Spec-Zone.ru › Chef 16

windows_task ресурс

[править на GitHub]

Используйте ресурс аудита windows_task Chef InSpec для проверки конфигурации запланированных задач на платформе Windows. Microsoft и поставщики приложений используют запланированные задачи для выполнения различных задач системного обслуживания, но системные администраторы также могут планировать свои собственные задачи.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.10.0 InSpec.

Синтаксис

Блок ресурса windows_task объявляет имя задачи (в полном пути) и проверяет ее конфигурацию:

describe windows_task('task name uri') do
  its('parameter') { should eq 'value' }
  it { should be_enabled }
end

где

  • 'parameter' должен быть допустимым параметром, определенным в данном ресурсе, например, logon_mode, last_result, task_to_run, run_as_user
  • 'value' будет использоваться для сравнения значения, полученного из выбранного параметра
  • 'be_enabled' — это пример допустимого совпадения, проверяющего состояние задачи. Другие примеры — exist или be_disabled

Примеры

Следующие примеры показывают, как использовать этот ресурс Chef InSpec.

Проверка, что задача включена

describe windows_task('\Microsoft\Windows\Time Synchronization\SynchronizeTime') do
  it { should be_enabled }
end

Проверка, что задача отключена

describe windows_task('\Microsoft\Windows\AppID\PolicyConverter') do
  it { should be_disabled }
end

Проверка параметров конфигурации задачи

describe windows_task('\Microsoft\Windows\AppID\PolicyConverter') do
  its('logon_mode') { should eq 'Interactive/Background' }
  its('last_result') { should eq '1' }
  its('task_to_run') { should cmp '%Windir%\system32\appidpolicyconverter.exe' }
  its('run_as_user') { should eq 'LOCAL SERVICE' }
end

Проверка, что задача определена

describe windows_task('\Microsoft\Windows\Defrag\ScheduledDefrag') do
  it { should exist }
end

Сбор имен задач

Вместо использования графического интерфейса вы можете использовать schtasks.exe для вывода полного списка задач, доступных в системе

schtasks /query /FO list

Вместо использования вывода list вы можете использовать CSV, если это проще.

Убедитесь, что вы используете полное имя задачи (включая префикс \) в своем управлении

C:\>schtasks /query /FO list
...
Folder: \Microsoft\Windows\Diagnosis
HostName:      XPS15
TaskName:      \Microsoft\Windows\Diagnosis\Scheduled
Next Run Time: N/A
Status:        Ready
Logon Mode:    Interactive/Background
...

Сопоставители

Полный список доступных совпадений см. на нашей странице совпадений.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_task/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API