win_security_policy – Изменение настроек локальной политики безопасности
Новое в версии 2.4.
Обзор
- Позволяет задавать локальные политики безопасности, настраиваемые с помощью SecEdit.exe.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| key - / обязательно | Ключ ini раздела или имени политики для изменения. Модуль вернёт ошибку, если этот ключ некорректен. | |
| section - / обязательно | Раздел ini, в котором находится ключ. Если раздел не существует, модуль вернёт ошибку. Примеры разделов: 'Account Policies', 'Local Policies', 'Event Log', 'Restricted Groups', 'System Services', 'Registry' и 'File System' Для редактирования раздела Privilege Rights используйте модуль win_user_right. | |
| value - / обязательно | Значение для ключа ini или имени политики. Если ключ принимает булево значение, то 0 = False и 1 = True. |
Примечания
Примечание
- Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
- В доменной среде эти политики могут быть настроены политикой GPO. Этот модуль может временно изменить эти значения, но политика GPO переопределит их, если значения различаются.
- Вы также можете запустить
SecEdit.exe /export /cfg C:\temp\output.iniдля просмотра текущих настроек политики на вашем компьютере. - При назначении прав пользователей используйте модуль win_user_right.
Примеры
- name: change the guest account name
win_security_policy:
section: System Access
key: NewGuestName
value: Guest Account
- name: set the maximum password age
win_security_policy:
section: System Access
key: MaximumPasswordAge
value: 15
- name: do not store passwords using reversible encryption
win_security_policy:
section: System Access
key: ClearTextPassword
value: 0
- name: enable system events
win_security_policy:
section: Event Audit
key: AuditSystemEvents
value: 1
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| import_log строка | secedit.exe /import запущен и произошли изменения | Журнал выполнения secedit.exe /configure для настройки локальных политик. Используется для отладки сбоев. Пример: Выполнено 6 процентов (0/15) \tПроцесс Права доступа к привилегиям. |
| key строка | успех | Ключ в разделе, переданном модулю для изменения. Пример: NewGuestName |
| rc целое число | сбой с вызовами secedit | Код возврата после ошибки при выполнении secedit.exe. Пример: -1 |
| section строка | успех | Раздел, переданный модулю для изменения. Пример: System Access |
| stderr строка | сбой с вызовами secedit | Вывод буфера STDERR после ошибки при выполнении secedit.exe. Пример: не удалось импортировать политику безопасности |
| stdout строка | сбой с вызовами secedit | Вывод буфера STDOUT после ошибки при выполнении secedit.exe. Пример: проверьте журнал для получения подробностей об ошибках |
| value строка | успех | Значение, переданное модулю для изменения. Пример: Guest Account |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы обнаружите проблемы в этом руководстве, вы можете редактировать этот документ для его улучшения.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_security_policy_module.html