Windows_Basic-Дюжев_Владимир-Практика-5
# Практическая работа №5. Обмен данными в домене и средства мониторинга Windows
## Часть 1. Настройка инстанса обмена данными
Установил роли DFS для dc1 и dc2
Для DC1:

Для DC2:

Настроил права


Настроил права для all_share


Настроил права security для Buhg HR и all_share






В качестве проверки из под аккаунта пользователя зашел в папку Buhg

## Часть 2. Управление средствами мониторинга Windows
Добавил правило аудита, отметил группу Domain Users


Удалил папку на win10 и отфильтровал логи

Проверил удаление в логах

## Часть 3. Инфраструктура отправки журналов Windows в SIEM
Включаем сервис сборщика логов

Настроил политику log delivery

P.S. группу аутентифицированных пользователей удалил
Настроил winRM

Задал конфиг Subscription manager

Прописал правила для фаервола

Настроил политики

Настроил параметры ChannelAccess и примененил политики


Проверил применение политики

Добавил правила для локальной группы

Создал и проверил новую подписку

Зашел в seleсt events и выбрал необходимые журналы


Ошибок нет

Выдал доступ сетевой службе

Проверил, что логи отображаются в журанле forwarded events

## Часть 4. Настройка сборщика логов при компьютерах-инициаторах
Выполнил команды “winrm qc” и “wecutil qc” на pc1

Создал новую подписку collector-post на сервере dc1. Отправка событий будет инициироваться компьютером pc1.

Выберал те же события для журналирования, что и в предыдущем пункте

Созданная подписка успешно добавлена
