Spec-Zone.ru › Ansible

Модуль community.windows.win_domain_computer — Управление компьютерами в Active Directory

Примечание

Этот модуль входит в коллекцию community.windows (версия 2.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_domain_computer.

  • УСТАРЕЛО
  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАРЕЛО

Удалён в:

версии 3.0.0

Почему:

Этот модуль был перемещён в коллекцию microsoft.ad.

Альтернатива:

Используйте модуль microsoft.ad.computer вместо него.

Описание

  • Создание, чтение, обновление и удаление компьютеров в Active Directory с использованием компьютера-шлюза Windows для запуска команд PowerShell New-ADComputer, Get-ADComputer, Set-ADComputer, Remove-ADComputer и Move-ADObject.

Параметры

Параметр

Комментарии

description

строка

Указывает описание объекта.

Этот параметр задаёт значение свойства Description для объекта.

Имя отображения LDAP (ldapDisplayName) для этого свойства — description.

По умолчанию: ""

dns_hostname

строка

Указывает полное доменное имя (FQDN) компьютера.

Этот параметр задаёт свойство DNSHostName для объекта компьютера.

Имя отображения LDAP для этого свойства — dNSHostName.

Требуется при state=present.

domain_password

строка

Пароль для username.

domain_server

строка

Указывает экземпляр служб домена Active Directory, к которому требуется подключиться.

Может быть в формате FQDN или NetBIOS-имени.

Если не указано, значение определяется по домену компьютера, на котором выполняется PowerShell.

domain_username

строка

Имя пользователя для взаимодействия с AD.

Если не указано, вместо него используется пользователь, с помощью которого Ansible вошёл в систему, при использовании CredSSP или Kerberos с делегированием учетных данных.

enabled

логическое значение

Указывает, включена ли учётная запись.

Включённая учётная запись требует пароля.

Этот параметр задаёт свойство Enabled для объекта учётной записи.

Этот параметр также задаёт флаг ADS_UF_ACCOUNTDISABLE атрибута управления учётной записью Active Directory (UAC).

Варианты:

  • false
  • true ← (по умолчанию)

managed_by

строка

добавлено в community.windows 1.3.0

Значение, которое нужно присвоить атрибуту LDAP managedBy.

Это значение может быть в формате Distinguished Name, objectGUID, objectSid или sAMAccountName, см. примеры для получения более подробной информации.

name

строка / обязательно

Указывает имя объекта.

Этот параметр задаёт свойство Name объекта Active Directory.

Имя отображения LDAP (ldapDisplayName) для этого свойства — name.

odj_blob_path

строка

Путь к файлу, где будет сохранён BLOB. Если опущено, будет использован временный файл.

Если offline_domain_join=output, файл будет удалён после возвращения его содержимого.

Родительская директория для файла BLOB должна существовать; промежуточные директории создаваться не будут.

offline_domain_join

строка

Настраивает компьютер в каталоге и предоставляет файл BLOB, который может быть использован на целевом компьютере/образе для подключения к домену в автономном режиме.

Значение none не выполняет никаких операций автономного подключения.

output возвращает BLOB в выводе. BLOB следует рассматривать как секретную информацию (он содержит пароль машины), поэтому при использовании этого варианта используйте no_log.

path сохраняет файл BLOB автономного подключения к домену на целевом компьютере для последующего использования. Путь будет возвращён.

Если компьютер уже существует, BLOB не будет создан/возвращён, и модуль будет работать так, как если бы автономное подключение к домену не использовалось.

Варианты:

  • "none" ← (по умолчанию)
  • "output"
  • "path"

ou

строка

Указывает путь X.500 организационной единицы (OU) или контейнера, где создаётся новый объект. Требуется при state=present.

Специальные символы должны быть экранированы, см. Имена различительных свойств для получения подробной информации.

sam_account_name

строка

Указывает имя учётной записи менеджера безопасности (SAM) компьютера.

Максимальная длина — 256 символов, рекомендуется 15 для совместимости со старыми операционными системами.

Имя отображения LDAP (ldapDisplayName) для этого свойства — sAMAccountName.

Если опущено, значение будет таким же, как name.

Обратите внимание, что все имена SAMAccountNames компьютеров должны заканчиваться на $.

