Модуль community.windows.win_domain_computer — Управление компьютерами в Active Directory
Примечание
Этот модуль входит в коллекцию community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_domain_computer.
УСТАРЕЛО
- Удалён в:
-
версии 3.0.0
- Почему:
-
Этот модуль был перемещён в коллекцию
microsoft.ad. - Альтернатива:
-
Используйте модуль microsoft.ad.computer вместо него.
Описание
- Создание, чтение, обновление и удаление компьютеров в Active Directory с использованием компьютера-шлюза Windows для запуска команд PowerShell New-ADComputer, Get-ADComputer, Set-ADComputer, Remove-ADComputer и Move-ADObject.
Параметры
Параметр | Комментарии |
|---|---|
description строка | Указывает описание объекта. Этот параметр задаёт значение свойства Description для объекта. Имя отображения LDAP (ldapDisplayName) для этого свойства — description. По умолчанию: |
dns_hostname строка | Указывает полное доменное имя (FQDN) компьютера. Этот параметр задаёт свойство DNSHostName для объекта компьютера. Имя отображения LDAP для этого свойства — dNSHostName. Требуется при state=present. |
domain_password строка | Пароль для username. |
domain_server строка | Указывает экземпляр служб домена Active Directory, к которому требуется подключиться. Может быть в формате FQDN или NetBIOS-имени. Если не указано, значение определяется по домену компьютера, на котором выполняется PowerShell. |
domain_username строка | Имя пользователя для взаимодействия с AD. Если не указано, вместо него используется пользователь, с помощью которого Ansible вошёл в систему, при использовании CredSSP или Kerberos с делегированием учетных данных. |
enabled логическое значение | Указывает, включена ли учётная запись. Включённая учётная запись требует пароля. Этот параметр задаёт свойство Enabled для объекта учётной записи. Этот параметр также задаёт флаг ADS_UF_ACCOUNTDISABLE атрибута управления учётной записью Active Directory (UAC). Варианты:
|
managed_by строка добавлено в community.windows 1.3.0 | Значение, которое нужно присвоить атрибуту LDAP Это значение может быть в формате |
name строка / обязательно | Указывает имя объекта. Этот параметр задаёт свойство Name объекта Active Directory. Имя отображения LDAP (ldapDisplayName) для этого свойства — name. |
odj_blob_path строка | Путь к файлу, где будет сохранён BLOB. Если опущено, будет использован временный файл. Если offline_domain_join=output, файл будет удалён после возвращения его содержимого. Родительская директория для файла BLOB должна существовать; промежуточные директории создаваться не будут. |
offline_domain_join строка | Настраивает компьютер в каталоге и предоставляет файл BLOB, который может быть использован на целевом компьютере/образе для подключения к домену в автономном режиме. Значение
Если компьютер уже существует, BLOB не будет создан/возвращён, и модуль будет работать так, как если бы автономное подключение к домену не использовалось. Варианты:
|
ou строка | Указывает путь X.500 организационной единицы (OU) или контейнера, где создаётся новый объект. Требуется при state=present. Специальные символы должны быть экранированы, см. Имена различительных свойств для получения подробной информации. |
sam_account_name строка | Указывает имя учётной записи менеджера безопасности (SAM) компьютера. Максимальная длина — 256 символов, рекомендуется 15 для совместимости со старыми операционными системами. Имя отображения LDAP (ldapDisplayName) для этого свойства — sAMAccountName. Если опущено, значение будет таким же, как Обратите внимание, что все имена SAMAccountNames компьютеров должны заканчиваться на Если |
state строка | Указывает, должен ли компьютер быть Варианты:
|
Примечания
Примечание
- Для получения более подробной информации об автономном подключении к домену см. пошаговое руководство.
- При использовании BLOB ODJ для подключения компьютера к домену, он должен быть записан в файл.
- Файл должен быть закодирован в формате UTF-16 (в PowerShell этот кодирование называется
Unicode), и он должен заканчиваться нулевым символом. См. примеры. - Часть процесса автономного подключения к домену
djoin.exeне будет использовать domain_server, domain_username или domain_password. - Эта команда должна выполняться на хосте, на котором установлен модуль ActiveDirectory powershell.
См. также
См. также
- ansible.windows.win_domain
-
Обеспечивает существование домена Windows.
- ansible.windows.win_domain_controller
-
Управление состоянием контроллера домена/сервера-члена для хоста Windows.
- community.windows.win_domain_group
-
Создание, изменение или удаление групп домена.
- ansible.windows.win_domain_membership
-
Управление членством в домене/рабочей группе для хоста Windows.
- community.windows.win_domain_user
-
Управление учетными записями пользователей Windows Active Directory.
Примеры
- name: Add linux computer to Active Directory OU using a windows machine
community.windows.win_domain_computer:
name: one_linux_server
sam_account_name: linux_server$
dns_hostname: one_linux_server.my_org.local
ou: "OU=servers,DC=my_org,DC=local"
description: Example of linux server
enabled: true
state: present
delegate_to: my_windows_bridge.my_org.local
- name: Remove linux computer from Active Directory using a windows machine
community.windows.win_domain_computer:
name: one_linux_server
state: absent
delegate_to: my_windows_bridge.my_org.local
- name: Provision a computer for offline domain join
community.windows.win_domain_computer:
name: newhost
dns_hostname: newhost.ansible.local
ou: 'OU=A great\, big organizational unit name,DC=ansible,DC=local'
state: present
offline_domain_join: true
odj_return_blob: true
register: computer_status
delegate_to: windc.ansible.local
- name: Join a workgroup computer to the domain
vars:
target_blob_file: 'C:\ODJ\blob.txt'
ansible.windows.win_shell: |
$blob = [Convert]::FromBase64String('{{ computer_status.odj_blob }}')
[IO.File]::WriteAllBytes('{{ target_blob_file }}', $blob)
& djoin.exe --% /RequestODJ /LoadFile '{{ target_blob_file }}' /LocalOS /WindowsPath "%SystemRoot%"
- name: Restart to complete domain join
ansible.windows.win_restart:
Значения возврата
Общие значения возврата описаны здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
djoin словарь | Информация о вызове djoin.exe. Возвращается: при offline_domain_join = True и компьютер не существовал |
|
invocation строка |
Полная командная строка, используемая для вызова djoin.exe Возвращается: всегда Пример: |
|
rc целое число |
Код возврата djoin.exe Возвращается: если не режим проверки Пример: |
|
stderr строка |
stderr из djoin.exe Возвращается: если не режим проверки Пример: |
|
stdout строка |
stdout из djoin.exe Возвращается: если не режим проверки Пример: |
odj_blob строка | BLOB автономного присоединения к домену. Эта строка пуста при проверке или если offline_domain_join = 'path'. Это поле содержит закодированные в base64 исходные байты файла BLOB автономного присоединения к домену. Возвращается: если offline_domain_join не 'none' и компьютер не существовал Пример: |
odj_blob_file строка | Путь к файлу BLOB автономного присоединения к домену на целевом хосте. Если был указан odj_blob_path, это будет совпадать с указанным путем. Возвращается: если offline_domain_join = 'path' и компьютер не существовал Пример: |
Статус
- Этот модуль будет удален в версии 3.0.0. [устарел]
- Дополнительная информация находится здесь.
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_domain_computer_module.html