
Распространение конфигурации посредством GPO
Убедитесь, что у вас установлены и сконфигурированы AD DS и DNS.
Рисунок 1.Откройте Group Policy Management > Tools > Group Policy Management > Forest > Domains > YourDomain. Правой кнопкой мыши по Group Policy Objects > New и введите имя WEF.
Сразу сделайте ссылку GPO для вашего дерева. Перетащите WEF > нажмите “OK”.
Рисунок 2.
Рисунок 3.Редактирование GPO WEF. Правой кнопкой мыши по GPO WEF > Edit… > Computer Configuration > Policies > Administrative Templates > Windows Components > Event Forwarding. В появившемся справа окне правой кнопкой по Configure target Subscription Manager > Edit.
Необходимо включить политику, для этого переключите ее в Enabled.
Далее в Options: SubscriptionManagers > Show…
В предыдущем разделе Генерация сертификатов с OpenSSL во втором пункте Формирование ссылки для GPO была сформирована ссылка, эту ссылку необходимо вставить в Value.
Рисунок 4.Computer Configuration > Policies > Administrative Templates > Windows Components > Event Log Service > Security. В появившемся справа окне правой кнопкой по Configure log access > Edit.
Необходимо включить политику, для этого переключите ее в Enabled.
Далее в Options: необходимо добавить
:BAG:SYD:(A;;0xf0005;;;SY)(A;;0x5;;;BA)(A;;0x1;;;S-1-5-32-573)(A;;0x1;;;NS)
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.