Spec-Zone.ru › Ansible 2.11

community.windows.win_security_policy – Изменение локальных параметров политики безопасности

Примечание

Этот плагин входит в коллекцию community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Чтобы использовать его в playbook, укажите: community.windows.win_security_policy.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Позволяет установить локальные политики безопасности, настраиваемые с помощью SecEdit.exe.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
key
строка / обязательно
Ключ раздела или имени политики для изменения.
Модуль вернет ошибку, если этот ключ недействителен.
section
строка / обязательно
Раздел INI, в котором существует ключ.
Если раздел не существует, модуль вернет ошибку.
Примеры разделов: "Политики учетных записей", "Локальные политики", "Журнал событий", "Ограниченные группы", "Системные службы", "Регистр" и "Файловая система"
Если необходимо редактировать раздел Privilege Rights, используйте модуль ansible.windows.win_user_right вместо этого.
value
строка / обязательно
Значение для ключа раздела или имени политики.
Если ключ принимает логическое значение, то 0 = False, а 1 = True.

Примечания

Примечание

  • Этот модуль использует утилиту SecEdit.exe для настройки значений. Дополнительные сведения о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • В среде домена эти политики могут быть настроены политикой GPO. Этот модуль может временно изменить эти значения, но GPO переопределит их, если значение отличается.
  • Также можно запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих настроек политики на вашем компьютере.
  • При назначении прав пользователей используйте модуль ansible.windows.win_user_right вместо этого.

См. также

См. также

ansible.windows.win_user_right

Официальная документация по модулю ansible.windows.win_user_right.

Примеры

- name: Change the guest account name
  community.windows.win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: Set the maximum password age
  community.windows.win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: Do not store passwords using reversible encryption
  community.windows.win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: Enable system events
  community.windows.win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
import_log
строка
secedit.exe /import выполнено и изменения внесены
Журнал работы SecEdit.exe /configure, который настраивал локальные политики. Используется для отладки при ошибках.

Пример:
Выполнено 6 процентов (0/15) \tОбласть прав привилегий процесса.
key
строка
успех
Ключ в разделе, переданном модулю для изменения.

Пример:
NewGuestName
rc
целое число
неудачно с вызовами secedit
Код возврата после ошибки при выполнении SecEdit.exe.

Пример:
-1
section
строка
успех
Раздел, переданный модулю для изменения.

Пример:
System Access
stderr
строка
неудачно с вызовами secedit
Вывод буфера STDERR после ошибки при выполнении SecEdit.exe.

Пример:
не удалось импортировать политику безопасности
stdout
строка
неудачно с вызовами secedit
Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe.

Пример:
проверьте журнал для получения подробностей об ошибке
value
строка
успех
Значение, переданное модулю для изменения.

Пример:
Guest Account


Авторы

  • Jordan Borean (@jborean93)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API