## Задание к практической работе 5.1:
1) Настроить инстанс обмена данными
Добавляю роль

создаю новый namespace

во вкладке сервер задаю dc1

на следущей вкладке задаю имя и права на доступ

проверяем, что создание прошло успешно

создаем папку share на диске C:\ и подпапки как показано на экране

во вкладке "sharing" в меню "advanced sharing" в названии к каждой папке дописываю "$" и к каждой папке применяем такие права(к папке "all_share" всем даем права на чтение и изминение)

теперь нужно добавить папки в dfs в наш namespace

инстанс создан

## Задание к практической работе 5.2:
1) Настроить файловый ресурс с целью журналирования событий удаления объектов
добавим правило аудита к папке share

создадим а потом удалим папку от имени пользователя чтобы проверить как работает аудит

события логируются



включим сборщик логов

создадим новую политику и настроем как в методическом материале

и применим политику к домену

3) Настроить сборщик журналов
создаю новую подписку

проверяем соединение

указываем учетку для доступа к логам

выбираем события, которые будут логироваться

проверяем что ошибок в коллекторе нет и сбор информации работает

На сервере-коллекторе выполняем команду winrm qc

На сервере-коллекторе выполнить команду wecutil qc

На источниках событий уже включена служба WinRM (реализовано политикой в пункте 3.4)
Создать подписку, где инициатором будут компьютеры
