win_audit_rule – Добавляет правило аудита для файлов, папок или ключей реестра
Новая версия с 2.5.
Описание
- Используется для применения правил аудита к файлам, папкам или ключам реестра.
- После применения будет регистрироваться пользователь, выполнивший операцию, в журнале безопасности в просмотрщике событий.
- Поведение разработано так, чтобы игнорировать унаследованные правила, так как их нельзя настроить без предварительного отключения поведения наследования. Тем не менее, унаследованные правила будут выводиться в выводе для целей отладки.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| audit_flags список / обязательно |
| Определяет, регистрировать ли ошибку, успех или оба. Для регистрации обоих определите как список, разделенный запятыми "Success, Failure". |
| inheritance_flags список |
"ContainerInherit,ObjectInherit" | Определяет, какие объекты внутри папки или ключа реестра будут наследовать настройки. Если вы задаёте правило для файла, это значение нужно изменить на none.Для получения дополнительной информации об вариантах см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. |
| path путь / обязательно | Путь к файлу, папке или ключу реестра. Пути к реестру должны быть в формате PowerShell, начиная с сокращения для корня, например, HKLM:\Software.псевдонимы: dest, destination | |
| propagation_flags - |
| Флаг распространения правил аудита. Это значение игнорируется, когда тип пути — файл. Для получения дополнительной информации об вариантах см. перечисление MSDN PropagationFlags по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights список / обязательно | Список прав, разделенный запятыми. Требуется только для добавления правила. Если path — файл или каталог, права могут быть любыми правами в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx. Если path — ключ реестра, права могут быть любыми правами в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | |
| state строка |
| Указывает, должно ли правило быть present или absent.Для absent, необходимы только path, user и state. Указание absent удалит все правила, соответствующие указанному user. |
| user строка / обязательно | Пользователь или группа для настройки правил. |
См. также
См. также
- win_audit_policy_system – Используется для внесения изменений в политику аудита системы
- Официальная документация по модулю win_audit_policy_system.
Примеры
- name: Add filesystem audit rule for a folder
win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: ContainerInherit,ObjectInherit
- name: Add filesystem audit rule for a file
win_audit_rule:
path: C:\inetpub\wwwroot\website\web.config
user: BUILTIN\Users
rights: write,delete,changepermissions
audit_flags: success,failure
inheritance_flags: None
- name: Add registry audit rule
win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
rights: delete
audit_flags: 'success'
- name: Remove filesystem audit rule
win_audit_rule:
path: C:\inetpub\wwwroot\website
user: BUILTIN\Users
state: absent
- name: Remove registry audit rule
win_audit_rule:
path: HKLM:\software
user: BUILTIN\Users
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращённое значение | Описание |
|---|---|---|
| current_audit_rules словарь | всегда | Текущие правила по указанному path
Вернет "Нет правил аудита, определённых на path" Пример: { "audit_flags": "Success", "user": "Все", "inheritance_flags": "False", "is_inherited": "False", "propagation_flags": "None", "rights": "Delete" } |
| path_type строка | всегда | Тип path, на который направлено действие. Будет одним из file, directory, registry. |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Noah Sparks (@nwsparks)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_audit_rule_module.html