community.windows.win_audit_rule – Добавляет правило аудита для файлов, папок или ключей реестра
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_audit_rule.
Обзор
- Используется для применения правил аудита к файлам, папкам или ключам реестра.
- После применения начнётся регистрация пользователя, выполнившего определённое действие, в журнале безопасности в Просмотрщике событий.
- Поведение разработано так, чтобы игнорировать унаследованные правила, так как их нельзя настроить без предварительного отключения наследования. Хотя для отладки унаследованные правила по-прежнему будут выводиться в выводе.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| audit_flags список / элементы=строка / обязательно |
| Определяет, регистрировать ли ошибку, успех или оба. Для регистрации обоих укажите через запятую "Успех, Ошибка". |
| inheritance_flags список / элементы=строка |
"ContainerInherit,ObjectInherit" | Определяет, какие объекты внутри папки или ключа реестра унаследуют настройки. Если вы устанавливаете правило для файла, это значение должно быть изменено на none.Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags на https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. |
| path путь / обязательно | Путь к файлу, папке или ключу реестра. Пути к реестру должны быть в формате Powershell, начиная с аббревиатуры корня, например, HKLM:\Software.псевдонимы: dest, destination | |
| propagation_flags строка |
| Флаг распространения правил аудита. Это значение игнорируется, когда тип пути — файл. Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags на https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights список / элементы=строка / обязательно | Список прав, разделённых запятыми. Требуется только для добавления правила. Если path — файл или каталог, права могут быть любыми правами из MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx. Если path — ключ реестра, права могут быть любыми правами из MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | |
| state строка |
| Нужно ли правило present или absent.Для absent, необходимы только path, user и state. Указание absent удалит все правила, соответствующие заданному user. |
| user строка / обязательно | Пользователь или группа, для которых нужно настроить правила. |
См. также
См. также
- community.windows.win_audit_policy_system
-
Официальная документация модуля community.windows.win_audit_policy_system.
Примеры
- name: Add filesystem audit rule for a folder
community.windows.win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: ContainerInherit,ObjectInherit
- name: Add filesystem audit rule for a file
community.windows.win_audit_rule:
path: C:\inetpub\wwwroot\website\web.config
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: None
- name: Add registry audit rule
community.windows.win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
rights: delete
audit_flags: 'success'
- name: Remove filesystem audit rule
community.windows.win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
state: absent
- name: Remove registry audit rule
community.windows.win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current_audit_rules словарь | всегда | Текущие правила по заданному path
Возвратит "Правила аудита не определены по path" Пример: { "audit_flags": "Успех", "user": "Все", "inheritance_flags": "Ложь", "is_inherited": "Ложь", "propagation_flags": "Нет", "rights": "Удалить" } |
| path_type строка | всегда | Тип path, на который нацелены действия. Будет одним из: файл, каталог, реестр. |
Авторы
- Noah Sparks (@nwsparks)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_audit_rule_module.html