F-1_06.03.2023_ Windows Domain Infrastructure/ Доменная инфраструктура Windows
**Занятие 1**
Oracle Virtualbox установлен;
Oracle Virtualbox extentions установлены;
Windows Server 2016-1 (английская версия) установлен;
Windows Server 2016-2 (русская или англ версия) установлен;
Windows 10 установлен;
Mikrotik импортирован;

На Mikrotik настроен сетевой адаптер локальной сети;

На Mikrotik настроен NAT.

**Занятие 2**
Статические адреса настроены на двух WinServer;


Имена компьютеров Winserver и Win10 настроены (dc1, dc2, pc1);


На оба WinServer установлены роли AD, DHCP, DNS;


WinServer en сконфигурирован как основной контроллер домена cyber-ed.local;

WinServer ru сконфигурирован как второстепенный контроллер домена;

Win10 внесён в домен.

Применён скрипт newadusergroups-cyber-ed.ps1 (созданы OU, пользователи и группы).


**Занятие 3**
Настроен Forwarder у DNS сервера.
Настроен пул выдачи адресов DHCP


**Занятие 4**
DHCP сервер сконфигурирован на втором контроллере домена;

Настроена отказоустойчивость DHCP



Созданы групповые политики по заданию;
Создана групповая политика расширенного аудита

Создаем политику аудита создания процессов

Выберем пункт “Включить ведение журнала и модулей”
Включим этот параметр для содержимого Microsoft.Powershell.*

Настройка сбора логов с помощью sysmon

Создаем политику sysmon

**Занятие 5**
Отсутствуют.
**Занятие 6**
Создана папка share

В ней расположены папки: с названиями отделов, all_share и adm_share.
Эти ресурсы опубликованы (расшарены) с помощью DFS.

Корректно настроены права безопасности этих ресурсов

Создан веб-сайт (произвольного наполнения) на IIS web-srv

Для сайта выпущен сертификат с SAN



Браузер win10 открывает сайт без предупреждений о нарушении безопасности



**Занятие 7**
Настроен сайт AD

Создан второй домен hack.local

Между доменами cyber-ed.local и hack.local настроено доверие


на сервере WS16-1-F1

на сервере WS16-DC4-1

На Win10, который находится в домене cyber-ed.local, может авторизоваться УЗ из домена hack.local

