Модуль community.windows.win_audit_rule – Добавляет правило аудита для файлов, папок или ключей реестра
Примечание
Этот модуль входит в состав коллекции community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить её установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_audit_rule.
Описание
- Используется для применения правил аудита к файлам, папкам или ключам реестра.
- После применения он начнёт записывать пользователя, выполнившего операцию, в журнал безопасности в диспетчере событий.
- Поведение разработано так, чтобы игнорировать унаследованные правила, так как их нельзя настроить без предварительного отключения поведения наследования. Хотя для отладки он всё равно будет выводить унаследованные правила в выводе.
Параметры
Параметр | Комментарии |
|---|---|
audit_flags список / элементы=строка / обязательно | Определяет, регистрировать ли события при ошибках, успехах или обоих. Для регистрации обоих событий укажите список значений через запятую “Success, Failure”. Варианты:
|
inheritance_flags список / элементы=строка | Определяет, какие объекты внутри папки или ключа реестра унаследуют настройки. Если вы устанавливаете правило для файла, это значение должно быть изменено на Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. Варианты:
Значение по умолчанию: |
path псевдонимы: dest, destination путь / обязательно | Путь к файлу, папке или ключу реестра. Пути к реестру должны быть в формате Powershell, начиная с сокращения для корня, например, |
propagation_flags строка | Флаг распространения правил аудита. Это значение игнорируется, когда тип пути — файл. Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. Варианты:
|
rights список / элементы=строка / обязательно | Список прав через запятую. Требуется только для добавления правила. Если path — файл или каталог, права могут быть любыми из прав в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx. Если path — ключ реестра, права могут быть любыми из прав в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. |
state строка | Определяет, должно ли правило быть Для absent, требуются только path, user и state. Указание Варианты:
|
user строка / обязательно | Пользователь или группа для настройки правил. |
См. также
См. также
- community.windows.win_audit_policy_system
-
Используется для изменения политики аудита системы.
Примеры
- name: Add filesystem audit rule for a folder
community.windows.win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: ContainerInherit,ObjectInherit
- name: Add filesystem audit rule for a file
community.windows.win_audit_rule:
path: C:\inetpub\wwwroot\website\web.config
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: None
- name: Add registry audit rule
community.windows.win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
rights: delete
audit_flags: 'success'
- name: Remove filesystem audit rule
community.windows.win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
state: absent
- name: Remove registry audit rule
community.windows.win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
current_audit_rules словарь | Текущие правила для заданного path Вернёт «Правила аудита для path не определены» Возвращаемое значение: всегда Пример: |
path_type строка | Тип path, на который нацелены действия. Будет одним из file, directory, registry. Возвращаемое значение: всегда |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_audit_rule_module.html