win_eventlog – Управление журналами событий Windows
Новое в версии 2.4.
Обзор
- Позволяет добавлять, очищать и удалять локальные журналы событий Windows, а также создавать и удалять источники в заданном журнале событий. Также позволяет указывать параметры для каждого журнала и источника.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| category_file путь | Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательской категории. | |
| maximum_size строка | Максимальный размер журнала событий. Значение должно быть между 64 КБ и 4 ГБ, и делиться на 64 КБ. Размер можно указать в КБ, МБ или ГБ (например, 128 КБ, 16 МБ, 2,5 ГБ). | |
| message_file путь | Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательских сообщений. | |
| name строка / обязательно | Имя журнала событий для управления. | |
| overflow_action строка |
| Действие журнала при достижении максимального размера. Для DoNotOverwrite, все существующие записи сохраняются, а новые не сохраняются.Для OverwriteAsNeeded, каждая новая запись перезаписывает самую старую.Для OverwriteOlder, новые записи журнала перезаписывают записи, старше retention_days значения. |
| parameter_file путь | Для одного или нескольких указанных источников, путь к файлу ресурсов пользовательских параметров. | |
| retention_days целое число | Минимальное количество дней, в течение которых записи событий должны оставаться в журнале. Этот параметр используется только тогда, когда overflow_action равен OverwriteOlder. | |
| sources список | Список одного или нескольких источников, которые должны присутствовать/отсутствовать в журнале. При указании category_file, message_file и/или parameter_file, эти значения применяются ко всем источникам. | |
| state строка |
| Желаемое состояние журнала и/или источников. Когда sources заполнен, состояние проверяется для источников.Когда sources не заполнен, состояние проверяется для указанного журнала.Если state равен clear, записи журнала событий очищаются для целевого журнала. |
См. также
См. также
- win_eventlog_entry – Запись записей в журналы событий Windows
- Официальная документация модуля win_eventlog_entry.
Примеры
- name: Add a new event log with two custom sources
win_eventlog:
name: MyNewLog
sources:
- NewLogSource1
- NewLogSource2
state: present
- name: Change the category and message resource files used for NewLogSource1
win_eventlog:
name: MyNewLog
sources:
- NewLogSource1
category_file: C:\NewApp\CustomCategories.dll
message_file: C:\NewApp\CustomMessages.dll
state: present
- name: Change the maximum size and overflow action for MyNewLog
win_eventlog:
name: MyNewLog
maximum_size: 16MB
overflow_action: DoNotOverwrite
state: present
- name: Clear event entries for MyNewLog
win_eventlog:
name: MyNewLog
state: clear
- name: Remove NewLogSource2 from MyNewLog
win_eventlog:
name: MyNewLog
sources:
- NewLogSource2
state: absent
- name: Remove MyNewLog and all remaining sources
win_eventlog:
name: MyNewLog
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| entries целое число | успех | Количество записей, присутствующих в журнале событий. Пример: 50 |
| exists логическое значение | успех | Существует ли журнал событий или нет. Пример: True |
| maximum_size_kb целое число | успех | Максимальный размер журнала в КБ. Пример: 512 |
| name строка | всегда | Имя журнала событий. Пример: MyNewLog |
| overflow_action строка | успех | Действие, которое выполняет журнал при достижении максимального размера. Пример: OverwriteOlder |
| retention_days целое число | успех | Минимальное количество дней, в течение которых записи сохраняются в журнале. Пример: 7 |
| sources список | успех | Список текущих источников для журнала. Пример: ['MyNewLog', 'NewLogSource1', 'NewLogSource2'] |
| sources_changed список | всегда | Список измененных источников (например, созданных/изменённых, удалённых) для журнала; пустой, если источники не изменены. Пример: ['NewLogSource2'] |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Andrew Saraceni (@andrewsaraceni)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_eventlog_module.html