Spec-Zone.ru › Ansible 2.6

win_acl - Установка разрешений на файлы/каталоги/реестр для системного пользователя или группы

Новая в версии 2.0.

  • Описание
  • Параметры
  • Примеры
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Описание

  • Добавление или удаление прав для указанного пользователя или группы для указанного файла, папки, ключа реестра или идентификатора пула приложений.
  • При добавлении прав доступа для идентификаторов пула приложений (доступно начиная с версии 2.3), необходимо включить функцию Windows «Инструменты веб-скриптинга».

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
inherit
    Варианты:
  • ContainerInherit
  • ObjectInherit
Флаги наследования для правил ACL.
Можно указать через запятую, например ContainerInherit, ObjectInherit.
Для получения дополнительной информации о вариантах, см. перечисление MSDN InheritanceFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
По умолчанию ContainerInherit, ObjectInherit для каталогов.
path
обязательно
Путь к файлу или каталогу.
propagation
    Варианты:
  • InheritOnly
  • Нет ←
  • NoPropagateInherit
Флаг распространения для правил ACL.
Для получения дополнительной информации о вариантах, см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
обязательно
Права доступа, которые нужно разрешить/запретить для указанного пользователя или группы для элемента по адресу path.
Если path является файлом или каталогом, права могут быть любыми из прав в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.
Если path является ключом реестра, права могут быть любыми из прав в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
    Варианты:
  • absent
  • present ←
Указывает, нужно ли добавить present или удалить absent указанное правило доступа.
type
обязательно
    Варианты:
  • allow
  • deny
Указывает, нужно ли разрешить или запретить указанные права.
user
обязательно
Пользователь или группа, которым нужно добавить указанные права для воздействия на файл/каталог или ключ реестра.

Примеры

- name: Restrict write and execute access to User Fed-Phil
  win_acl:
    user: Fed-Phil
    path: C:\Important\Executable.exe
    type: deny
    rights: ExecuteFile,Write

- name: Add IIS_IUSRS allow rights
  win_acl:
    path: C:\inetpub\wwwroot\MySite
    user: IIS_IUSRS
    rights: FullControl
    type: allow
    state: present
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: set registry key right
  win_acl:
    path: HKCU:\Bovine\Key
    user: BUILTIN\Users
    rights: EnumerateSubKeys
    type: allow
    state: present
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Remove FullControl AccessRule for IIS_IUSRS
  win_acl:
    path: C:\inetpub\wwwroot\MySite
    user: IIS_IUSRS
    rights: FullControl
    type: allow
    state: absent
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Deny Intern
  win_acl:
    path: C:\Administrator\Documents
    user: Intern
    rights: Read,Write,Modify,FullControl,Delete
    type: deny
    state: present

Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как базовый, что означает, что он поддерживается Командой Ansible Core. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых Командой Ansible Core, см. здесь.

Поддержка

Для получения дополнительной информации о поддержке этого модуля компанией Red Hat, обратитесь к этой статье базы знаний

Автор

  • Phil Schwartz (@schwartzmx)
  • Trond Hindenes (@trondhindenes)
  • Hans-Joachim Kliemeck (@h0nIg)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API