1. Forwarded lookup zone создана и настроена


2. DHCP сервер сконфигурирован на одном из контроллеров домена

3. Настроена отказоустойчивость (failover). В качестве 2-го выбран DC2



![Uploading file..._3mav7bq7h]
4. Создана групповая политика расширенного аудита

5. Создаем политику аудита создания процессов

6. Выберем пункт “Включить ведение журнала и модулей”
Включим этот параметр для содержимого Microsoft.Powershell.*

7. Правим реестр


8. Настройка сбора логов с помощью sysmon

9. Создаем политику sysmon
