Модуль community.windows.win_domain_user — Управление учетными записями пользователей Windows Active Directory
Примечание
Этот модуль входит в коллекцию community.windows (версия 2.3.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_domain_user.
УСТАРЕВШИЙ
- Удалено в:
-
версия 3.0.0
- Почему:
-
Этот модуль перенесен в коллекцию
microsoft.ad. - Альтернатива:
-
Используйте модуль microsoft.ad.user вместо этого.
Обзор
- Управление учетными записями пользователей Windows Active Directory.
Параметры
Параметр | Комментарии |
|---|---|
account_locked boolean |
Обратите внимание, что нет способа заблокировать учетную запись в качестве администратора. Учетные записи блокируются из-за действий пользователя; как администратор, вы можете только разблокировать заблокированную учетную запись. Если вы хотите административно отключить учетную запись, установите enabled в Варианты:
|
attributes словарь | Словарь пользовательских атрибутов LDAP для установки для пользователя. Это можно использовать для установки пользовательских атрибутов, которые не представлены как параметры модуля, например См. примеры по форматированию этого параметра. |
city строка | Настраивает город пользователя. |
company строка | Настраивает название компании пользователя. |
country строка | Настраивает код страны пользователя. Обратите внимание, что это код ISO 3166 длиной в два символа. |
delegates псевдонимы: principals_allowed_to_delegate список / элементы=строка добавлено в community.windows 1.10.0 | Определяет массив объектов принципала. Этот параметр устанавливает атрибут msDS-AllowedToActOnBehalfOfOtherIdentity объекта учетной записи компьютера. Должен быть указан в виде |
description строка | Описание пользователя |
display_name строка добавлено в community.windows 1.12.0 | Настраивает отображаемое имя пользователя. |
domain_password строка | Пароль для username. |
domain_server строка | Указывает экземпляр Active Directory Domain Services для подключения. Может быть в формате FQDN или NetBIOS имени. Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell. |
domain_username строка | Имя пользователя для взаимодействия с AD. Если это не установлено, вместо этого будет использоваться пользователь Ansible, с помощью которого был выполнен вход, при использовании CredSSP или Kerberos с делегированием учетных данных. |
строка | Настраивает адрес электронной почты пользователя. Это запись в AD и ничего не делает для настройки серверов или систем электронной почты. |
enabled boolean |
Варианты:
|
firstname строка | Настраивает имя пользователя (имя). |
groups список / элементы=строка | Добавляет или удаляет пользователя из этого списка групп в зависимости от значения groups_action. Чтобы удалить все, кроме основной группы, установите Обратите внимание, что пользователей нельзя удалить из их основной группы (например, «Пользователи домена»). |
groups_action строка | Если Если Если Варианты:
|
groups_missing_behaviour строка добавлено в community.windows 1.10.0 | Управляет тем, что происходит, когда группа, указанная в
Варианты:
|
identity строка | Параметр идентификатора, используемый для поиска пользователя в Active Directory. Это значение может быть в форматах По умолчанию |
name строка / обязательно | Имя пользователя для создания, удаления или изменения. |
пароль строка | Необязательно задайте пароль пользователя к этому (в текстовом) значению. Для включения учетной записи — enabled — пароль должен быть уже настроен в учетной записи, или вы должны указать пароль здесь. |
password_expired булево |
Это взаимоисключающие параметры с password_never_expires. Варианты:
|
password_never_expires булево |
Это взаимоисключающие параметры с password_expired. Варианты:
|
путь строка | Контейнер или организационная единица для нового пользователя; если вы этого не укажете, пользователь будет помещен в стандартный контейнер для пользователей в домене. Настройка пути доступна только при создании нового пользователя; если вы укажете путь для существующего пользователя, путь пользователя не будет обновлен — необходимо удалить (например, |
почтовый_индекс строка | Настраивает почтовый индекс/почтовый код пользователя. |
sam_account_name строка добавлено в community.windows 1.7.0 | Настраивает имя учетной записи SAM ( Допускается максимум 20 символов из-за ограничений до Windows 2000. По умолчанию используется |
spn псевдонимы: spns список / элементы=строка добавлено в community.windows 1.10.0 | Указывает имя(а) принципала службы для учетной записи. Этот параметр устанавливает свойство ServicePrincipalNames учетной записи. Имя отображения LDAP (ldapDisplayName) для этого свойства — servicePrincipalName. |
spn_action строка добавлено в community.windows 1.10.0 | Если Если Если Варианты:
|
состояние строка | При значении При значении При значении Варианты:
|
state_province строка | Настраивает регион или провинцию пользователя. |
улица строка | Настраивает адрес улицы пользователя. |
фамилия псевдонимы: lastname строка | Настраивает фамилию пользователя. |
update_password строка |
Варианты:
|
upn строка | Настраивает имя принципала пользователя (UPN) для учетной записи. Это необязательно, но рекомендуется для современных версий Active Directory. Формат: |
user_cannot_change_password булево |
Варианты:
|
Примечания
Примечание
- Работает с Windows 2012R2 и новее.
- Если выполняется на сервере, который не является контроллером домена, требуется делегирование учетных данных через CredSSP или Kerberos с делегированием, или нужно указать domain_username, domain_password.
