ресурс security_identifier
Используйте security_identifier ресурс Chef InSpec для проверки идентификатора безопасности (SID) для пользователей и групп-владельцев на Windows.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Параметры ресурса
Ресурс security_identifier должен указывать имя и тип владельца, для которого нужно проверить SID:
describe security_identifier(group: 'Everyone') do
its('sid') { should eq 'S-1-1-0' }
end
где
-
group:указывает, что'Everyone'должен быть группой.user:может быть использован для указания учетной записи пользователя. **Необходимо указать тип владельца, так как Windows позволяет пользователям, группам и другим сущностям иметь одинаковые имена. Если вам действительно не нужно указывать тип,unspecified:может быть использован. Это попытается сопоставить имя с группой, а затем с учетной записью пользователя. Это может занять больше времени для выполнения и сопряжено с риском того, что Chef InSpec сопоставит имя с нежелательным владельцем.**
Примеры
В следующих примерах показано, как использовать этот ресурс Chef InSpec.
Проверить, что пользователь Admnistrator имеет SID
describe security_identifier(user: 'Administrator') do
it { should exist }
end
Проверить, что SID имеет ожидаемое значение
describe security_identifier(group: 'Everyone') do
its('sid') { should eq 'S-1-1-0' }
end
Использовать вместе с ресурсом security_policy для указания владельца, для которого нужно проверить политику аудита
describe security_policy do
its("SeRemoteInteractiveLogonRight") { should_not include security_identifier(group: 'Guests') }
end
Свойства
sid
Примеры свойств
sid
describe security_identifier(group: 'Everyone') do
its('sid') { should eq 'S-1-1-0' }
end
Сопоставители
Этот ресурс аудита Chef InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
exist
Для этого ресурса, exist равно true, если на целевом хосте существует идентификатор безопасности (SID) для указанного владельца.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_identifier/