Spec-Zone.ru › Ansible 2.4

win_acl - Установка разрешений файла/каталога/реестра для системного пользователя или группы

Новая версия с 2.0.

  • Описание
  • Параметры
  • Примеры
    • Статус
    • Информация о техническом обслуживании

Описание

  • Добавить или удалить права/разрешения для заданного пользователя или группы для указанного файла, папки, ключа реестра или идентификатора AppPool.
  • При добавлении разрешений для идентификаторов AppPool (доступно начиная с 2.3), необходимо включить функцию Windows «Инструменты веб-скриптинга».

Параметры

параметр обязательный по умолчанию варианты комментарии
inherit
нет Для листового файла, 'None'; для каталога, 'ContainerInherit, ObjectInherit';
  • ContainerInherit
  • None
  • ObjectInherit
Флаги наследования в правилах ACL.
Можно указать в виде списка, разделенного запятыми, например ContainerInherit, ObjectInherit.
Дополнительную информацию о вариантах см. в перечислении InheritanceFlags MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
path
да
Путь к файлу или каталогу.
propagation
нет None
  • InheritOnly
  • None
  • NoPropagateInherit
Флаг распространения в правилах ACL.
Дополнительную информацию о вариантах см. в перечислении PropagationFlags MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
да
Права/разрешения, которые должны быть разрешены/запрещены для указанного пользователя или группы для элемента в path.
Если path — это файл или каталог, права могут быть любыми из прав в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights=.aspx.
Если path — это ключ реестра, права могут быть любыми из прав в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
нет present
  • absent
  • present
Укажите, нужно ли добавить present или удалить absent указанное правило доступа.
type
да
  • allow
  • deny
Укажите, нужно ли разрешить или запретить указанные права.
user
да
Пользователь или группа, которым нужно добавить указанные права, чтобы действовать над файлом/каталогом или ключом реестра.

Примеры

- name: Restrict write and execute access to User Fed-Phil
  win_acl:
    user: Fed-Phil
    path: C:\Important\Executable.exe
    type: deny
    rights: ExecuteFile,Write

- name: Add IIS_IUSRS allow rights
  win_acl:
    path: C:\inetpub\wwwroot\MySite
    user: IIS_IUSRS
    rights: FullControl
    type: allow
    state: present
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: set registry key right
  win_acl:
    path: HKCU:\Bovine\Key
    user: BUILTIN\Users
    rights: EnumerateSubKeys
    type: allow
    state: present
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Remove FullControl AccessRule for IIS_IUSRS
  win_acl:
    path: C:\inetpub\wwwroot\MySite
    user: IIS_IUSRS
    rights: FullControl
    type: allow
    state: absent
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Deny Intern
  win_acl:
    path: C:\Administrator\Documents
    user: Intern
    rights: Read,Write,Modify,FullControl,Delete
    type: deny
    state: present

Статус

Этот модуль помечен как предварительная версия, что означает, что его интерфейс не гарантированно будет обратной совместимым.

Информация о техническом обслуживании

Дополнительную информацию о поддержке данного модуля компанией Red Hat можно найти в knowledge base article<https://access.redhat.com/articles/rhel-top-support-policies>.

Для получения помощи в разработке модулей, если это вас интересует, прочитайте Информацию о сообществе и участии в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API