win_security_policy - Изменение локальных настроек политики безопасности
Новая версия 2.4.
Описание
- Позволяет задать локальные политики безопасности, настраиваемые с помощью SecEdit.exe.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| ключ обязательно | Ключ раздела или имени политики для изменения в формате ini. Модуль вернёт ошибку, если ключ недопустим. | |
| раздел обязательно | Раздел ini, в котором существует ключ. Если раздел не существует, модуль вернёт ошибку. Примеры разделов: «Политики учетных записей», «Локальные политики», «Журнал событий», «Ограниченные группы», «Системные службы», «Регистр» и «Файловая система» | |
| значение обязательно | Значение для ключа ini или имени политики. Если ключ принимает булево значение, то 0 = False, а 1 = True. |
Примечания
Примечание
- Этот модуль использует инструмент SecEdit.exe для настройки значений; подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
- Если вы работаете в доменной среде, эти политики могут настраиваться политикой групповой политики (GPO); этот модуль может временно изменить эти значения, но GPO переопределит их, если значения различаются.
- Вы также можете запустить
SecEdit.exe /export /cfg C:\temp\output.iniдля просмотра текущих настроек политики на вашей системе. - При назначении прав пользователей используйте модуль win_user_right вместо этого.
Примеры
- name: change the guest account name
win_security_policy:
section: System Access
key: NewGuestName
value: Guest Account
- name: set the maximum password age
win_security_policy:
section: System Access
key: MaximumPasswordAge
value: 15
- name: do not store passwords using reversible encryption
win_security_policy:
section: System Access
key: ClearTextPassword
value: 0
- name: enable system events
win_security_policy:
section: Event Audit
key: AuditSystemEvents
value: 1
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| import_log строка | secedit.exe /import запуск и произошедшие изменения | Журнал работы SecEdit.exe /configure, которая настроила локальные политики. Используется для отладки при возникновении ошибок. Пример: Выполнено 6 процентов (0/15) \tОбласть прав доступа процесса. |
| ключ строка | успех | Ключ в разделе, переданном в модуль для изменения. Пример: NewGuestName |
| rc целое число | ошибка при вызовах secedit | Код возврата после ошибки при запуске SecEdit.exe. Пример: -1 |
| раздел строка | успех | Раздел, переданный модулю для изменения. Пример: System Access |
| stderr строка | ошибка при вызовах secedit | Вывод буфера STDERR после ошибки при запуске SecEdit.exe. Пример: не удалось импортировать политику безопасности |
| stdout строка | ошибка при вызовах secedit | Вывод буфера STDOUT после ошибки при запуске SecEdit.exe. Пример: проверьте журнал для получения подробной информации об ошибке |
| значение строка | успех | Значение, переданное модулю для изменения. Пример: Guest Account |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантированно будет обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Jordan Borean (@jborean93)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_security_policy_module.html