Ansible win_audit_policy_system 模块未更改值

标签 ansible ansible-2.x audit winrm ansible-facts

我正在使用 Ansible 来配置 Windows Server 2016。这是我正在运行的任务:

- name: Ensure 'Audit System Extension' is set to 'Success and Failure'
  win_audit_policy_system:
    subcategory: Security System Extension
    audit_type: success, failure

输出:

changed: [10.8.20.177] => {
    "changed": true,
    "current_audit_policy": {
        "security system extension": "success and failure"
    }
}

当我去检查计算机是否真正应用了更改时,我发现事实并非如此。我尝试重新启动机器,但仍然不适用。 Windows Server 2016系统审核策略显示以下内容

enter image description here

知道发生了什么吗?

最佳答案

此命令可能会给出预期的结果。

auditpol.exe /get /category:*

微软在下面的文章中提到了一些相关内容。 https://support.microsoft.com/en-us/help/2573113/auditpol-and-local-security-policy-results-may-differ

关于Ansible win_audit_policy_system 模块未更改值,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/53124303/

相关文章:

shell - Ansible IP 地址变量 - 主机部分

linux - Ansible 在执行 .run 文件时无法传递参数

ansible - 在ansible中,如何在同一台远程机器上同步2个文件夹?

database-design - 审计表数据库设计 : Does creating Audit Tables for Join Tables make sense

ubuntu - Ansible apt 任务 : Failed to Lock apt for Exclusive Operation

ansible - 在一个角色中创建 set_fact 变量并在另一个角色中使用它们

Ansible wait_for 似乎不起作用

ansible - 有没有一种通用的方法来重试失败的 ansible 作业?

mysql - 如何跟踪 MySQL 数据库中 bool 列的更改?

python - 如何将 G Suite Email Audit API 与 google-api-python-client 一起使用?