Модуль community.windows.win_credential – Управление учетными данными Windows в диспетчере учетных данных
Примечание
Этот модуль является частью коллекции community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Чтобы использовать его в книге задач, укажите: community.windows.win_credential.
Описание
- Используется для создания и удаления учетных данных Windows в диспетчере учетных данных.
- Этот модуль может управлять как стандартными учетными данными (имя пользователя/пароль), так и сертификатными учетными данными.
Параметры
Параметр | Комментарии |
|---|---|
alias строка | Добавляет псевдоним для учетных данных. Обычно это имя NetBIOS хоста, если name задано как имя DNS. |
attributes список / элементы=словарь | Список словарей, задающих атрибуты, специфичные для приложения, для учетных данных. При задании существующие атрибуты будут сравниваться со списком в целом. Любые различия означают, что все атрибуты будут заменены. |
|
data строка |
Значение атрибута. |
|
data_format строка |
Управляет типом ввода для data. Если Если Варианты:
|
|
name строка / обязательно |
Ключ атрибута. Это не уникальный идентификатор, так как несколько атрибутов могут иметь один и тот же ключ. |
comment строка | Пользовательский комментарий к учетным данным. |
name строка / обязательно | Целевое значение, которое идентифицирует сервер или серверы, для которых предназначены учетные данные. Если значение может быть именем NetBIOS, именем DNS-сервера, суффиксом имени DNS-хоста с символом подстановки ( См. Используется вместе с type для создания уникальных учетных данных. |
persistence строка | Определяет сохранение учетных данных. Если
Варианты:
|
secret строка | Секрет для учетных данных. Если опущено, то для учетных данных не используется секрет, если создаются новые учетные данные. Если type — тип пароля, это пароль для username. Если type — тип сертификата, это пин для сертификата. |
secret_format строка | Управляет типом ввода для secret. Если Если Варианты:
|
state строка | Если Если Варианты:
|
type строка / обязательно | Тип учетных данных для хранения. Используется вместе с name для создания уникальных учетных данных. Если тип — Если тип — Рекомендуется использовать тип Варианты:
|
update_secret строка | Если Если Если секрет не может быть получен, и это значение установлено на Варианты:
|
username строка | Если type — тип пароля, то это имя пользователя для хранения учетных данных. Если type — тип учетных данных, то это отпечаток сертификата в виде шестнадцатеричной строки для использования. Если Если используется отпечаток сертификата, сертификат должен существовать в хранилище сертификатов |
Примечания
Примечание
- Для работы с этим модулем требуется запуск с
becomeдля доступа к хранилищу учетных данных пользователя. - Может быть только одна учетная запись на один хост и тип. Если определены две учетные записи, использующие один и тот же хост и тип, то исходная учетная запись перезаписывается.
См. также
См. также
- ansible.windows.win_user_right
-
Управление правами доступа пользователей Windows.
- ansible.windows.win_whoami
-
Получение информации о текущем пользователе и процессе.
Примеры
- name: Create a local only credential
community.windows.win_credential:
name: server.domain.com
type: domain_password
username: DOMAIN\username
secret: Password01
state: present
- name: Remove a credential
community.windows.win_credential:
name: server.domain.com
type: domain_password
state: absent
- name: Create a credential with full values
community.windows.win_credential:
name: server.domain.com
type: domain_password
alias: server
username: username@DOMAIN.COM
secret: Password01
comment: Credential for server.domain.com
persistence: enterprise
attributes:
- name: Source
data: Ansible
- name: Unique Identifier
data: Y3VzdG9tIGF0dHJpYnV0ZQ==
data_format: base64
- name: Create a certificate credential
community.windows.win_credential:
name: '*.domain.com'
type: domain_certificate
username: 0074CC4F200D27DC3877C24A92BA8EA21E6C7AF4
state: present
- name: Create a generic credential
community.windows.win_credential:
name: smbhost
type: generic_password
username: smbuser
secret: smbuser
state: present
- name: Remove a generic credential
community.windows.win_credential:
name: smbhost
type: generic_password
state: absent
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_credential_module.html