Spec-Zone.ru › Ansible 2.9

win_security_policy – Изменение параметров локальной политики безопасности

Новая версия 2.4.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Значения возврата
  • Статус

Обзор

  • Позволяет задавать локальные политики безопасности, настраиваемые с помощью SecEdit.exe.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
key
строка / обязательно
Ключ ini раздела или имени политики для изменения.
Модуль вернёт ошибку, если этот ключ недействителен.
section
строка / обязательно
Раздел ini, в котором существует ключ.
Если раздел не существует, модуль вернёт ошибку.
Примеры разделов: «Account Policies», «Local Policies», «Event Log», «Restricted Groups», «System Services», «Registry» и «File System»
Для редактирования раздела Privilege Rights используйте модуль win_user_right.
value
строка / обязательно
Значение для ключа ini или имени политики.
Если ключ принимает булево значение, то 0 = False, а 1 = True.

Примечания

Примечание

  • Этот модуль использует инструмент SecEdit.exe для настройки значений. Более подробную информацию о доступных областях и ключах можно найти здесь https://msdn.microsoft.com/en-us/library/bb742512.aspx.
  • В доменной среде эти политики могут быть установлены политикой GPO. Этот модуль может временно изменить эти значения, но политика GPO переопределит их, если значения отличаются.
  • Вы также можете запустить SecEdit.exe /export /cfg C:\temp\output.ini для просмотра текущих настроек политики на вашей системе.
  • При назначении прав пользователей используйте модуль win_user_right.

См. также

См. также

win_user_right – Управление правами пользователей Windows
Официальная документация модуля win_user_right.

Примеры

- name: Change the guest account name
  win_security_policy:
    section: System Access
    key: NewGuestName
    value: Guest Account

- name: Set the maximum password age
  win_security_policy:
    section: System Access
    key: MaximumPasswordAge
    value: 15

- name: Do not store passwords using reversible encryption
  win_security_policy:
    section: System Access
    key: ClearTextPassword
    value: 0

- name: Enable system events
  win_security_policy:
    section: Event Audit
    key: AuditSystemEvents
    value: 1

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
import_log
строка
secedit.exe /import run and change occurred
Журнал выполнения команды SecEdit.exe /configure, которая настроила локальные политики. Используется для отладки при ошибках.

Пример:
Выполнено 6 процентов (0/15) \tОбработка прав доступа к процессам.
key
строка
успешно
Ключ в разделе, переданном модулю для изменения.

Пример:
NewGuestName
rc
целое число
ошибка при вызове secedit
Код возврата после ошибки при выполнении SecEdit.exe.

Пример:
-1
section
строка
успешно
Раздел, переданный модулю для изменения.

Пример:
System Access
stderr
строка
ошибка при вызове secedit
Выходные данные буфера STDERR после ошибки при выполнении SecEdit.exe.

Пример:
не удалось импортировать политику безопасности
stdout
строка
ошибка при вызове secedit
Выходные данные буфера STDOUT после ошибки при выполнении SecEdit.exe.

Пример:
проверьте журнал для получения подробностей об ошибке
value
строка
успешно
Значение, переданное модулю для изменения.

Пример:
Guest Account


Статус

  • Интерфейс этого модуля не гарантируется как обратный. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметите какие-либо проблемы в данной документации, вы можете редактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_security_policy_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API