community.windows.win_domain_group модуль – Создание, изменение или удаление групп доменов
Примечание
Этот модуль является частью коллекции community.windows (версия 2.3.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в playbook, укажите: community.windows.win_domain_group.
УСТАРЕВШИЙ
- Удалено в:
-
версия 3.0.0
- Почему:
-
Этот модуль был перемещен в коллекцию
microsoft.ad. - Альтернатива:
-
Вместо этого используйте модуль microsoft.ad.group.
Краткое описание
- Создает, изменяет или удаляет группы в Active Directory.
- Для локальных групп используйте вместо этого модуль ansible.windows.win_group.
Параметры
Параметр | Комментарии |
|---|---|
attributes словарь | Словарь пользовательских атрибутов LDAP для установки в группе. Это может быть использовано для установки пользовательских атрибутов, которые не представлены как параметры модуля, например См. примеры форматирования этого параметра. |
category строка | Категория группы, это значение для присваивания атрибуту LDAP Если создается новая группа, то по умолчанию будет использоваться Варианты:
|
description строка | Значение для присваивания атрибуту LDAP |
display_name строка | Значение для присваивания атрибуту LDAP |
domain_password строка | Пароль для |
domain_server строка | Указывает экземпляр службы доменных служб Active Directory для подключения. Может быть в виде полного доменного имени или имени NetBIOS. Если не указано, то значение основано на домене компьютера, на котором запущен PowerShell. |
domain_username строка | Имя пользователя для взаимодействия с AD. Если это не установлено, то вместо этого будет использоваться пользователь Ansible, используемый для входа. |
ignore_protection булево | Будет игнорировать флаг Модуль завершится ошибкой, если одно из этих действий должно произойти, и это значение установлено в Варианты:
|
managed_by строка | Значение для присваивания атрибуту LDAP Это значение может быть в форматах |
name строка / обязательно | Имя группы для создания, изменения или удаления. Это значение может быть в форматах |
organizational_unit псевдонимы: ou, path строка | Полный путь LDAP для создания или перемещения группы. Это должен быть путь к родительскому объекту для создания или перемещения группы. См. примеры для получения подробной информации о том, как формируется этот путь. |
protect булево | Установит флаг Этот флаг запрещает пользователю удалять или перемещать группу по другому пути. Варианты:
|
scope строка | Область действия группы. Если Варианты:
|
state строка | Если Если Варианты:
|
Примечания
Примечание
- Это должно выполняться на узле, на котором установлен модуль ActiveDirectory powershell.
См. также
См. также
- ansible.windows.win_domain
-
Обеспечивает существование домена Windows.
- ansible.windows.win_domain_controller
-
Управление состоянием контроллера домена/сервера-члена для узла Windows.
- community.windows.win_domain_computer
-
Управление компьютерами в Active Directory.
- ansible.windows.win_domain_membership
-
Управление членством в домене/рабочей группе для узла Windows.
- community.windows.win_domain_user
-
Управление учетными записями пользователей Windows Active Directory.
- ansible.windows.win_group
-
Добавление и удаление локальных групп.
- ansible.windows.win_group_membership
-
Управление членством в локальных группах Windows.
Примеры
- name: Ensure the group Cow exists using sAMAccountName
community.windows.win_domain_group:
name: Cow
scope: global
path: OU=groups,DC=ansible,DC=local
- name: Ensure the group Cow doesn't exist using the Distinguished Name
community.windows.win_domain_group:
name: CN=Cow,OU=groups,DC=ansible,DC=local
state: absent
- name: Delete group ignoring the protection flag
community.windows.win_domain_group:
name: Cow
state: absent
ignore_protection: true
- name: Create group with delete protection enabled and custom attributes
community.windows.win_domain_group:
name: Ansible Users
scope: domainlocal
category: security
attributes:
mail: helpdesk@ansible.com
wWWHomePage: www.ansible.com
ignore_protection: true
- name: Change the OU of a group using the SID and ignore the protection flag
community.windows.win_domain_group:
name: S-1-5-21-2171456218-3732823212-122182344-1189
scope: global
organizational_unit: OU=groups,DC=ansible,DC=local
ignore_protection: true
- name: Add managed_by user
community.windows.win_domain_group:
name: Group Name Here
managed_by: Domain Admins
- name: Add group and specify the AD domain services to use for the create
community.windows.win_domain_group:
name: Test Group
domain_username: user@CORP.ANSIBLE.COM
domain_password: Password01!
domain_server: corp-DC12.corp.ansible.com
scope: domainlocal
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
attributes dictionary | Пользовательские атрибуты, которые были установлены модулем. Это не показывает все пользовательские атрибуты, а только те, которые были установлены модулем. Возвращается: группа существует и атрибуты установлены при вызове модуля Пример: |
canonical_name string | Каноническое имя группы. Возвращается: группа существует Пример: |
category string | Значение типа группы, например, Безопасность или Распространение. Возвращается: группа существует Пример: |
created boolean | Была ли создана группа Возвращается: всегда Пример: |
description string | Описание группы. Возвращается: группа существует Пример: |
display_name string | Отображаемое имя группы. Возвращается: группа существует Пример: |
distinguished_name string | Полное различающееся имя группы. Возвращается: группа существует Пример: |
group_scope string | Значение области группы. Возвращается: группа существует Пример: |
guid string | GUID группы. Возвращается: группа существует Пример: |
managed_by string | Полное различающееся имя объекта AD, установленного в атрибуте managedBy. Возвращается: группа существует Пример: |
name string | Имя группы. Возвращается: группа существует Пример: |
protected_from_accidental_deletion boolean | Защищена ли группа от случайного удаления. Возвращается: группа существует Пример: |
sid string | Идентификатор безопасности группы. Возвращается: группа существует Пример: |
Статус
- Этот модуль будет удалён в версии 3.0.0. [устаревший]
- Для получения дополнительной информации см. УСТАРЕВШЕЕ.
Ссылки на сборник
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_domain_group_module.html