win_security_policy - изменение локальной политики безопасности
Новая версия 2.4.
Описание
- Позволяет задавать локальные политики безопасности, настроенные с помощью SecEdit.exe.
Параметры
| параметр | обязательно | значение по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| key | да | Ключ раздела или имени политики для изменения в ini-файле. Модуль вернёт ошибку, если этот ключ некорректен. | ||
| section | да | Раздел ini, в котором находится ключ. Если раздел не существует, модуль вернёт ошибку. Примеры разделов: «Account Policies», «Local Policies», «Event Log», «Restricted Groups», «System Services», «Registry» и «File System» | ||
| value | да | Значение для ключа ini или имени политики. Если ключ принимает булево значение, то 0 = False, а 1 = True. |
Примеры
- name: change the guest account name
win_security_policy:
section: System Access
key: NewGuestName
value: Guest Account
- name: set the maximum password age
win_security_policy:
section: System Access
key: MaximumPasswordAge
value: 15
- name: do not store passwords using reversible encryption
win_security_policy:
section: System Access
key: ClearTextPassword
value: 0
- name: enable system events
win_security_policy:
section: Event Audit
key: AuditSystemEvents
value: 1
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| имя | описание | возвращено | тип | пример |
|---|---|---|---|---|
| import_log | Журнал выполнения SecEdit.exe /configure для настройки локальных политик. Используется для отладки при ошибках. | secedit.exe /import выполнено и изменения произошли | строка | Завершено 6 процентов (0/15) \tОбласть прав привилегий процесса. |
| key | Ключ в разделе, переданный в модуль для изменения. | успешно | строка | NewGuestName |
| rc | Код возврата после ошибки при выполнении SecEdit.exe. | ошибка при вызове secedit | целое число | -1 |
| section | Раздел, переданный модулю для изменения. | успешно | строка | Доступ к системе |
| stderr | Вывод буфера STDERR после ошибки при выполнении SecEdit.exe. | ошибка при вызове secedit | строка | не удалось импортировать политику безопасности |
| stdout | Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe. | ошибка при вызове secedit | строка | проверьте журнал для получения подробностей об ошибке |
| value | Значение, переданное модулю для изменения. | успешно | строка | Guest Account |
Примечания
Примечание
- Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробные сведения о зонах и ключах, которые можно настроить, можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
- Если вы находитесь в среде домена, эти политики могут быть заданы политикой GPO. Этот модуль может временно изменить эти значения, но политика GPO переопределит их, если значение отличается.
- Вы также можете запустить
SecEdit.exe /export /cfg C:\temp\output.iniдля просмотра текущих политик, установленных в вашей системе.
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Для получения помощи в разработке модулей обратитесь к Справочная информация по сообществу и сотрудничеству, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_security_policy_module.html