## Задание к практической работе 5.1: 1) Настроить инстанс обмена данными Добавляю роль ![](https://i.imgur.com/SuuGZ2g.png) создаю новый namespace ![](https://i.imgur.com/4ojwta4.png) во вкладке сервер задаю dc1 ![](https://i.imgur.com/pElwgyI.png) на следущей вкладке задаю имя и права на доступ ![](https://i.imgur.com/57jJVwa.png) проверяем, что создание прошло успешно ![](https://i.imgur.com/TupB7dG.png) создаем папку share на диске C:\ и подпапки как показано на экране ![](https://i.imgur.com/S7hFx3Z.png) во вкладке "sharing" в меню "advanced sharing" в названии к каждой папке дописываю "$" и к каждой папке применяем такие права(к папке "all_share" всем даем права на чтение и изминение) ![](https://i.imgur.com/KXdqKH4.png) теперь нужно добавить папки в dfs в наш namespace ![](https://i.imgur.com/YBW6url.png) инстанс создан ![](https://i.imgur.com/ZMV7XwL.png) ## Задание к практической работе 5.2: 1) Настроить файловый ресурс с целью журналирования событий удаления объектов добавим правило аудита к папке share ![](https://i.imgur.com/BfrjVPy.png) создадим а потом удалим папку от имени пользователя чтобы проверить как работает аудит ![](https://i.imgur.com/bsDyE7o.png) события логируются ![](https://i.imgur.com/S9zeCpD.png) ![](https://i.imgur.com/c9s8x7P.png) ![](https://i.imgur.com/GPeiLP1.png) включим сборщик логов ![](https://i.imgur.com/udWfqPJ.png) создадим новую политику и настроем как в методическом материале ![](https://i.imgur.com/mqMvLTp.png) и применим политику к домену ![](https://i.imgur.com/qufqerc.png) 3) Настроить сборщик журналов создаю новую подписку ![](https://i.imgur.com/oDg0UnD.png) проверяем соединение ![](https://i.imgur.com/1XDFynf.png) указываем учетку для доступа к логам ![](https://i.imgur.com/bCNCW7F.png) выбираем события, которые будут логироваться ![](https://i.imgur.com/Uydau3N.png) проверяем что ошибок в коллекторе нет и сбор информации работает ![](https://i.imgur.com/QXUgcfX.png) На сервере-коллекторе выполняем команду winrm qc ![](https://i.imgur.com/lKlA8di.png) На сервере-коллекторе выполнить команду wecutil qc ![](https://i.imgur.com/qK96Md2.png) На источниках событий уже включена служба WinRM (реализовано политикой в пункте 3.4) Создать подписку, где инициатором будут компьютеры ![](https://i.imgur.com/0l3dxLu.png)