Распространение конфигурации посредством GPO

  1. Убедитесь, что у вас установлены и сконфигурированы AD DS и DNS.

    image
    Рисунок 1.
  2. Откройте Group Policy Management > Tools > Group Policy Management > Forest > Domains > YourDomain. Правой кнопкой мыши по Group Policy Objects > New и введите имя WEF.

  3. Сразу сделайте ссылку GPO для вашего дерева. Перетащите WEF > нажмите “OK”.

    image
    Рисунок 2.
    image
    Рисунок 3.
  4. Редактирование GPO WEF. Правой кнопкой мыши по GPO WEF > Edit… > Computer Configuration > Policies > Administrative Templates > Windows Components > Event Forwarding. В появившемся справа окне правой кнопкой по Configure target Subscription Manager > Edit.

    Необходимо включить политику, для этого переключите ее в Enabled.

    Далее в Options: SubscriptionManagers > Show…

    В предыдущем разделе Генерация сертификатов с OpenSSL во втором пункте Формирование ссылки для GPO была сформирована ссылка, эту ссылку необходимо вставить в Value.

    image
    Рисунок 4.
  5. Computer Configuration > Policies > Administrative Templates > Windows Components > Event Log Service > Security. В появившемся справа окне правой кнопкой по Configure log access > Edit.

    Необходимо включить политику, для этого переключите ее в Enabled.

    Далее в Options: необходимо добавить

    :BAG:SYD:(A;;0xf0005;;;SY)(A;;0x5;;;BA)(A;;0x1;;;S-1-5-32-573)(A;;0x1;;;NS)