Spec-Zone.ru › Ansible 2.8

win_audit_rule – Добавляет правило аудита для файлов, папок или ключей реестра

Новая версия с 2.5.

  • Описание
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Используется для применения правил аудита к файлам, папкам или ключам реестра.
  • После применения будет регистрироваться пользователь, выполнивший операцию, в журнале безопасности в просмотрщике событий.
  • Поведение разработано так, чтобы игнорировать унаследованные правила, так как их нельзя настроить без предварительного отключения поведения наследования. Тем не менее, унаследованные правила будут выводиться в выводе для целей отладки.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
audit_flags
список / обязательно
    Варианты:
  • Failure
  • Success
Определяет, регистрировать ли ошибку, успех или оба.
Для регистрации обоих определите как список, разделенный запятыми "Success, Failure".
inheritance_flags
список
    Варианты:
  • ContainerInherit
  • ObjectInherit
Значение по умолчанию:
"ContainerInherit,ObjectInherit"
Определяет, какие объекты внутри папки или ключа реестра будут наследовать настройки.
Если вы задаёте правило для файла, это значение нужно изменить на none.
Для получения дополнительной информации об вариантах см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
path
путь / обязательно
Путь к файлу, папке или ключу реестра.
Пути к реестру должны быть в формате PowerShell, начиная с сокращения для корня, например, HKLM:\Software.

псевдонимы: dest, destination
propagation_flags
-
    Варианты:
  • None ←
  • InherityOnly
  • NoPropagateInherit
Флаг распространения правил аудита.
Это значение игнорируется, когда тип пути — файл.
Для получения дополнительной информации об вариантах см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
список / обязательно
Список прав, разделенный запятыми. Требуется только для добавления правила.
Если path — файл или каталог, права могут быть любыми правами в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.
Если path — ключ реестра, права могут быть любыми правами в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
строка
    Варианты:
  • absent
  • present ←
Указывает, должно ли правило быть present или absent.
Для absent, необходимы только path, user и state.
Указание absent удалит все правила, соответствующие указанному user.
user
строка / обязательно
Пользователь или группа для настройки правил.

См. также

См. также

win_audit_policy_system – Используется для внесения изменений в политику аудита системы
Официальная документация по модулю win_audit_policy_system.

Примеры

- name: Add filesystem audit rule for a folder
  win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: ContainerInherit,ObjectInherit

- name: Add filesystem audit rule for a file
  win_audit_rule:
    path: C:\inetpub\wwwroot\website\web.config
    user: BUILTIN\Users
    rights: write,delete,changepermissions
    audit_flags: success,failure
    inheritance_flags: None

- name: Add registry audit rule
  win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    rights: delete
    audit_flags: 'success'

- name: Remove filesystem audit rule
  win_audit_rule:
    path: C:\inetpub\wwwroot\website
    user: BUILTIN\Users
    state: absent

- name: Remove registry audit rule
  win_audit_rule:
    path: HKLM:\software
    user: BUILTIN\Users
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращённое значение Описание
current_audit_rules
словарь
всегда
Текущие правила по указанному path
Вернет "Нет правил аудита, определённых на path"

Пример:
{ "audit_flags": "Success", "user": "Все", "inheritance_flags": "False", "is_inherited": "False", "propagation_flags": "None", "rights": "Delete" }
path_type
строка
всегда
Тип path, на который направлено действие.
Будет одним из file, directory, registry.



Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Noah Sparks (@nwsparks)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_audit_rule_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API