# OS Windows & AD basic - 4
PT-Start
Турлуев Адам
### Занятие 4
## 4.1 DNS
1. Заходим на dc1 и смотрим текущие записи dns

заходим в настройки forward и указываем адрес микротика для перенаправления dns запросов

Теперь настраиваем зону обратного просмотра


## 4.2 DHCP
1. Открываем оснастку dhcp и настраиваем новую область для IPv4

Укажем диапноз выдаваемых адресов

Вводим ip роутера (mikrоtik) а так же указываем ip dc2 как резервного dns сервера


После завершения настройки у нас появляется новая область в меню

Настраиваем win10 и kali linux на автоматическое получение ip адресов через dhcp


И как мы видим dhcp сервер на dc1 работает исправно

2. Настраиваем отказоустойчивость dhcp
Указываем dc2 в роли резервного dhcp сервера

Проверяме конечные настройки и применяем их

Переходим в dc2 и проверяем что все настройки применились корректно

## 4.3 Групповые политики
### 1. Редактируем политику контроллеров домена

Включаем аудит файловой системы и сетевых папок


### 2. Настраваем политику защиты от mimikatz
1. Политику debug настраиваем так, чтобы тольку у двух админов (ADMpetr, Administrator) были права откладки.

Применяем политику к домену.

2. Защита LSA от подключения сторонних модулей.
Добавляем в политику mimikatz_block_debug новый параметр реестра для защиты LSA

### 3. Настройки политик для SIEM
1. Включение аудита командной строки и powershell
Создадим политику аудита audit_services_cmd_posh

Активируем параметр "Включить командную строку в события создания процессов".

Перейдём в ветку "Административные шаблоны"/"Компоненты Windows"/"Windows PowerShell" и выберем пункт "Включить ведение журнала и модулей".

Применим политику на домен.

### 4. Активация журналирования контроллерах домена
Настроим журналирование LDAP запросов и неудачные попытки выгрузки членов доменных групп через протокол SAMRPC. Отредактируем политику контроллеров домена - создадим новый объект правки реестра и изменим параметр реестра.

Изменяем значение на 5.

Создадим еще 2 новых параметра реестра


Настроим параметр для контроллеров домена, разрешающий только определенным пользователям выгружать членов доменных групп.

Дадим доступ на выгрузку для группы пользователей Administrators и пользователю ADMPetr.

В заключение настроим журналирование попыток выгрузки, добавим ещё один параметр в реестр и применим политику на домен.

