Spec-Zone.ru › Ansible

Модуль community.windows.win_security_policy — Изменение настроек локальной политики безопасности

Примечание

Этот модуль является частью коллекции community.windows (версия 2.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows.

Для использования в playbook укажите: community.windows.win_security_policy.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет устанавливать локальные политики безопасности, которые настраиваются с помощью SecEdit.exe.

Параметры

Параметр

Комментарии

key

строка / обязательно

Ключ ini раздела или имени политики для изменения.

Модуль вернёт ошибку, если этот ключ некорректен.

section

строка / обязательно

Раздел ini, в котором существует ключ.

Если раздел не существует, модуль вернёт ошибку.

Примеры разделов: «Политики учетных записей», «Локальные политики», «Журнал событий», «Ограниченные группы», «Системные службы», «Регистр» и «Файловая система»

Если требуется редактировать раздел Privilege Rights, используйте модуль ansible.windows.win_user_right вместо него.

value

строка / обязательно

Значение для ключа ini или имени политики.

Если ключ принимает булево значение, то 0 = False, а 1 = True.

Примечания

Примечание

  • Этот модуль использует утилиту SecEdit.exe для настройки значений. Более подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • В среде домена эти политики могут быть установлены политикой групповой политики (GPO). Этот модуль может временно изменить эти значения, но GPO перепишет их, если значения отличаются.
  • Вы также можете запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих настроек политики на вашей системе.
  • При назначении прав пользователей используйте модуль ansible.windows.win_user_right вместо него.

См. также

См. также

ansible.windows.win_user_right

Управление правами пользователей Windows.

Примеры

- name: Change the guest account name
  community.windows.win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: Set the maximum password age
  community.windows.win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: Do not store passwords using reversible encryption
  community.windows.win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: Enable system events
  community.windows.win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Возвращаемые значения

Общие возвращаемые значения документированы здесь. Следующие поля уникальны для этого модуля:

Ключ

Описание

import_log

строка

Журнал выполнения SecEdit.exe /configure для настройки локальных политик. Используется для отладки при ошибках.

Возвращаемое значение: secedit.exe /import выполнено и изменения произошли

Пример: "Completed 6 percent (0/15) \\tProcess Privilege Rights area."

key

строка

Ключ в разделе, переданном модулю для изменения.

Возвращаемое значение: успех

Пример: "NewGuestName"

rc

целое число

Код возврата после ошибки при выполнении SecEdit.exe.

Возвращаемое значение: ошибка с вызовами secedit

Пример: -1

section

строка

Раздел, переданный модулю для изменения.

Возвращаемое значение: успех

Пример: "System Access"

stderr

строка

Вывод буфера STDERR после ошибки при выполнении SecEdit.exe.

Возвращаемое значение: ошибка с вызовами secedit

Пример: "failed to import security policy"

stdout

строка

Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe.

Возвращаемое значение: ошибка с вызовами secedit

Пример: "check log for error details"

value

строка

Значение, переданное модулю для изменения.

Возвращаемое значение: успех

Пример: "Guest Account"

Авторы

  • Jordan Borean (@jborean93)

Ссылки на коллекцию

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API