###### tags: `Windows`
# Windows_Basic-Горбаконь_Кирилл-Практика-4
## *Инфраструктурные сервисы в домене*
### Практическая работа №4.1 DNS.
#### Часть 1. DNS.
* Захожу в оснастку DNS.

* Просматриваю текущие DNS записи.

* Захожу в настройки сервера DNS.

* Открываю вкладку *forwarders*.

* Захожу в пункт *edit*.

* Ввожу адрес *mikrotik*. Настройка прошла корректно.

* Применяю настройки.

* Настраиваю зону обратного просмотра.

* Нажимаю "new zone". Открывается меню создания зоны.

* Оставляю пункт *Primary zone*.

* Оставляю настройки по умолчанию.

* Настраиваю IPv4 зону.

* Ввожу идентификатор зоны без последнего ip октета.

* Оставляю выбранный по умолчанию пункт.

* Завершаю конфигурацию.

* Появилась созданная обратная зона.

---
### Практическая работа №4.2,3 DHCP.
#### Часть 2. DHCP.
* Открываю оснастку DHCP.

* Приступаю к созданию области DHCP.

* Ввожу имя области pool1.

* Указываю диапазон выдаваемых адресов.

* Не указываю исключения из диапазона.

* Время аренды по умолчанию - 8 дней.

* Конфигурирую область сейчас.

* Ввожу адрес роутера.

* Ввожу адрес резервного контроллера домена.

* Активирую область сейчас.

* Новая область появилась в меню.

---
* Настраиваю Win10 на автоматическое получение параметров сети по DHCP.

* Настравиваю Kali Linux на автоматическое получение параметров сети по DHCP.

* Появилась информация об аренде на dc1.

---
#### Часть 3. Отказоустойчивый DHCP
* Выбираю ip пул для резервирования.

* Выбираю в качестве резервного dc2.

* Настраиваю failover.

* Подтверждаю настройки.

* Кластер успешно создан.

* Перехожу в dc2 в оснастку dhcp, смотрю свойства области. Все настройки применились коректно.

---
#### Часть 4. Групповые политики.
* Включаю аудит сетевых папок.

* Включаю аудит файловой системы.

---
* Создаю новую политику в папке GPO.

* Нахожу политику debug.

* Настраиваю политику так, чтобы только у администратора и ADMPetr были права отладки.

* Применяю политику к домену, чтобы она сработала на всех ПК домена.


* Добавлю в политику mimikatz_block_debug новый параметр реестра.

* Настраиваю параметр, активирущий защиту LSA.

* Изменения успешно применились.

* Создаю политику аудита audit_services_cmd_posh.

* Перехожу в ветку "Административные шаблоны"/"Система"/"Аудит создания процессов".

* Активирую параметр "Включить командную строку в события создания процессов".

* В ветке "Административные шаблоны"/"Компоненты Windows"/"Windows PowerShell" выбираю пункт "Включить ведение журнала и модулей".

* Включаю этот параметр для содержимого.

* Применяю политику на домен.


* Редактирую политику контроллеров домена, создаю новый объект правки реестра и изменяю его параметр.

* Создаю 2 новых параметра.


* Настраиваю параметр для контроллеров домена, разрешающий только определенным пользователям выгружать членов доменных групп.

* Даю доступ на выгрузку для группы пользователей Administrators и пользователю ADMPetr.

* Настраиваю журналирование попыток выгрузки, добавляю ещё один параметр в реестр.
