windows_task ресурс
Используйте ресурс аудита windows_task Chef InSpec для проверки конфигурации запланированных задач на платформе Windows. Microsoft и поставщики приложений используют запланированные задачи для выполнения различных задач системного обслуживания, но системные администраторы также могут планировать свои собственные задачи.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Версия
Этот ресурс впервые стал доступен в версии v1.10.0 InSpec.
Синтаксис
Блок ресурса windows_task объявляет имя задачи (в полном пути) и проверяет ее конфигурацию:
describe windows_task('task name uri') do
its('parameter') { should eq 'value' }
it { should be_enabled }
end
где
-
'parameter'должен быть допустимым параметром, определенным в данном ресурсе, например,logon_mode,last_result,task_to_run,run_as_user -
'value'будет использоваться для сравнения значения, полученного из выбранного параметра -
'be_enabled'— это пример допустимого совпадения, проверяющего состояние задачи. Другие примеры —existилиbe_disabled
Примеры
Следующие примеры показывают, как использовать этот ресурс Chef InSpec.
Проверка, что задача включена
describe windows_task('\Microsoft\Windows\Time Synchronization\SynchronizeTime') do
it { should be_enabled }
end
Проверка, что задача отключена
describe windows_task('\Microsoft\Windows\AppID\PolicyConverter') do
it { should be_disabled }
end
Проверка параметров конфигурации задачи
describe windows_task('\Microsoft\Windows\AppID\PolicyConverter') do
its('logon_mode') { should eq 'Interactive/Background' }
its('last_result') { should eq '1' }
its('task_to_run') { should cmp '%Windir%\system32\appidpolicyconverter.exe' }
its('run_as_user') { should eq 'LOCAL SERVICE' }
end
Проверка, что задача определена
describe windows_task('\Microsoft\Windows\Defrag\ScheduledDefrag') do
it { should exist }
end
Сбор имен задач
Вместо использования графического интерфейса вы можете использовать schtasks.exe для вывода полного списка задач, доступных в системе
schtasks /query /FO list
Вместо использования вывода list вы можете использовать CSV, если это проще.
Убедитесь, что вы используете полное имя задачи (включая префикс \) в своем управлении
C:\>schtasks /query /FO list
...
Folder: \Microsoft\Windows\Diagnosis
HostName: XPS15
TaskName: \Microsoft\Windows\Diagnosis\Scheduled
Next Run Time: N/A
Status: Ready
Logon Mode: Interactive/Background
...
Сопоставители
Полный список доступных совпадений см. на нашей странице совпадений.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_task/