Spec-Zone.ru › Ansible 2.11

community.windows.win_audit_rule – Добавляет правило аудита для файлов, папок или ключей реестра

Примечание

Этот плагин входит в коллекцию community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_audit_rule.

  • Обзор
  • Параметры
  • См. также
  • Примеры
  • Значения возврата

Обзор

  • Используется для применения правил аудита к файлам, папкам или ключам реестра.
  • После применения начнётся регистрация пользователя, выполнившего определённое действие, в журнале безопасности в Просмотрщике событий.
  • Поведение разработано так, чтобы игнорировать унаследованные правила, так как их нельзя настроить без предварительного отключения наследования. Хотя для отладки унаследованные правила по-прежнему будут выводиться в выводе.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
audit_flags
список / элементы=строка / обязательно
    Варианты:
  • Ошибка
  • Успех
Определяет, регистрировать ли ошибку, успех или оба.
Для регистрации обоих укажите через запятую "Успех, Ошибка".
inheritance_flags
список / элементы=строка
    Варианты:
  • ContainerInherit
  • ObjectInherit
По умолчанию:
"ContainerInherit,ObjectInherit"
Определяет, какие объекты внутри папки или ключа реестра унаследуют настройки.
Если вы устанавливаете правило для файла, это значение должно быть изменено на none.
Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags на https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
path
путь / обязательно
Путь к файлу, папке или ключу реестра.
Пути к реестру должны быть в формате Powershell, начиная с аббревиатуры корня, например, HKLM:\Software.

псевдонимы: dest, destination
propagation_flags
строка
    Варианты:
  • Нет ←
  • InherityOnly
  • NoPropagateInherit
Флаг распространения правил аудита.
Это значение игнорируется, когда тип пути — файл.
Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags на https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
список / элементы=строка / обязательно
Список прав, разделённых запятыми. Требуется только для добавления правила.
Если path — файл или каталог, права могут быть любыми правами из MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.
Если path — ключ реестра, права могут быть любыми правами из MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
строка
    Варианты:
  • absent
  • present ←
Нужно ли правило present или absent.
Для absent, необходимы только path, user и state.
Указание absent удалит все правила, соответствующие заданному user.
user
строка / обязательно
Пользователь или группа, для которых нужно настроить правила.

См. также

См. также

community.windows.win_audit_policy_system

Официальная документация модуля community.windows.win_audit_policy_system.

Примеры

- name: Add filesystem audit rule for a folder
  community.windows.win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: ContainerInherit,ObjectInherit

- name: Add filesystem audit rule for a file
  community.windows.win_audit_rule:
    path: C:\inetpub\wwwroot\website\web.config
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: None

- name: Add registry audit rule
  community.windows.win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    rights: delete
    audit_flags: 'success'

- name: Remove filesystem audit rule
  community.windows.win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    state: absent

- name: Remove registry audit rule
  community.windows.win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    state: absent

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
current_audit_rules
словарь
всегда
Текущие правила по заданному path
Возвратит "Правила аудита не определены по path"

Пример:
{ "audit_flags": "Успех", "user": "Все", "inheritance_flags": "Ложь", "is_inherited": "Ложь", "propagation_flags": "Нет", "rights": "Удалить" }
path_type
строка
всегда
Тип path, на который нацелены действия.
Будет одним из: файл, каталог, реестр.



Авторы

  • Noah Sparks (@nwsparks)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_audit_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API