Spec-Zone.ru › Ansible

Модуль community.windows.win_audit_rule – Добавляет правило аудита для файлов, папок или ключей реестра

Примечание

Этот модуль входит в состав коллекции community.windows (версия 2.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_audit_rule.

  • Описание
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Используется для применения правил аудита к файлам, папкам или ключам реестра.
  • После применения он начнёт записывать пользователя, выполнившего операцию, в журнал безопасности в диспетчере событий.
  • Поведение разработано так, чтобы игнорировать унаследованные правила, так как их нельзя настроить без предварительного отключения поведения наследования. Хотя для отладки он всё равно будет выводить унаследованные правила в выводе.

Параметры

Параметр

Комментарии

audit_flags

список / элементы=строка / обязательно

Определяет, регистрировать ли события при ошибках, успехах или обоих.

Для регистрации обоих событий укажите список значений через запятую “Success, Failure”.

Варианты:

  • "Failure"
  • "Success"

inheritance_flags

список / элементы=строка

Определяет, какие объекты внутри папки или ключа реестра унаследуют настройки.

Если вы устанавливаете правило для файла, это значение должно быть изменено на none.

Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.

Варианты:

  • "ContainerInherit" ← (по умолчанию)
  • "ObjectInherit" ← (по умолчанию)

Значение по умолчанию: ["ContainerInherit", "ObjectInherit"]

path

псевдонимы: dest, destination

путь / обязательно

Путь к файлу, папке или ключу реестра.

Пути к реестру должны быть в формате Powershell, начиная с сокращения для корня, например, HKLM:\Software.

propagation_flags

строка

Флаг распространения правил аудита.

Это значение игнорируется, когда тип пути — файл.

Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.

Варианты:

  • "None" ← (по умолчанию)
  • "InherityOnly"
  • "NoPropagateInherit"

rights

список / элементы=строка / обязательно

Список прав через запятую. Требуется только для добавления правила.

Если path — файл или каталог, права могут быть любыми из прав в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.

Если path — ключ реестра, права могут быть любыми из прав в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.

state

строка

Определяет, должно ли правило быть present или absent.

Для absent, требуются только path, user и state.

Указание absent удалит все правила, соответствующие заданному user.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

user

строка / обязательно

Пользователь или группа для настройки правил.

См. также

См. также

community.windows.win_audit_policy_system

Используется для изменения политики аудита системы.

Примеры

- name: Add filesystem audit rule for a folder
  community.windows.win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: ContainerInherit,ObjectInherit

- name: Add filesystem audit rule for a file
  community.windows.win_audit_rule:
    path: C:\inetpub\wwwroot\website\web.config
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: None

- name: Add registry audit rule
  community.windows.win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    rights: delete
    audit_flags: 'success'

- name: Remove filesystem audit rule
  community.windows.win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    state: absent

- name: Remove registry audit rule
  community.windows.win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

current_audit_rules

словарь

Текущие правила для заданного path

Вернёт «Правила аудита для path не определены»

Возвращаемое значение: всегда

Пример: {"audit_flags": "Success", "inheritance_flags": "False", "is_inherited": "False", "propagation_flags": "None", "rights": "Delete", "user": "Everyone"}

path_type

строка

Тип path, на который нацелены действия.

Будет одним из file, directory, registry.

Возвращаемое значение: всегда

Авторы

  • Noah Sparks (@nwsparks)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_audit_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API