Spec-Zone.ru › Ansible 2.9

win_acl – Установка разрешений для файлов/каталогов/реестра для системного пользователя или группы

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Статус

Описание

  • Добавление или удаление прав доступа для данного пользователя или группы для указанного файла, папки, ключа реестра или идентификатора AppPool.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
inherit
строка
    Варианты:
  • ContainerInherit
  • ObjectInherit
Флаги наследования для правил ACL.
Можно указать через запятую, например, ContainerInherit, ObjectInherit.
Подробнее об этих вариантах см. перечисление InheritanceFlags в MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.inheritanceflags.aspx.
По умолчанию ContainerInherit, ObjectInherit для каталогов.
path
строка / обязательно
Путь к файлу или каталогу.
propagation
строка
    Варианты:
  • InheritOnly
  • None ←
  • NoPropagateInherit
Флаг распространения для правил ACL.
Подробнее об этих вариантах см. перечисление PropagationFlags в MSDN по адресу https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.propagationflags.aspx.
rights
строка / обязательно
Права/разрешения, которые должны быть разрешены/запрещены для указанного пользователя или группы для элемента в path.
Если path является файлом или каталогом, права могут быть любым правом в MSDN FileSystemRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.filesystemrights.aspx.
Если path является ключом реестра, права могут быть любым правом в MSDN RegistryRights https://msdn.microsoft.com/en-us/library/system.security.accesscontrol.registryrights.aspx.
state
строка
    Варианты:
  • отсутствует
  • присутствует ←
Указывает, нужно ли добавить present или удалить absent указанное правило доступа.
type
строка / обязательно
    Варианты:
  • разрешить
  • запретить
Указывает, разрешить или запретить указанные права.
user
строка / обязательно
Пользователь или группа, которым добавляются указанные права для воздействия на файл/папку или ключ реестра.

Примечания

Примечание

  • При добавлении ACL для идентификаторов AppPool (доступно начиная с версии 2.3), необходимо включить Windows Feature «Web-Scripting-Tools».

См. также

См. также

win_acl_inheritance – Изменение наследования ACL
Официальная документация модуля win_acl_inheritance.
win_file – Создание, изменение или удаление файлов или каталогов
Официальная документация модуля win_file.
win_owner – Установка владельца
Официальная документация модуля win_owner.
win_stat – Получение информации о файлах Windows
Официальная документация модуля win_stat.

Примеры

- name: Restrict write and execute access to User Fed-Phil
  win_acl:
    user: Fed-Phil
    path: C:\Important\Executable.exe
    type: deny
    rights: ExecuteFile,Write

- name: Add IIS_IUSRS allow rights
  win_acl:
    path: C:\inetpub\wwwroot\MySite
    user: IIS_IUSRS
    rights: FullControl
    type: allow
    state: present
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Set registry key right
  win_acl:
    path: HKCU:\Bovine\Key
    user: BUILTIN\Users
    rights: EnumerateSubKeys
    type: allow
    state: present
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Remove FullControl AccessRule for IIS_IUSRS
  win_acl:
    path: C:\inetpub\wwwroot\MySite
    user: IIS_IUSRS
    rights: FullControl
    type: allow
    state: absent
    inherit: ContainerInherit, ObjectInherit
    propagation: 'None'

- name: Deny Intern
  win_acl:
    path: C:\Administrator\Documents
    user: Intern
    rights: Read,Write,Modify,FullControl,Delete
    type: deny
    state: present

Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается командой Ansible Core. [ядро]

Поддержка Red Hat

Дополнительную информацию о поддержке этого модуля Red Hat можно найти в этой статье базы знаний Red Hat.

Авторы

  • Phil Schwartz (@schwartzmx)
  • Trond Hindenes (@trondhindenes)
  • Hans-Joachim Kliemeck (@h0nIg)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_acl_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API