Spec-Zone.ru › Ansible

community.windows.win_domain_group модуль – Создание, изменение или удаление групп доменов

Примечание

Этот модуль является частью коллекции community.windows (версия 2.3.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows.

Для использования в playbook, укажите: community.windows.win_domain_group.

  • УСТАРЕВШИЙ
  • Краткое описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

УСТАРЕВШИЙ

Удалено в:

версия 3.0.0

Почему:

Этот модуль был перемещен в коллекцию microsoft.ad.

Альтернатива:

Вместо этого используйте модуль microsoft.ad.group.

Краткое описание

  • Создает, изменяет или удаляет группы в Active Directory.
  • Для локальных групп используйте вместо этого модуль ansible.windows.win_group.

Параметры

Параметр

Комментарии

attributes

словарь

Словарь пользовательских атрибутов LDAP для установки в группе.

Это может быть использовано для установки пользовательских атрибутов, которые не представлены как параметры модуля, например mail.

См. примеры форматирования этого параметра.

category

строка

Категория группы, это значение для присваивания атрибуту LDAP groupType.

Если создается новая группа, то по умолчанию будет использоваться security.

Варианты:

  • "distribution"
  • "security"

description

строка

Значение для присваивания атрибуту LDAP description.

display_name

строка

Значение для присваивания атрибуту LDAP displayName.

domain_password

строка

Пароль для username.

domain_server

строка

Указывает экземпляр службы доменных служб Active Directory для подключения.

Может быть в виде полного доменного имени или имени NetBIOS.

Если не указано, то значение основано на домене компьютера, на котором запущен PowerShell.

domain_username

строка

Имя пользователя для взаимодействия с AD.

Если это не установлено, то вместо этого будет использоваться пользователь Ansible, используемый для входа.

ignore_protection

булево

Будет игнорировать флаг ProtectedFromAccidentalDeletion при удалении или перемещении группы.

Модуль завершится ошибкой, если одно из этих действий должно произойти, и это значение установлено в no.

Варианты:

  • false ← (по умолчанию)
  • true

managed_by

строка

Значение для присваивания атрибуту LDAP managedBy.

Это значение может быть в форматах Distinguished Name, objectGUID, objectSid или sAMAccountName, см. примеры для получения более подробной информации.

name

строка / обязательно

Имя группы для создания, изменения или удаления.

Это значение может быть в форматах Distinguished Name, objectGUID, objectSid или sAMAccountName, см. примеры для получения более подробной информации.

organizational_unit

псевдонимы: ou, path

строка

Полный путь LDAP для создания или перемещения группы.

Это должен быть путь к родительскому объекту для создания или перемещения группы.

См. примеры для получения подробной информации о том, как формируется этот путь.

protect

булево

Установит флаг ProtectedFromAccidentalDeletion на основе этого значения.

Этот флаг запрещает пользователю удалять или перемещать группу по другому пути.

Варианты:

  • false
  • true

scope

строка

Область действия группы.

Если state=present и группа не существует, то это должно быть установлено.

Варианты:

  • "domainlocal"
  • "global"
  • "universal"

state

строка

Если state=present, этот модуль гарантирует, что группа создана и настроена соответствующим образом.

Если state=absent, этот модуль удалит группу, если она существует.

Варианты:

  • "absent"
  • "present" ← (по умолчанию)

Примечания

Примечание

  • Это должно выполняться на узле, на котором установлен модуль ActiveDirectory powershell.

См. также

См. также

ansible.windows.win_domain

Обеспечивает существование домена Windows.

ansible.windows.win_domain_controller

Управление состоянием контроллера домена/сервера-члена для узла Windows.

community.windows.win_domain_computer

Управление компьютерами в Active Directory.

ansible.windows.win_domain_membership

Управление членством в домене/рабочей группе для узла Windows.

community.windows.win_domain_user

Управление учетными записями пользователей Windows Active Directory.

ansible.windows.win_group

Добавление и удаление локальных групп.

ansible.windows.win_group_membership

Управление членством в локальных группах Windows.

Примеры

- name: Ensure the group Cow exists using sAMAccountName
  community.windows.win_domain_group:
    name: Cow
    scope: global
    path: OU=groups,DC=ansible,DC=local

- name: Ensure the group Cow doesn't exist using the Distinguished Name
  community.windows.win_domain_group:
    name: CN=Cow,OU=groups,DC=ansible,DC=local
    state: absent

- name: Delete group ignoring the protection flag
  community.windows.win_domain_group:
    name: Cow
    state: absent
    ignore_protection: true

- name: Create group with delete protection enabled and custom attributes
  community.windows.win_domain_group:
    name: Ansible Users
    scope: domainlocal
    category: security
    attributes:
      mail: helpdesk@ansible.com
      wWWHomePage: www.ansible.com
    ignore_protection: true

- name: Change the OU of a group using the SID and ignore the protection flag
  community.windows.win_domain_group:
    name: S-1-5-21-2171456218-3732823212-122182344-1189
    scope: global
    organizational_unit: OU=groups,DC=ansible,DC=local
    ignore_protection: true

- name: Add managed_by user
  community.windows.win_domain_group:
    name: Group Name Here
    managed_by: Domain Admins

- name: Add group and specify the AD domain services to use for the create
  community.windows.win_domain_group:
    name: Test Group
    domain_username: user@CORP.ANSIBLE.COM
    domain_password: Password01!
    domain_server: corp-DC12.corp.ansible.com
    scope: domainlocal

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

attributes

dictionary

Пользовательские атрибуты, которые были установлены модулем. Это не показывает все пользовательские атрибуты, а только те, которые были установлены модулем.

Возвращается: группа существует и атрибуты установлены при вызове модуля

Пример: {"mail": "helpdesk@ansible.com", "wWWHomePage": "www.ansible.com"}

canonical_name

string

Каноническое имя группы.

Возвращается: группа существует

Пример: "ansible.local/groups/Cow"

category

string

Значение типа группы, например, Безопасность или Распространение.

Возвращается: группа существует

Пример: "Security"

created

boolean

Была ли создана группа

Возвращается: всегда

Пример: true

description

string

Описание группы.

Возвращается: группа существует

Пример: "Group Description"

display_name

string

Отображаемое имя группы.

Возвращается: группа существует

Пример: "Users who connect through RDP"

distinguished_name

string

Полное различающееся имя группы.

Возвращается: группа существует

Пример: "CN=Cow,OU=groups,DC=ansible,DC=local"

group_scope

string

Значение области группы.

Возвращается: группа существует

Пример: "Universal"

guid

string

GUID группы.

Возвращается: группа существует

Пример: "512a9adb-3fc0-4a26-9df0-e6ea1740cf45"

managed_by

string

Полное различающееся имя объекта AD, установленного в атрибуте managedBy.

Возвращается: группа существует

Пример: "CN=Domain Admins,CN=Users,DC=ansible,DC=local"

name

string

Имя группы.

Возвращается: группа существует

Пример: "Cow"

protected_from_accidental_deletion

boolean

Защищена ли группа от случайного удаления.

Возвращается: группа существует

Пример: true

sid

string

Идентификатор безопасности группы.

Возвращается: группа существует

Пример: "S-1-5-21-2171456218-3732823212-122182344-1189"

Статус

  • Этот модуль будет удалён в версии 3.0.0. [устаревший]
  • Для получения дополнительной информации см. УСТАРЕВШЕЕ.

Авторы

  • Jordan Borean (@jborean93)

Ссылки на сборник

  • Отслеживание проблем
  • Репозиторий (источники)
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_domain_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API