# Windows Server & Domain Services & Active Directory Management
## Практическая работа №5
### Занятие 5 - Обмен данными в домене и средства мониторинга Windows
#### Часть 1. Настройка инстанса обмена данными.
1.1. Устанавливаем роль DFS. Аналогичную установку проводим на dc2:

1.2. Устанавливаем роль DFS:

1.3. Указываем имя и настраиваем кастомные права:

1.4. Успех:

1.5. Создаем папки:

1.6. Выставляем права, аналогичные настройки проводим на других папках:

1.6. Указываем сетевой путь до папки. Аналогично настраиваем остальные:

1.7. Даем права на папку:

#### Часть 2. Управление средствами мониторинга Windows
2.1. Настраиваем логирование:

2.2. От имени польхователя Olga пробуем удалить папку folder-for-delete:

2.3. Проверяем логи:

#### Часть 3. Инфраструктура отправки журналов Windows в SIEM
3.1. Включаем сервис сборщика логов:

3.2. Создаем новую политику:

3.3. Включаем службу:

3.4. Активируем менеджер подписок:

3.5. Изменим тип объектов для поиска:

3.6. Удалим ненужное поле:

3.7. Настроим правило для брандмауэра:

3.8. Откроем дескриптор безопасности журнала:

3.9. Активируем политику и добавляем учетную запись:

3.10. Применяем на домен:

3.11. Проверяем сетевую связанность:

3.12. Выбираем нужные журналы:

3.13. Указываем администратора:

3.14. Ошибки отсутствуют:

3.15. Выдаем доступ:

3.16. Смотрим логи:

#### Часть 4. Настройка сборщика логов при компьютерах-инициаторах
4.1. На сервере-коллекторе выполнить команду winrm qc, ответить согласием на оба последующих вопроса (включение службы WinRM и прослушивание порта TCP:5985 для входящих соединений от источников)

4.2 На сервере-коллекторе выполнить команду wecutil qc, согласиться на включение службы сборщика событий Windows.

4.4 Создать подписку, где инициатором будут компьютеры
