Spec-Zone.ru › Chef 16

ресурс security_identifier

[править на GitHub]

Используйте security_identifier ресурс Chef InSpec для проверки идентификатора безопасности (SID) для пользователей и групп-владельцев на Windows.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Параметры ресурса

Ресурс security_identifier должен указывать имя и тип владельца, для которого нужно проверить SID:

describe security_identifier(group: 'Everyone') do
  its('sid') { should eq 'S-1-1-0' }
end

где

  • group: указывает, что 'Everyone' должен быть группой. user: может быть использован для указания учетной записи пользователя. **Необходимо указать тип владельца, так как Windows позволяет пользователям, группам и другим сущностям иметь одинаковые имена. Если вам действительно не нужно указывать тип, unspecified: может быть использован. Это попытается сопоставить имя с группой, а затем с учетной записью пользователя. Это может занять больше времени для выполнения и сопряжено с риском того, что Chef InSpec сопоставит имя с нежелательным владельцем.**

Примеры

В следующих примерах показано, как использовать этот ресурс Chef InSpec.

Проверить, что пользователь Admnistrator имеет SID

describe security_identifier(user: 'Administrator') do
  it { should exist }
end

Проверить, что SID имеет ожидаемое значение

describe security_identifier(group: 'Everyone') do
  its('sid') { should eq 'S-1-1-0' }
end

Использовать вместе с ресурсом security_policy для указания владельца, для которого нужно проверить политику аудита

describe security_policy do
  its("SeRemoteInteractiveLogonRight") { should_not include security_identifier(group: 'Guests') }
end

Свойства

  • sid

Примеры свойств

sid

describe security_identifier(group: 'Everyone') do
  its('sid') { should eq 'S-1-1-0' }
end

Сопоставители

Этот ресурс аудита Chef InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

exist

Для этого ресурса, exist равно true, если на целевом хосте существует идентификатор безопасности (SID) для указанного владельца.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_identifier/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API