win_acl - Установка разрешений на файлы/каталоги/реестр для системного пользователя или группы
Новая в версии 2.0.
Описание
- Добавление или удаление прав для указанного пользователя или группы для указанного файла, папки, ключа реестра или идентификатора пула приложений.
- При добавлении прав доступа для идентификаторов пула приложений (доступно начиная с версии 2.3), необходимо включить функцию Windows «Инструменты веб-скриптинга».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| inherit |
| Флаги наследования для правил ACL. Можно указать через запятую, например ContainerInherit, ObjectInherit. Для получения дополнительной информации о вариантах, см. перечисление MSDN InheritanceFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. По умолчанию ContainerInherit, ObjectInherit для каталогов. |
| path обязательно | Путь к файлу или каталогу. | |
| propagation |
| Флаг распространения для правил ACL. Для получения дополнительной информации о вариантах, см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights обязательно | Права доступа, которые нужно разрешить/запретить для указанного пользователя или группы для элемента по адресу path.Если path является файлом или каталогом, права могут быть любыми из прав в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.Если path является ключом реестра, права могут быть любыми из прав в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | |
| state |
| Указывает, нужно ли добавить present или удалить absent указанное правило доступа. |
| type обязательно |
| Указывает, нужно ли разрешить или запретить указанные права. |
| user обязательно | Пользователь или группа, которым нужно добавить указанные права для воздействия на файл/каталог или ключ реестра. |
Примеры
- name: Restrict write and execute access to User Fed-Phil
win_acl:
user: Fed-Phil
path: C:\Important\Executable.exe
type: deny
rights: ExecuteFile,Write
- name: Add IIS_IUSRS allow rights
win_acl:
path: C:\inetpub\wwwroot\MySite
user: IIS_IUSRS
rights: FullControl
type: allow
state: present
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: set registry key right
win_acl:
path: HKCU:\Bovine\Key
user: BUILTIN\Users
rights: EnumerateSubKeys
type: allow
state: present
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Remove FullControl AccessRule for IIS_IUSRS
win_acl:
path: C:\inetpub\wwwroot\MySite
user: IIS_IUSRS
rights: FullControl
type: allow
state: absent
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Deny Intern
win_acl:
path: C:\Administrator\Documents
user: Intern
rights: Read,Write,Modify,FullControl,Delete
type: deny
state: present
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как базовый, что означает, что он поддерживается Командой Ansible Core. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых Командой Ansible Core, см. здесь.
Поддержка
Для получения дополнительной информации о поддержке этого модуля компанией Red Hat, обратитесь к этой статье базы знаний
Автор
- Phil Schwartz (@schwartzmx)
- Trond Hindenes (@trondhindenes)
- Hans-Joachim Kliemeck (@h0nIg)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_acl_module.html