Spec-Zone.ru › Ansible 2.6

win_security_policy - Изменение локальных настроек политики безопасности

Новая версия 2.4.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Позволяет задать локальные политики безопасности, настраиваемые с помощью SecEdit.exe.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
ключ
обязательно
Ключ раздела или имени политики для изменения в формате ini.
Модуль вернёт ошибку, если ключ недопустим.
раздел
обязательно
Раздел ini, в котором существует ключ.
Если раздел не существует, модуль вернёт ошибку.
Примеры разделов: «Политики учетных записей», «Локальные политики», «Журнал событий», «Ограниченные группы», «Системные службы», «Регистр» и «Файловая система»
значение
обязательно
Значение для ключа ini или имени политики.
Если ключ принимает булево значение, то 0 = False, а 1 = True.

Примечания

Примечание

  • Этот модуль использует инструмент SecEdit.exe для настройки значений; подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • Если вы работаете в доменной среде, эти политики могут настраиваться политикой групповой политики (GPO); этот модуль может временно изменить эти значения, но GPO переопределит их, если значения различаются.
  • Вы также можете запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих настроек политики на вашей системе.
  • При назначении прав пользователей используйте модуль win_user_right вместо этого.

Примеры

- name: change the guest account name
  win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: set the maximum password age
  win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: do not store passwords using reversible encryption
  win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: enable system events
  win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
import_log
строка
secedit.exe /import запуск и произошедшие изменения
Журнал работы SecEdit.exe /configure, которая настроила локальные политики. Используется для отладки при возникновении ошибок.

Пример:
Выполнено 6 процентов (0/15) \tОбласть прав доступа процесса.
ключ
строка
успех
Ключ в разделе, переданном в модуль для изменения.

Пример:
NewGuestName
rc
целое число
ошибка при вызовах secedit
Код возврата после ошибки при запуске SecEdit.exe.

Пример:
-1
раздел
строка
успех
Раздел, переданный модулю для изменения.

Пример:
System Access
stderr
строка
ошибка при вызовах secedit
Вывод буфера STDERR после ошибки при запуске SecEdit.exe.

Пример:
не удалось импортировать политику безопасности
stdout
строка
ошибка при вызовах secedit
Вывод буфера STDOUT после ошибки при запуске SecEdit.exe.

Пример:
проверьте журнал для получения подробной информации об ошибке
значение
строка
успех
Значение, переданное модулю для изменения.

Пример:
Guest Account


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API