質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Ansible

Ansibleは、Python で書かれたサーバーの設定を管理するための 構成管理ツールです。

Q&A

解決済

1回答

3656閲覧

win_security_policyモジュールで監査ポリシーを設定したい

sasaki0628

総合スコア106

Ansible

Ansibleは、Python で書かれたサーバーの設定を管理するための 構成管理ツールです。

0グッド

0クリップ

投稿2020/06/25 11:38

win_security_policyモジュールを利用してローカルポリシーの監査ポリシーを設定しようと試みています。
一部ポリシーの設定がうまくできず、設定方法が不明なので教えて頂きたいです。

[項目]
アカウントログオンイベントの監査
アカウント管理の監査
オブジェクト アクセスの監査
システムイベントの監査
ディレクトリサービスのアクセスの監査
プロセス追跡の監査
ポリシーの変更の監査
ログオンイベントの監査
特権使用の監査

[プレイブックの内容]

- name: 監査ポリシーの設定 win_security_policy: section: Event Audit key: "{{ item }}" value: 1 loop: - AuditAccountLogonEvents - AuditAccountManagement - AuditObjectAccess - AuditSystemEvents - AuditDirectoryServiceAccess - AuditProcessTracking - AuditPolicyChange - AuditLogonEvents - AuditPrivilegeUse

value が 0 のとき[監査しない],1 のとき [成功],2 のとき [失敗],3 のとき [成功,失敗] と設定されることを確認しました。
上記タスクを実行すると、9項目のうち
アカウントログオンイベントの監査、アカウント管理の監査、ディレクトリサービスのアクセスの監査
の設定ができませんでした…。エラーメッセージには
The key 'AuditAccountLogonEvents' in section 'Event Audit' is not a valid key
The key 'AuditAccountManagement' in section 'Event Audit' is not a valid key
The key 'AuditDirectoryServiceAccess' in section 'Event Audit' is not a valid key
と表示されていました。
key の名前、または section の名前が正しくないと思うのですが、自力で解決することができませんでした。
正しい設定方法を教えて頂きたいです…。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

win_security_policyモジュールの中身を確認しましたが、seceditコマンドで設定を反映していました。そこでseceditコマンドで設定値を確認したところ、以下の設定値を確認できました。

AuditSystemEvents = 0 AuditLogonEvents = 0 AuditObjectAccess = 0 AuditPrivilegeUse = 0 AuditPolicyChange = 0 AuditAccountManage = 0 AuditProcessTracking = 0 AuditDSAccess = 0 AuditAccountLogon = 0

上記を見る限りでは、それぞれ「AuditLogonEvents」「AuditAccountManage」「AuditDSAccess」を指定するようにみえますので、上記のkeyで試してもらえますでしょうか。

以上、宜しくお願いいたします。

投稿2020/06/25 12:29

hiyokotaisa

総合スコア50

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

sasaki0628

2020/06/26 00:16

設定できました!ありがとうございます! モジュールの中身を確認するのは思いつきませんでした。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問