win_acl – Установка разрешений для файлов/каталогов/реестра для системного пользователя или группы
Описание
- Добавление или удаление прав доступа для данного пользователя или группы для указанного файла, папки, ключа реестра или идентификатора AppPool.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| inherit строка |
| Флаги наследования для правил ACL. Можно указать через запятую, например, ContainerInherit, ObjectInherit.Подробнее об этих вариантах см. перечисление InheritanceFlags в MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx. По умолчанию ContainerInherit, ObjectInherit для каталогов. |
| path строка / обязательно | Путь к файлу или каталогу. | |
| propagation строка |
| Флаг распространения для правил ACL. Подробнее об этих вариантах см. перечисление PropagationFlags в MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx. |
| rights строка / обязательно | Права/разрешения, которые должны быть разрешены/запрещены для указанного пользователя или группы для элемента в path.Если path является файлом или каталогом, права могут быть любым правом в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.Если path является ключом реестра, права могут быть любым правом в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx. | |
| state строка |
| Указывает, нужно ли добавить present или удалить absent указанное правило доступа. |
| type строка / обязательно |
| Указывает, разрешить или запретить указанные права. |
| user строка / обязательно | Пользователь или группа, которым добавляются указанные права для воздействия на файл/папку или ключ реестра. |
Примечания
Примечание
- При добавлении ACL для идентификаторов AppPool (доступно начиная с версии 2.3), необходимо включить Windows Feature «Web-Scripting-Tools».
См. также
См. также
- win_acl_inheritance – Изменение наследования ACL
- Официальная документация модуля win_acl_inheritance.
- win_file – Создание, изменение или удаление файлов или каталогов
- Официальная документация модуля win_file.
- win_owner – Установка владельца
- Официальная документация модуля win_owner.
- win_stat – Получение информации о файлах Windows
- Официальная документация модуля win_stat.
Примеры
- name: Restrict write and execute access to User Fed-Phil
win_acl:
user: Fed-Phil
path: C:\Important\Executable.exe
type: deny
rights: ExecuteFile,Write
- name: Add IIS_IUSRS allow rights
win_acl:
path: C:\inetpub\wwwroot\MySite
user: IIS_IUSRS
rights: FullControl
type: allow
state: present
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Set registry key right
win_acl:
path: HKCU:\Bovine\Key
user: BUILTIN\Users
rights: EnumerateSubKeys
type: allow
state: present
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Remove FullControl AccessRule for IIS_IUSRS
win_acl:
path: C:\inetpub\wwwroot\MySite
user: IIS_IUSRS
rights: FullControl
type: allow
state: absent
inherit: ContainerInherit, ObjectInherit
propagation: 'None'
- name: Deny Intern
win_acl:
path: C:\Administrator\Documents
user: Intern
rights: Read,Write,Modify,FullControl,Delete
type: deny
state: present
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается командой Ansible Core. [ядро]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля Red Hat можно найти в этой статье базы знаний Red Hat.
Авторы
- Phil Schwartz (@schwartzmx)
- Trond Hindenes (@trondhindenes)
- Hans-Joachim Kliemeck (@h0nIg)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_acl_module.html