win_acl - Установка разрешений файла/каталога/реестра для системного пользователя или группы
Новая версия с 2.0.
Описание
- Добавить или удалить права/разрешения для заданного пользователя или группы для указанного файла, папки, ключа реестра или идентификатора AppPool.
- При добавлении разрешений для идентификаторов AppPool (доступно начиная с 2.3), необходимо включить функцию Windows «Инструменты веб-скриптинга».
Параметры
| параметр | обязательный | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| inherit | нет | Для листового файла, 'None'; для каталога, 'ContainerInherit, ObjectInherit'; |
| Флаги наследования в правилах ACL. Можно указать в виде списка, разделенного запятыми, например ContainerInherit, ObjectInherit. Дополнительную информацию о вариантах см. в перечислении InheritanceFlags MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. |
| path | да | Путь к файлу или каталогу. | ||
| propagation | нет | None |
| Флаг распространения в правилах ACL. Дополнительную информацию о вариантах см. в перечислении PropagationFlags MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights | да | Права/разрешения, которые должны быть разрешены/запрещены для указанного пользователя или группы для элемента в path. Если path — это файл или каталог, права могут быть любыми из прав в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights=.aspx.Если path — это ключ реестра, права могут быть любыми из прав в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | ||
| state | нет | present |
| Укажите, нужно ли добавить present или удалить absent указанное правило доступа. |
| type | да |
| Укажите, нужно ли разрешить или запретить указанные права. | |
| user | да | Пользователь или группа, которым нужно добавить указанные права, чтобы действовать над файлом/каталогом или ключом реестра. |
Примеры
- name: Restrict write and execute access to User Fed-Phil
win_acl:
user: Fed-Phil
path: C:\Important\Executable.exe
type: deny
rights: ExecuteFile,Write
- name: Add IIS_IUSRS allow rights
win_acl:
path: C:\inetpub\wwwroot\MySite
user: IIS_IUSRS
rights: FullControl
type: allow
state: present
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: set registry key right
win_acl:
path: HKCU:\Bovine\Key
user: BUILTIN\Users
rights: EnumerateSubKeys
type: allow
state: present
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Remove FullControl AccessRule for IIS_IUSRS
win_acl:
path: C:\inetpub\wwwroot\MySite
user: IIS_IUSRS
rights: FullControl
type: allow
state: absent
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Deny Intern
win_acl:
path: C:\Administrator\Documents
user: Intern
rights: Read,Write,Modify,FullControl,Delete
type: deny
state: present
Статус
Этот модуль помечен как предварительная версия, что означает, что его интерфейс не гарантированно будет обратной совместимым.
Информация о техническом обслуживании
Дополнительную информацию о поддержке данного модуля компанией Red Hat можно найти в knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>.
Для получения помощи в разработке модулей, если это вас интересует, прочитайте Информацию о сообществе и участии в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_acl_module.html