректной работы PT SIEM: ![](https://i.imgur.com/54Oj6K7.png) ![](https://i.imgur.com/9Nnw7Wb.png) Были созданы и 2е дополнительные политики: --- политика для блокировки mimikatz с включением защиты LSA от сторонних процессов ![](https://i.imgur.com/FfR8nDs.png) доказательства её работоспособности (на PC1, пользователи Anton и ADMPetr): ![](https://i.imgur.com/C4I1N9Y.png) ![](https://i.imgur.com/WqoPTEO.png) --- политика audit_cmd_posh для контроля использования команд и модулей через CMD | PS ![](https://i.imgur.com/xyFqDn6.png)