win_audit_rule – Добавляет правило аудита к файлам, папкам или ключам реестра
Новое в версии 2.5.
Описание
- Используется для применения правил аудита к файлам, папкам или ключам реестра.
- После применения начнётся запись пользователя, выполнившего операцию, в журнал безопасности в просмотрщике событий.
- Поведение разработано так, чтобы игнорировать унаследованные правила, поскольку их нельзя настроить без предварительного отключения поведения наследования. Однако для целей отладки унаследованные правила всё равно будут выводиться в выводе.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| audit_flags список / обязательно |
| Определяет, записывать ли события об ошибках, успехе или обоих. Для записи событий об обоих случаях укажите значения через запятую, например, "Успех, Ошибка". |
| inheritance_flags список |
"ContainerInherit,ObjectInherit" | Определяет, какие объекты внутри папки или ключа реестра унаследуют настройки. Если вы устанавливаете правило для файла, это значение должно быть изменено на none. Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. |
| path путь / обязательно | Путь к файлу, папке или ключу реестра. Пути к реестру должны быть в формате PowerShell, начиная с сокращения для корня, например, 'hklm:\software'. псевдонимы: dest, destination | |
| propagation_flags - |
| Флаг распространения правил аудита. Это значение игнорируется, когда тип пути — файл. Дополнительную информацию о вариантах см. в перечислении MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights список / обязательно | Список прав через запятую. Требуется только для добавления правила. Если path — это файл или каталог, права могут быть любыми правами из MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx. Если path — это ключ реестра, права могут быть любыми правами из MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | |
| state - |
| Указывает, должно ли правило быть present или absent.Для отсутствия требуются только path, user и state. Указание absent удалит все правила, соответствующие заданному user. |
| user - / обязательно | Пользователь или группа, для которых необходимо настроить правила. |
Примеры
- name: add filesystem audit rule for a folder
win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: ContainerInherit,ObjectInherit
- name: add filesystem audit rule for a file
win_audit_rule:
path: C:\inetpub\wwwroot\website\web.config
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: None
- name: add registry audit rule
win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
rights: delete
audit_flags: 'success'
- name: remove filesystem audit rule
win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
state: absent
- name: remove registry audit rule
win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| current_audit_rules словарь | всегда | Текущие правила в заданном path
Вернёт "Нет правил аудита, заданных в path" Пример: { "audit_flags": "Успех", "user": "Все", "inheritance_flags": "Ложь", "is_inherited": "Ложь", "propagation_flags": "None", "rights": "Удалить" } |
| path_type строка | всегда | Тип path, на который направлено действие. Будет одним из file, directory, registry. |
Статус
- Гарантии обратной совместимости интерфейса этого модуля нет. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Noah Sparks (@nwsparks)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_audit_rule_module.html