Если $ опущено, оно будет добавлено в конец.

state

строка

Указывает, должен ли компьютер быть present или absent в Active Directory.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

Примечания

Примечание

  • Для получения более подробной информации об автономном подключении к домену см. пошаговое руководство.
  • При использовании BLOB ODJ для подключения компьютера к домену, он должен быть записан в файл.
  • Файл должен быть закодирован в формате UTF-16 (в PowerShell этот кодирование называется Unicode), и он должен заканчиваться нулевым символом. См. примеры.
  • Часть процесса автономного подключения к домену djoin.exe не будет использовать domain_server, domain_username или domain_password.
  • Эта команда должна выполняться на хосте, на котором установлен модуль ActiveDirectory powershell.

См. также

См. также

ansible.windows.win_domain

Обеспечивает существование домена Windows.

ansible.windows.win_domain_controller

Управление состоянием контроллера домена/сервера-члена для хоста Windows.

community.windows.win_domain_group

Создание, изменение или удаление групп домена.

ansible.windows.win_domain_membership

Управление членством в домене/рабочей группе для хоста Windows.

community.windows.win_domain_user

Управление учетными записями пользователей Windows Active Directory.

Примеры

- name: Add linux computer to Active Directory OU using a windows machine
  community.windows.win_domain_computer:
    name: one_linux_server
    sam_account_name: linux_server$
    dns_hostname: one_linux_server.my_org.local
    ou: "OU=servers,DC=my_org,DC=local"
    description: Example of linux server
    enabled: true
    state: present
  delegate_to: my_windows_bridge.my_org.local

- name: Remove linux computer from Active Directory using a windows machine
  community.windows.win_domain_computer:
    name: one_linux_server
    state: absent
  delegate_to: my_windows_bridge.my_org.local

- name: Provision a computer for offline domain join
  community.windows.win_domain_computer:
    name: newhost
    dns_hostname: newhost.ansible.local
    ou: 'OU=A great\, big organizational unit name,DC=ansible,DC=local'
    state: present
    offline_domain_join: true
    odj_return_blob: true
  register: computer_status
  delegate_to: windc.ansible.local

- name: Join a workgroup computer to the domain
  vars:
    target_blob_file: 'C:\ODJ\blob.txt'
  ansible.windows.win_shell: |
    $blob = [Convert]::FromBase64String('{{ computer_status.odj_blob }}')
    [IO.File]::WriteAllBytes('{{ target_blob_file }}', $blob)
    & djoin.exe --% /RequestODJ /LoadFile '{{ target_blob_file }}' /LocalOS /WindowsPath "%SystemRoot%"

- name: Restart to complete domain join
  ansible.windows.win_restart:

Значения возврата

Общие значения возврата описаны здесь, следующие являются полями, уникальными для данного модуля:

Ключ

Описание

djoin

словарь

Информация о вызове djoin.exe.

Возвращается: при offline_domain_join = True и компьютер не существовал

invocation

строка

Полная командная строка, используемая для вызова djoin.exe

Возвращается: всегда

Пример: "djoin.exe /PROVISION /MACHINE compname /MACHINEOU OU=Hosts,DC=ansible,DC=local /DOMAIN ansible.local /SAVEFILE blobfile.txt"

rc

целое число

Код возврата djoin.exe

Возвращается: если не режим проверки

Пример: 87

stderr

строка

stderr из djoin.exe

Возвращается: если не режим проверки

Пример: "Invalid input parameter combination."

stdout

строка

stdout из djoin.exe

Возвращается: если не режим проверки

Пример: "Computer provisioning completed successfully."

odj_blob

строка

BLOB автономного присоединения к домену. Эта строка пуста при проверке или если offline_domain_join = 'path'.

Это поле содержит закодированные в base64 исходные байты файла BLOB автономного присоединения к домену.

Возвращается: если offline_domain_join не 'none' и компьютер не существовал

Пример: "<a long base64 string>"

odj_blob_file

строка

Путь к файлу BLOB автономного присоединения к домену на целевом хосте. Если был указан odj_blob_path, это будет совпадать с указанным путем.

Возвращается: если offline_domain_join = 'path' и компьютер не существовал

Пример: "C:\\Users\\admin\\AppData\\Local\\Temp\\e4vxonty.rkb"

Статус

  • Этот модуль будет удален в версии 3.0.0. [устарел]
  • Дополнительная информация находится здесь.

Авторы

  • Daniel Sánchez Fábregas (@Daniel-Sanchez-Fabregas)
  • Brian Scholer (@briantist)

Ссылки на коллекцию

  • Система отслеживания задач
  • Репозиторий (исходные коды)
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_domain_computer_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API