Модуль community.windows.win_security_policy — Изменение настроек локальной политики безопасности
Примечание
Этот модуль является частью коллекции community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в playbook укажите: community.windows.win_security_policy.
Обзор
- Позволяет устанавливать локальные политики безопасности, которые настраиваются с помощью SecEdit.exe.
Параметры
Параметр | Комментарии |
|---|---|
key строка / обязательно | Ключ ini раздела или имени политики для изменения. Модуль вернёт ошибку, если этот ключ некорректен. |
section строка / обязательно | Раздел ini, в котором существует ключ. Если раздел не существует, модуль вернёт ошибку. Примеры разделов: «Политики учетных записей», «Локальные политики», «Журнал событий», «Ограниченные группы», «Системные службы», «Регистр» и «Файловая система» Если требуется редактировать раздел |
value строка / обязательно | Значение для ключа ini или имени политики. Если ключ принимает булево значение, то 0 = False, а 1 = True. |
Примечания
Примечание
- Этот модуль использует утилиту SecEdit.exe для настройки значений. Более подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
- В среде домена эти политики могут быть установлены политикой групповой политики (GPO). Этот модуль может временно изменить эти значения, но GPO перепишет их, если значения отличаются.
- Вы также можете запустить
SecEdit.exe /export /cfg C:\temp\output.iniдля просмотра текущих настроек политики на вашей системе. - При назначении прав пользователей используйте модуль ansible.windows.win_user_right вместо него.
См. также
См. также
- ansible.windows.win_user_right
-
Управление правами пользователей Windows.
Примеры
- name: Change the guest account name
community.windows.win_security_policy:
section: System Access
key: NewGuestName
value: Guest Account
- name: Set the maximum password age
community.windows.win_security_policy:
section: System Access
key: MaximumPasswordAge
value: 15
- name: Do not store passwords using reversible encryption
community.windows.win_security_policy:
section: System Access
key: ClearTextPassword
value: 0
- name: Enable system events
community.windows.win_security_policy:
section: Event Audit
key: AuditSystemEvents
value: 1
Возвращаемые значения
Общие возвращаемые значения документированы здесь. Следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
import_log строка | Журнал выполнения SecEdit.exe /configure для настройки локальных политик. Используется для отладки при ошибках. Возвращаемое значение: secedit.exe /import выполнено и изменения произошли Пример: |
key строка | Ключ в разделе, переданном модулю для изменения. Возвращаемое значение: успех Пример: |
rc целое число | Код возврата после ошибки при выполнении SecEdit.exe. Возвращаемое значение: ошибка с вызовами secedit Пример: |
section строка | Раздел, переданный модулю для изменения. Возвращаемое значение: успех Пример: |
stderr строка | Вывод буфера STDERR после ошибки при выполнении SecEdit.exe. Возвращаемое значение: ошибка с вызовами secedit Пример: |
stdout строка | Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe. Возвращаемое значение: ошибка с вызовами secedit Пример: |
value строка | Значение, переданное модулю для изменения. Возвращаемое значение: успех Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_security_policy_module.html