Spec-Zone.ru › Ansible 2.7

win_audit_rule – Добавляет правило аудита к файлам, папкам или ключам реестра

Новое в версии 2.5.

  • Описание
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Используется для применения правил аудита к файлам, папкам или ключам реестра.
  • После применения начнётся запись пользователя, выполнившего операцию, в журнал безопасности в просмотрщике событий.
  • Поведение разработано так, чтобы игнорировать унаследованные правила, поскольку их нельзя настроить без предварительного отключения поведения наследования. Однако для целей отладки унаследованные правила всё равно будут выводиться в выводе.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
audit_flags
список / обязательно
    Варианты:
  • Ошибка
  • Успех
Определяет, записывать ли события об ошибках, успехе или обоих.
Для записи событий об обоих случаях укажите значения через запятую, например, "Успех, Ошибка".
inheritance_flags
список
    Варианты:
  • ContainerInherit
  • ObjectInherit
Значение по умолчанию:
"ContainerInherit,ObjectInherit"
Определяет, какие объекты внутри папки или ключа реестра унаследуют настройки.
Если вы устанавливаете правило для файла, это значение должно быть изменено на none.
Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
path
путь / обязательно
Путь к файлу, папке или ключу реестра.
Пути к реестру должны быть в формате PowerShell, начиная с сокращения для корня, например, 'hklm:\software'.

псевдонимы: dest, destination
propagation_flags
-
    Варианты:
  • None ←
  • InherityOnly
  • NoPropagateInherit
Флаг распространения правил аудита.
Это значение игнорируется, когда тип пути — файл.
Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
список / обязательно
Список прав через запятую. Требуется только для добавления правила.
Если path — это файл или каталог, права могут быть любыми правами из MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.
Если path — это ключ реестра, права могут быть любыми правами из MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
-
    Варианты:
  • отсутствует
  • наличие ←
Указывает, должно ли правило быть present или absent.
Для отсутствия требуются только path, user и state.
Указание absent удалит все правила, соответствующие заданному user.
user
- / обязательно
Пользователь или группа, для которых необходимо настроить правила.

Примеры

- name: add filesystem audit rule for a folder
  win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: ContainerInherit,ObjectInherit

- name: add filesystem audit rule for a file
  win_audit_rule:
    path: C:\inetpub\wwwroot\website\web.config
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: None

- name: add registry audit rule
  win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    rights: delete
    audit_flags: 'success'

- name: remove filesystem audit rule
  win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    state: absent

- name: remove registry audit rule
  win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
current_audit_rules
словарь
всегда
Текущие правила в заданном path
Вернёт "Нет правил аудита, заданных в path"

Пример:
{ "audit_flags": "Успех", "user": "Все", "inheritance_flags": "Ложь", "is_inherited": "Ложь", "propagation_flags": "None", "rights": "Удалить" }
path_type
строка
всегда
Тип path, на который направлено действие.
Будет одним из file, directory, registry.



Статус

  • Гарантии обратной совместимости интерфейса этого модуля нет. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Noah Sparks (@nwsparks)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_audit_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API