Spec-Zone.ru › Ansible 2.4

win_security_policy - изменение локальной политики безопасности

Новая версия 2.4.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Описание

  • Позволяет задавать локальные политики безопасности, настроенные с помощью SecEdit.exe.

Параметры

параметр обязательно значение по умолчанию выбор комментарии
key
да
Ключ раздела или имени политики для изменения в ini-файле.
Модуль вернёт ошибку, если этот ключ некорректен.
section
да
Раздел ini, в котором находится ключ.
Если раздел не существует, модуль вернёт ошибку.
Примеры разделов: «Account Policies», «Local Policies», «Event Log», «Restricted Groups», «System Services», «Registry» и «File System»
value
да
Значение для ключа ini или имени политики.
Если ключ принимает булево значение, то 0 = False, а 1 = True.

Примеры

- name: change the guest account name
  win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: set the maximum password age
  win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: do not store passwords using reversible encryption
  win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: enable system events
  win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

имя описание возвращено тип пример
import_log
Журнал выполнения SecEdit.exe /configure для настройки локальных политик. Используется для отладки при ошибках.
secedit.exe /import выполнено и изменения произошли строка Завершено 6 процентов (0/15) \tОбласть прав привилегий процесса.
key
Ключ в разделе, переданный в модуль для изменения.
успешно строка NewGuestName
rc
Код возврата после ошибки при выполнении SecEdit.exe.
ошибка при вызове secedit целое число -1
section
Раздел, переданный модулю для изменения.
успешно строка Доступ к системе
stderr
Вывод буфера STDERR после ошибки при выполнении SecEdit.exe.
ошибка при вызове secedit строка не удалось импортировать политику безопасности
stdout
Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe.
ошибка при вызове secedit строка проверьте журнал для получения подробностей об ошибке
value
Значение, переданное модулю для изменения.
успешно строка Guest Account

Примечания

Примечание

  • Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробные сведения о зонах и ключах, которые можно настроить, можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • Если вы находитесь в среде домена, эти политики могут быть заданы политикой GPO. Этот модуль может временно изменить эти значения, но политика GPO переопределит их, если значение отличается.
  • Вы также можете запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих политик, установленных в вашей системе.

Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.

Для получения помощи в разработке модулей обратитесь к Справочная информация по сообществу и сотрудничеству, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API