Spec-Zone.ru › Ansible 2.8

win_security_policy – Изменение параметров локальной политики безопасности

Новая в версии 2.4.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Позволяет задать локальные политики безопасности, настроенные с помощью SecEdit.exe.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
key
строка / обязательно
Ключ раздела или имени политики для изменения в ini-файле.
Модуль вернёт ошибку, если этот ключ недопустим.
section
строка / обязательно
Раздел ini-файла, в котором находится ключ.
Если раздела не существует, модуль вернёт ошибку.
Примеры разделов: "Account Policies", "Local Policies", "Event Log", "Restricted Groups", "System Services", "Registry" и "File System"
Для редактирования раздела Privilege Rights используйте модуль win_user_right.
value
строка / обязательно
Значение для ключа ini или имени политики.
Если ключ принимает булево значение, то 0 = False, а 1 = True.

Примечания

Примечание

  • Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • В среде домена эти политики могут быть установлены политикой GPO. Этот модуль может временно изменить эти значения, но GPO переопределит их, если значения отличаются.
  • Вы также можете запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих настроек политики на вашей системе.
  • При назначении прав пользователей используйте модуль win_user_right.

См. также

См. также

win_user_right – Управление правами пользователей Windows
Официальная документация модуля win_user_right.

Примеры

- name: Change the guest account name
  win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: Set the maximum password age
  win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: Do not store passwords using reversible encryption
  win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: Enable system events
  win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Возвращаемые значения

Общие возвращаемые значения описаны здесь. Ниже приведены поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
import_log
строка
secedit.exe /import выполнено и изменения внесены
Журнал выполнения задачи SecEdit.exe /configure, настроившей локальные политики. Используется для отладки в случае ошибок.

Пример:
Выполнено 6 процентов (0/15) \tОбработка области прав доступа к процессам.
key
строка
успешно
Ключ в разделе, переданном модулю для изменения.

Пример:
NewGuestName
rc
целое число
ошибка при вызовах secedit
Код возврата после ошибки при выполнении SecEdit.exe.

Пример:
-1
section
строка
успешно
Раздел, переданный модулю для изменения.

Пример:
System Access
stderr
строка
ошибка при вызовах secedit
Вывод буфера STDERR после ошибки при выполнении SecEdit.exe.

Пример:
Не удалось импортировать политику безопасности
stdout
строка
ошибка при вызовах secedit
Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe.

Пример:
Проверьте журнал для получения подробностей об ошибке
value
строка
успешно
Значение, переданное модулю для изменения.

Пример:
Guest Account


Статус

  • Совместимость с предыдущими версиями этого модуля не гарантируется. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API