win_security_policy – Изменение параметров локальной политики безопасности
Новая в версии 2.4.
Описание
- Позволяет задать локальные политики безопасности, настроенные с помощью SecEdit.exe.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| key строка / обязательно | Ключ раздела или имени политики для изменения в ini-файле. Модуль вернёт ошибку, если этот ключ недопустим. | |
| section строка / обязательно | Раздел ini-файла, в котором находится ключ. Если раздела не существует, модуль вернёт ошибку. Примеры разделов: "Account Policies", "Local Policies", "Event Log", "Restricted Groups", "System Services", "Registry" и "File System" Для редактирования раздела Privilege Rights используйте модуль win_user_right. | |
| value строка / обязательно | Значение для ключа ini или имени политики. Если ключ принимает булево значение, то 0 = False, а 1 = True. |
Примечания
Примечание
- Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробную информацию о настраиваемых областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
- В среде домена эти политики могут быть установлены политикой GPO. Этот модуль может временно изменить эти значения, но GPO переопределит их, если значения отличаются.
- Вы также можете запустить
SecEdit.exe /export /cfg C:\temp\output.iniдля просмотра текущих настроек политики на вашей системе. - При назначении прав пользователей используйте модуль win_user_right.
См. также
См. также
- win_user_right – Управление правами пользователей Windows
- Официальная документация модуля win_user_right.
Примеры
- name: Change the guest account name
win_security_policy:
section: System Access
key: NewGuestName
value: Guest Account
- name: Set the maximum password age
win_security_policy:
section: System Access
key: MaximumPasswordAge
value: 15
- name: Do not store passwords using reversible encryption
win_security_policy:
section: System Access
key: ClearTextPassword
value: 0
- name: Enable system events
win_security_policy:
section: Event Audit
key: AuditSystemEvents
value: 1
Возвращаемые значения
Общие возвращаемые значения описаны здесь. Ниже приведены поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| import_log строка | secedit.exe /import выполнено и изменения внесены | Журнал выполнения задачи SecEdit.exe /configure, настроившей локальные политики. Используется для отладки в случае ошибок. Пример: Выполнено 6 процентов (0/15) \tОбработка области прав доступа к процессам. |
| key строка | успешно | Ключ в разделе, переданном модулю для изменения. Пример: NewGuestName |
| rc целое число | ошибка при вызовах secedit | Код возврата после ошибки при выполнении SecEdit.exe. Пример: -1 |
| section строка | успешно | Раздел, переданный модулю для изменения. Пример: System Access |
| stderr строка | ошибка при вызовах secedit | Вывод буфера STDERR после ошибки при выполнении SecEdit.exe. Пример: Не удалось импортировать политику безопасности |
| stdout строка | ошибка при вызовах secedit | Вывод буфера STDOUT после ошибки при выполнении SecEdit.exe. Пример: Проверьте журнал для получения подробностей об ошибке |
| value строка | успешно | Значение, переданное модулю для изменения. Пример: Guest Account |
Статус
- Совместимость с предыдущими версиями этого модуля не гарантируется. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_security_policy_module.html