community.windows.win_security_policy – Изменение локальных параметров политики безопасности
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Чтобы использовать его в playbook, укажите: community.windows.win_security_policy.
Описание
- Позволяет установить локальные политики безопасности, настраиваемые с помощью SecEdit.exe.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| key строка / обязательно | Ключ раздела или имени политики для изменения. Модуль вернет ошибку, если этот ключ недействителен. | |
| section строка / обязательно | Раздел INI, в котором существует ключ. Если раздел не существует, модуль вернет ошибку. Примеры разделов: "Политики учетных записей", "Локальные политики", "Журнал событий", "Ограниченные группы", "Системные службы", "Регистр" и "Файловая система" Если необходимо редактировать раздел Privilege Rights, используйте модуль ansible.windows.win_user_right вместо этого. | |
| value строка / обязательно | Значение для ключа раздела или имени политики. Если ключ принимает логическое значение, то 0 = False, а 1 = True. |
Примечания
Примечание
- Этот модуль использует утилиту SecEdit.exe для настройки значений. Дополнительные сведения о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
- В среде домена эти политики могут быть настроены политикой GPO. Этот модуль может временно изменить эти значения, но GPO переопределит их, если значение отличается.
- Также можно запустить
SecEdit.exe /export /cfg C:\temp\output.iniдля просмотра текущих настроек политики на вашем компьютере. - При назначении прав пользователей используйте модуль ansible.windows.win_user_right вместо этого.
См. также
См. также
- ansible.windows.win_user_right
-
Официальная документация по модулю ansible.windows.win_user_right.
Примеры
- name: Change the guest account name
community.windows.win_security_policy:
section: System Access
key: NewGuestName
value: Guest Account
- name: Set the maximum password age
community.windows.win_security_policy:
section: System Access
key: MaximumPasswordAge
value: 15
- name: Do not store passwords using reversible encryption
community.windows.win_security_policy:
section: System Access
key: ClearTextPassword
value: 0
- name: Enable system events
community.windows.win_security_policy:
section: Event Audit
key: AuditSystemEvents
value: 1
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| import_log строка | secedit.exe /import выполнено и изменения внесены | Журнал работы SecEdit.exe /configure, который настраивал локальные политики. Используется для отладки при ошибках. Пример: Выполнено 6 процентов (0/15) \tОбласть прав привилегий процесса. |
| key строка | успех | Ключ в разделе, переданном модулю для изменения. Пример: NewGuestName |
| rc целое число | неудачно с вызовами secedit | Код возврата после ошибки при выполнении SecEdit.exe. Пример: -1 |
| section строка | успех | Раздел, переданный модулю для изменения. Пример: System Access |
| stderr строка | неудачно с вызовами secedit | Вывод буфера STDERR после ошибки при выполнении SecEdit.exe. Пример: не удалось импортировать политику безопасности |
| stdout строка | неудачно с вызовами secedit | Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe. Пример: проверьте журнал для получения подробностей об ошибке |
| value строка | успех | Значение, переданное модулю для изменения. Пример: Guest Account |
Авторы
- Jordan Borean (@jborean93)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_security_policy_module.html