security_identifier ресурс
Используйте security_identifier ресурс Chef InSpec для проверки идентификатора безопасности (SID) для доверенных лиц пользователя и группы в Windows.
Доступность
Установка
Этот ресурс распространяется вместе с самим Chef InSpec. Вы можете использовать его автоматически.
Параметры ресурса
Ресурс security_identifier должен указывать имя и тип доверенного лица для проверки SID:
describe security_identifier(group: 'Everyone') do
its('sid') { should eq 'S-1-1-0' }
end
где
-
group:указывает, что'Everyone'должна быть группой.user:может использоваться для указания учетной записи пользователя. **Необходимо указать тип доверенного лица, так как Windows позволяет пользователям, группам и другим сущностям использовать общие имена. Если вам действительно не нужно указывать тип,unspecified:может быть использован. Это позволит сопоставить имя с группой, а затем с учетной записью пользователя. Это может занять больше времени для выполнения и сопряжено с риском сопоставления Chef InSpec имени с непреднамеренным доверенным лицом.**
Примеры
В следующих примерах показано, как использовать этот ресурс Chef InSpec.
Проверить, что у пользователя Admnistrator есть SID
describe security_identifier(user: 'Administrator') do
it { should exist }
end
Проверить, что SID имеет ожидаемое значение
describe security_identifier(group: 'Everyone') do
its('sid') { should eq 'S-1-1-0' }
end
Использовать совместно с ресурсом security_policy для указания доверенного лица для проверки в политике аудита
describe security_policy do
its("SeRemoteInteractiveLogonRight") { should_not include security_identifier(group: 'Guests') }
end
Свойства
sid
describe security_identifier(group: 'Everyone') do
its('sid') { should eq 'S-1-1-0' }
end
Сопоставители
Этот ресурс аудита Chef InSpec имеет следующие специальные сопоставители. Полный список доступных сопоставителей можно найти на нашей странице сопоставителей.
exist
Для этого ресурса, exist равно true, если идентификатор безопасности (SID) существует на целевом узле для указанного доверенного лица.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/inspec/resources/security_identifier/