win_eventlog – Управление журналами событий Windows
Новое в версии 2.4.
Обзор
- Позволяет добавлять, очищать и удалять локальные журналы событий Windows, а также создавать и удалять источники из заданного журнала событий. Также позволяет указывать параметры для каждого журнала и источника.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| category_file путь | Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательской категории. | |
| maximum_size - | Максимальный размер журнала событий. Значение должно быть между 64 КБ и 4 ГБ и делиться на 64 КБ. Размер можно указать в КБ, МБ или ГБ (например, 128 КБ, 16 МБ, 2,5 ГБ). | |
| message_file путь | Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательских сообщений. | |
| name - / обязательно | Имя журнала событий для управления. | |
| overflow_action - |
| Действие, выполняемое журналом при достижении максимального размера. Для OverwriteOlder, новые записи журнала перезаписывают более старые, чем значение retention_days. Для OverwriteAsNeeded, каждая новая запись перезаписывает самую старую.Для DoNotOverwrite, все существующие записи сохраняются, и новые записи не сохраняются. |
| parameter_file путь | Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательских параметров. | |
| retention_days целое число | Минимальное количество дней, в течение которых записи событий должны оставаться в журнале. Этот параметр используется только в том случае, если overflow_action равно OverwriteOlder. | |
| sources список | Список одного или нескольких источников, чтобы убедиться, что они присутствуют/отсутствуют в журнале. Когда category_file, message_file и/или parameter_file указаны, эти значения применяются ко всем источникам. | |
| state - |
| Желаемое состояние журнала и/или источников. Когда sources заполнен, состояние проверяется для источников.Когда sources не заполнен, состояние проверяется для самого указанного журнала.Если state равно clear, записи журнала событий очищаются для целевого журнала. |
Примеры
- name: Add a new event log with two custom sources
win_eventlog:
name: MyNewLog
sources:
- NewLogSource1
- NewLogSource2
state: present
- name: Change the category and message resource files used for NewLogSource1
win_eventlog:
name: MyNewLog
sources:
- NewLogSource1
category_file: C:\NewApp\CustomCategories.dll
message_file: C:\NewApp\CustomMessages.dll
state: present
- name: Change the maximum size and overflow action for MyNewLog
win_eventlog:
name: MyNewLog
maximum_size: 16MB
overflow_action: DoNotOverwrite
state: present
- name: Clear event entries for MyNewLog
win_eventlog:
name: MyNewLog
state: clear
- name: Remove NewLogSource2 from MyNewLog
win_eventlog:
name: MyNewLog
sources:
- NewLogSource2
state: absent
- name: Remove MyNewLog and all remaining sources
win_eventlog:
name: MyNewLog
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое | Описание |
|---|---|---|
| entries целое число | успех | Количество записей, присутствующих в журнале событий. Пример: 50 |
| exists булево | успех | Существует ли журнал событий или нет. Пример: True |
| maximum_size_kb целое число | успех | Максимальный размер журнала в КБ. Пример: 512 |
| name строка | всегда | Имя журнала событий. Пример: MyNewLog |
| overflow_action строка | успех | Действие, которое журнал выполняет при достижении максимального размера. Пример: OverwriteOlder |
| retention_days целое число | успех | Минимальное количество дней, в течение которых записи сохраняются в журнале. Пример: 7 |
| sources список | успех | Список текущих источников для журнала. Пример: ['MyNewLog', 'NewLogSource1', 'NewLogSource2'] |
| sources_changed список | всегда | Список измененных источников (например, повторно/созданных, удаленных) для журнала; он пустой, если источники не изменены. Пример: ['NewLogSource2'] |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Andrew Saraceni (@andrewsaraceni)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_eventlog_module.html