Spec-Zone.ru › Ansible 2.7

win_security_policy – Изменение настроек локальной политики безопасности

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Позволяет задавать локальные политики безопасности, настраиваемые с помощью SecEdit.exe.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
key
- / обязательно
Ключ ini раздела или имени политики для изменения.
Модуль вернёт ошибку, если этот ключ некорректен.
section
- / обязательно
Раздел ini, в котором находится ключ.
Если раздел не существует, модуль вернёт ошибку.
Примеры разделов: 'Account Policies', 'Local Policies', 'Event Log', 'Restricted Groups', 'System Services', 'Registry' и 'File System'
Для редактирования раздела Privilege Rights используйте модуль win_user_right.
value
- / обязательно
Значение для ключа ini или имени политики.
Если ключ принимает булево значение, то 0 = False и 1 = True.

Примечания

Примечание

  • Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • В доменной среде эти политики могут быть настроены политикой GPO. Этот модуль может временно изменить эти значения, но политика GPO переопределит их, если значения различаются.
  • Вы также можете запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих настроек политики на вашем компьютере.
  • При назначении прав пользователей используйте модуль win_user_right.

Примеры

- name: change the guest account name
  win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: set the maximum password age
  win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: do not store passwords using reversible encryption
  win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: enable system events
  win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
import_log
строка
secedit.exe /import запущен и произошли изменения
Журнал выполнения secedit.exe /configure для настройки локальных политик. Используется для отладки сбоев.

Пример:
Выполнено 6 процентов (0/15) \tПроцесс Права доступа к привилегиям.
key
строка
успех
Ключ в разделе, переданном модулю для изменения.

Пример:
NewGuestName
rc
целое число
сбой с вызовами secedit
Код возврата после ошибки при выполнении secedit.exe.

Пример:
-1
section
строка
успех
Раздел, переданный модулю для изменения.

Пример:
System Access
stderr
строка
сбой с вызовами secedit
Вывод буфера STDERR после ошибки при выполнении secedit.exe.

Пример:
не удалось импортировать политику безопасности
stdout
строка
сбой с вызовами secedit
Вывод буфера STDOUT после ошибки при выполнении secedit.exe.

Пример:
проверьте журнал для получения подробностей об ошибках
value
строка
успех
Значение, переданное модулю для изменения.

Пример:
Guest Account


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы обнаружите проблемы в этом руководстве, вы можете редактировать этот документ для его улучшения.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API