Spec-Zone.ru › Chef 18

security_identifier ресурс

[править на GitHub]

Используйте security_identifier ресурс Chef InSpec для проверки идентификатора безопасности (SID) для доверенных лиц пользователя и группы в Windows.

Доступность

Установка

Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.

Параметры ресурса

Ресурс security_identifier должен указывать имя и тип доверенного лица для проверки SID:

describe security_identifier(group: 'Everyone') do
  its('sid') { should eq 'S-1-1-0' }
end

где

  • group: указывает, что 'Everyone' должна быть группой. user: может использоваться для указания учетной записи пользователя. **Необходимо указать тип доверенного лица, так как Windows позволяет пользователям, группам и другим сущностям использовать общие имена. Если вам действительно не нужно указывать тип, unspecified: может быть использован. Это позволит сопоставить имя с группой, а затем с учетной записью пользователя. Это может занять больше времени для выполнения и сопряжено с риском сопоставления Chef InSpec имени с непреднамеренным доверенным лицом.**

Примеры

В следующих примерах показано, как использовать этот ресурс Chef InSpec.

Проверить, что у пользователя Admnistrator есть SID

describe security_identifier(user: 'Administrator') do
  it { should exist }
end

Проверить, что SID имеет ожидаемое значение

describe security_identifier(group: 'Everyone') do
  its('sid') { should eq 'S-1-1-0' }
end

Использовать совместно с ресурсом security_policy для указания доверенного лица для проверки в политике аудита

describe security_policy do
  its("SeRemoteInteractiveLogonRight") { should_not include security_identifier(group: 'Guests') }
end

Свойства

sid

describe security_identifier(group: 'Everyone') do
  its('sid') { should eq 'S-1-1-0' }
end

Сопоставители

Этот ресурс аудита Chef InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.

exist

Для этого ресурса, exist равно true, если идентификатор безопасности (SID) существует на целевом узле для указанного доверенного лица.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_identifier/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API