Практическая работа №4.1 DNS. === # Задание: 1) Настроить сервис DNS Часть 1. Настройка DNS --- 1. Настройка форварда ![](https://i.imgur.com/BwN3qAo.png) 2. Настройка зоны обратного просмотра ![](https://i.imgur.com/2A1NyDg.png) Практическая работа №4.2,3 DHCP. === # Задания: 1) Настроить сервис DHCP 2) Настроить отказоустойчивость DHCP Часть 1. Настройка DHCP --- 1. Создаем область DHCP. Задаем диапазон ip-адресов, просмотрим параметры. ![](https://i.imgur.com/JH8c79s.png) ![](https://i.imgur.com/IsnF1XF.png) ![](https://i.imgur.com/vROVdQJ.png) 2. Настраиваем Win10 и Kali Linux на автоматическое распределение ip-адресов. Проверяем address leases. ![](https://i.imgur.com/K4Tr6a6.png) ![](https://i.imgur.com/XvQvqWu.png) ![](https://i.imgur.com/oKULojy.png) Часть 2. Настройка отказоустойчивости DHCP --- 1. Настроим резервирование по технологии Hot Standby. ![](https://i.imgur.com/h9ZTEmj.png) 2. Проверяем работоспособность на резервном сервере. ![](https://i.imgur.com/wAJlpgO.png) Практическая работа №4.4 GPO. === # Задания: 1) Создать и настроить политику аудита файловой системы. 2) Создать и настроить политики защиты от mimikatz. 3) Провести настройки политик для SIEM. Часть 1. Редактирование политики аудита --- 1. Отредактируем политику контроллеров домена. Настроим политику компьютера Object Access ![](https://i.imgur.com/zFcQHk4.png) 2. Прописываем Политику защиты от mimikatz. Создаем новую политику mimikatz_block_debug, добавляем пользователей с правами отладки(ADMPeart, Administrator). Применим политику к домену.Проверить из-под учетной записи Петра. ![](https://i.imgur.com/cdvE01B.png) ![](https://i.imgur.com/Flrya6i.png) 3. Настроим параметр, активирущий защиту LSA от подключения сторонних модулей. ![](https://i.imgur.com/MtoQ9et.png) 4. Настройки политик для SIEM. Создадим политику аудита audit_services_cmd_posh. Применим политику на домен. ![](https://i.imgur.com/H9oqYIK.png) 5. Активация журналирования контроллерах домена. Отредактируем политику контроллеров домена, добавляем следующие значения: 15 Field Engineering (5), Expensive Search Results Threshold(1), Inefficient Search Results THreshold(1), RestrictRemoteSamAuditOnlyMode(1). ![](https://i.imgur.com/6WSE54S.png) 6. Дадим доступ на выгрузку для группы пользователей Administrators и пользователю ADMPet ![](https://i.imgur.com/F7BLDGC.png)