Spec-Zone.ru › Ansible

Модуль community.windows.win_domain_group_membership — Управление членством в группе домена Windows

Примечание

Этот модуль входит в коллекцию community.windows (версия 2.3.0).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install community.windows.

Чтобы использовать её в playbook, укажите: community.windows.win_domain_group_membership.

  • УСТАРЕВШИЙ
  • Синопсис
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАРЕВШИЙ

Удалён в версии:

версия 3.0.0

Почему:

Этот модуль был перемещён в коллекцию microsoft.ad.

Альтернатива:

Используйте модуль microsoft.ad.group вместо него.

Синопсис

  • Позволяет добавлять и удалять пользователей и группы домена из/в группу домена.

Параметры

Параметр

Комментарии

domain_password

строка

Пароль для username.

domain_server

строка

Указывает экземпляр Active Directory Domain Services, с которым нужно подключиться.

Может быть в формате FQDN или NetBIOS имени.

Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell.

domain_username

строка

Имя пользователя для взаимодействия с AD.

Если не задано, вместо этого будет использоваться пользователь, с которым Ansible вошёл в систему при использовании CredSSP или Kerberos с делегированием учётных данных.

members

список / элементы=строка / обязательно

Список членов, присутствие/отсутствие которых нужно гарантировать в группе.

Указанные имена должны быть SamAccountName пользователя, группы, учётной записи службы или компьютера.

Для компьютеров необходимо добавить «$» после имени; например, для добавления «Mycomputer» в группу используйте «Mycomputer$» в качестве члена.

Если объект члена принадлежит другой доменной группе в многодоменном лесу, вы должны добавить домен и «\» перед именем.

name

строка / обязательно

Имя группы домена, для которой необходимо управлять членством.

state

строка

Требуемое состояние членов в группе.

Когда state равно pure, только указанные члены будут существовать, а все другие существующие члены, не указанные в списке, будут удалены.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)
  • "pure"

Примечания

Примечание

  • Этот модуль необходимо запускать на хосте, на котором установлен модуль ActiveDirectory PowerShell.

См. также

См. также

community.windows.win_domain_user

Управление учётными записями пользователей Windows Active Directory.

community.windows.win_domain_group

Создание, модификация или удаление групп домена.

Примеры

- name: Add a domain user/group to a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - Bar
    state: present

- name: Remove a domain user/group from a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - Bar
    state: absent

- name: Ensure only a domain user/group exists in a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - Bar
    state: pure

- name: Add a computer to a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - DESKTOP$
    state: present

- name: Add a domain user/group from another Domain in the multi-domain forest to a domain group
  community.windows.win_domain_group_membership:
    domain_server: DomainAAA.cloud
    name: GroupinDomainAAA
    members:
      - DomainBBB.cloud\UserInDomainBBB
    state: Present

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

added

список / элементы=строка

Список членов, добавленных, когда state равно present или pure; пустой, если члены не добавлялись.

Возвращается: при успехе и state равно present или pure

Пример: ["UserName", "GroupName"]

members

список / элементы=строка

Список всех членов группы домена по завершении; пустой, если группа не содержит членов.

Возвращается: при успехе

Пример: ["UserName", "GroupName"]

name

строка

Имя целевой группы домена.

Возвращается: всегда

Пример: "Domain-Admins"

removed

список / элементы=строка

Список членов, удалённых, когда state равно absent или pure; пустой, если члены не удалялись.

Возвращается: при успехе и state равно absent или pure

Пример: ["UserName", "GroupName"]

END_OF_DOCUMENT_MARKER

Статус

  • Этот модуль будет удалён в версии 3.0.0. [устаревший]
  • Для получения дополнительной информации см. УСТАРЕВШИЙ.

Авторы

  • Marius Rieder (@jiuka)

Ссылки на сборник

  • Отслеживание проблем
  • Репозиторий (источники)
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_domain_group_membership_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API