Spec-Zone.ru › Ansible 2.6

win_audit_rule — Добавление правила аудита к файлам, папкам или ключам реестра

Новая в версии 2.5.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Используется для применения правил аудита к файлам, папкам или ключам реестра.
  • После применения начнется запись пользователя, выполнившего операцию, в журнал безопасности в просмотрщике событий.
  • Данное поведение разработано для игнорирования унаследованных правил, так как их нельзя изменить без предварительного отключения поведения наследования. Однако, для отладки унаследованные правила всё ещё будут отображаться в выводе.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
audit_flags
обязательно
    Варианты:
  • Ошибка
  • Успех
Определяет, нужно ли регистрировать ошибки, успехи или оба.
Для регистрации обоих, укажите значения через запятую, например, "Успех, Ошибка".
inheritance_flags
    Варианты:
  • ContainerInherit
  • ObjectInherit
Значение по умолчанию:
"ContainerInherit,ObjectInherit"
Определяет, какие объекты внутри папки или ключа реестра будут наследовать настройки.
Если вы устанавливаете правило для файла, это значение необходимо изменить на none.
Для получения дополнительной информации об этих значениях, см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
path
обязательно
Путь к файлу, папке или ключу реестра.
Пути к реестру должны быть в формате PowerShell, начиная с сокращения для корня, например, 'hklm:\software'.

алиасы: dest, destination
propagation_flags
    Варианты:
  • Нет ←
  • InherityOnly
  • NoPropagateInherit
Флаг распространения правил аудита.
Это значение игнорируется, когда тип пути — файл.
Для получения дополнительной информации об этих значениях, см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
обязательно
Список прав через запятую. Требуется только для добавления правила.
Если path — файл или каталог, права могут быть любыми правами из MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.
Если path — ключ реестра, права могут быть любыми правами из MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
    Варианты:
  • absent
  • present ←
Указывает, должно ли правило быть present или absent.
Для absent требуются только path, user и state.
Указание absent удалит все правила, соответствующие заданному user.
user
обязательно
Пользователь или группа, для которых нужно настроить правила.

Примеры

- name: add filesystem audit rule for a folder
  win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: ContainerInherit,ObjectInherit

- name: add filesystem audit rule for a file
  win_audit_rule:
    path: C:\inetpub\wwwroot\website\web.config
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: None

- name: add registry audit rule
  win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    rights: delete
    audit_flags: 'success'

- name: remove filesystem audit rule
  win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    state: absent

- name: remove registry audit rule
  win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
current_audit_rules
словарь
всегда
Текущие правила для заданного path
Возвращает "Правила аудита для path не определены".

Пример:
{ "audit_flags": "Успех", "user": "Все пользователи", "inheritance_flags": "Ложь", "is_inherited": "Ложь", "propagation_flags": "Нет", "rights": "Удаление" }
path_type
строка
всегда
Тип path, на который направлено действие.
Может быть файлом, каталогом или ключом реестра.



Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Noah Sparks (@nwsparks)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_audit_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API