win_audit_rule — Добавление правила аудита к файлам, папкам или ключам реестра
Новая в версии 2.5.
Описание
- Используется для применения правил аудита к файлам, папкам или ключам реестра.
- После применения начнется запись пользователя, выполнившего операцию, в журнал безопасности в просмотрщике событий.
- Данное поведение разработано для игнорирования унаследованных правил, так как их нельзя изменить без предварительного отключения поведения наследования. Однако, для отладки унаследованные правила всё ещё будут отображаться в выводе.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| audit_flags обязательно |
| Определяет, нужно ли регистрировать ошибки, успехи или оба. Для регистрации обоих, укажите значения через запятую, например, "Успех, Ошибка". |
| inheritance_flags |
"ContainerInherit,ObjectInherit" | Определяет, какие объекты внутри папки или ключа реестра будут наследовать настройки. Если вы устанавливаете правило для файла, это значение необходимо изменить на none. Для получения дополнительной информации об этих значениях, см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. |
| path обязательно | Путь к файлу, папке или ключу реестра. Пути к реестру должны быть в формате PowerShell, начиная с сокращения для корня, например, 'hklm:\software'. алиасы: dest, destination | |
| propagation_flags |
| Флаг распространения правил аудита. Это значение игнорируется, когда тип пути — файл. Для получения дополнительной информации об этих значениях, см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights обязательно | Список прав через запятую. Требуется только для добавления правила. Если path — файл или каталог, права могут быть любыми правами из MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx. Если path — ключ реестра, права могут быть любыми правами из MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | |
| state |
| Указывает, должно ли правило быть present или absent.Для absent требуются только path, user и state. Указание absent удалит все правила, соответствующие заданному user. |
| user обязательно | Пользователь или группа, для которых нужно настроить правила. |
Примеры
- name: add filesystem audit rule for a folder
win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: ContainerInherit,ObjectInherit
- name: add filesystem audit rule for a file
win_audit_rule:
path: C:\inetpub\wwwroot\website\web.config
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: None
- name: add registry audit rule
win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
rights: delete
audit_flags: 'success'
- name: remove filesystem audit rule
win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
state: absent
- name: remove registry audit rule
win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current_audit_rules словарь | всегда | Текущие правила для заданного path
Возвращает "Правила аудита для path не определены". Пример: { "audit_flags": "Успех", "user": "Все пользователи", "inheritance_flags": "Ложь", "is_inherited": "Ложь", "propagation_flags": "Нет", "rights": "Удаление" } |
| path_type строка | всегда | Тип path, на который направлено действие. Может быть файлом, каталогом или ключом реестра. |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Noah Sparks (@nwsparks)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_audit_rule_module.html