Spec-Zone.ru › Chef 17

Ресурс windows_task

[Редактировать на GitHub]

Используйте ресурс аудита windows_task Chef InSpec для проверки конфигурации запланированных задач на платформе Windows. Microsoft и поставщики приложений используют запланированные задачи для выполнения различных задач по обслуживанию системы, но системные администраторы также могут их планировать.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Версия

Этот ресурс впервые стал доступен в версии v1.10.0 InSpec.

Синтаксис

Блок ресурса windows_task объявляет имя задачи (в полном пути) и проверяет её конфигурацию:

describe windows_task('task name uri') do
  its('parameter') { should eq 'value' }
  it { should be_enabled }
end

где

  • 'parameter' должен быть допустимым параметром, определенным в этом ресурсе, например logon_mode, last_result, task_to_run, run_as_user
  • 'value' будет использоваться для сравнения значения, полученного из выбранного параметра.
  • 'be_enabled' — пример допустимого матчера, проверяющего состояние задачи; другими примерами являются exist или be_disabled

Примеры

Следующие примеры демонстрируют использование этого ресурса Chef InSpec.

Проверка, что задача включена

describe windows_task('\Microsoft\Windows\Time Synchronization\SynchronizeTime') do
  it { should be_enabled }
end

Проверка, что задача отключена

describe windows_task('\Microsoft\Windows\AppID\PolicyConverter') do
  it { should be_disabled }
end

Проверка параметров конфигурации задачи

describe windows_task('\Microsoft\Windows\AppID\PolicyConverter') do
  its('logon_mode') { should eq 'Interactive/Background' }
  its('last_result') { should eq '1' }
  its('task_to_run') { should cmp '%Windir%\system32\appidpolicyconverter.exe' }
  its('run_as_user') { should eq 'LOCAL SERVICE' }
end

Проверка, что задача определена

describe windows_task('\Microsoft\Windows\Defrag\ScheduledDefrag') do
  it { should exist }
end

Сбор имён задач

Вместо использования графического интерфейса вы можете использовать schtasks.exe для вывода полного списка доступных задач в системе.

schtasks /query /FO list

Вместо использования вывода list вы можете использовать CSV, если это проще.

Убедитесь, что вы используете полное имя задачи (включая префикс \) в своём управлении.

C:\>schtasks /query /FO list
...
Folder: \Microsoft\Windows\Diagnosis
HostName:      XPS15
TaskName:      \Microsoft\Windows\Diagnosis\Scheduled
Next Run Time: N/A
Status:        Ready
Logon Mode:    Interactive/Background
...

Матчеры

Полный список доступных матчеров можно найти на нашей странице матчеров.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/windows_task/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API