- Заметка, что некоторые пользователи подтвердили успешную работу на серверах Windows 2008R2 с включенными AD и AD Web Services, но это не получило такого же уровня тестирования, как Windows 2012R2.
См. также
См. также
- ansible.windows.win_domain
-
Обеспечивает существование домена Windows.
- ansible.windows.win_domain_controller
-
Управление состоянием контроллера домена/сервера-члена для хоста Windows.
- community.windows.win_domain_computer
-
Управление компьютерами в Active Directory.
- community.windows.win_domain_group
-
Создание, изменение или удаление групп домена.
- ansible.windows.win_domain_membership
-
Управление членством в домене/рабочей группе для хоста Windows.
- ansible.windows.win_user
-
Управление локальными учетными записями пользователей Windows.
- community.windows.win_user_profile
-
Управление профилями пользователей Windows.
Примеры
- name: Ensure user bob is present with address information
community.windows.win_domain_user:
name: bob
firstname: Bob
surname: Smith
display_name: Mr. Bob Smith
company: BobCo
password: B0bP4ssw0rd
state: present
groups:
- Domain Admins
street: 123 4th St.
city: Sometown
state_province: IN
postal_code: 12345
country: US
attributes:
telephoneNumber: 555-123456
- name: Ensure user bob is created and use custom credentials to create the user
community.windows.win_domain_user:
name: bob
firstname: Bob
surname: Smith
password: B0bP4ssw0rd
state: present
domain_username: DOMAIN\admin-account
domain_password: SomePas2w0rd
domain_server: domain@DOMAIN.COM
- name: Ensure user bob is present in OU ou=test,dc=domain,dc=local
community.windows.win_domain_user:
name: bob
password: B0bP4ssw0rd
state: present
path: ou=test,dc=domain,dc=local
groups:
- Domain Admins
- name: Ensure user bob is absent
community.windows.win_domain_user:
name: bob
state: absent
- name: Ensure user has spn's defined
community.windows.win_domain_user:
name: liz.kenyon
spn:
- MSSQLSvc/us99db-svr95:1433
- MSSQLSvc/us99db-svr95.vmware.com:1433
- name: Ensure user has spn added
community.windows.win_domain_user:
name: liz.kenyon
spn_action: add
spn:
- MSSQLSvc/us99db-svr95:2433
- name: Ensure user is created with delegates and spn's defined
community.windows.win_domain_user:
name: shmemmmy
password: The3rubberducki33!
state: present
groups:
- Domain Admins
- Enterprise Admins
delegates:
- CN=shenetworks,CN=Users,DC=ansible,DC=test
- CN=mk.ai,CN=Users,DC=ansible,DC=test
- CN=jessiedotjs,CN=Users,DC=ansible,DC=test
spn:
- MSSQLSvc/us99db-svr95:2433
Значения возврата
Общие значения возврата документированы здесь, следующие являются полями, уникальными для данного модуля:
Ключ | Описание |
|---|---|
account_locked boolean | true, если учетная запись заблокирована Возвращается: всегда Пример: |
changed boolean | true, если учетная запись изменилась во время выполнения Возвращается: всегда Пример: |
city string | Город пользователя Возвращается: всегда Пример: |
company string | Компания пользователя Возвращается: всегда Пример: |
country string | Страна пользователя Возвращается: всегда Пример: |
created boolean | Был ли создан пользователь Возвращается: всегда Пример: |
delegates list / elements=string добавлено в community.windows 1.10.0 | Уполномоченные субъекты Возвращается: всегда Пример: |
description string | Описание учетной записи Возвращается: всегда Пример: |
display_name string | Отображаемое имя пользователя Возвращается: всегда Пример: |
distinguished_name string | DN учетной записи пользователя Возвращается: всегда Пример: |
string | Адрес электронной почты пользователя Возвращается: всегда Пример: |
enabled string | true, если учетная запись включена, и false, если отключена Возвращается: всегда Пример: |
firstname string | Имя пользователя Возвращается: всегда Пример: |
groups list / elements=string | AD-группы, к которым принадлежит учетная запись Возвращается: всегда Пример: |
msg string | Краткое сообщение о наличии или отсутствии пользователя Возвращается: всегда Пример: |
name string | Имя пользователя в учетной записи Возвращается: всегда Пример: |
password_expired boolean | true, если пароль учетной записи истек Возвращается: всегда Пример: |
password_updated boolean | true, если пароль изменился во время этого выполнения Возвращается: всегда Пример: |
индекс_почтовый строка | Почтовый индекс пользователя Возвращается: всегда Пример: |
имя_учета_SAM строка добавлен в community.windows 1.7.0 | Имя учетной записи SAM Возвращается: всегда Пример: |
SID строка | SID учетной записи Возвращается: всегда Пример: |
spn список / элементы=строка добавлен в community.windows 1.10.0 | Имена основных служб Возвращается: всегда Пример: |
состояние строка | Состояние учетной записи пользователя Возвращается: всегда Пример: |
регион_штат строка | Регион или штат пользователя Возвращается: всегда Пример: |
улица строка | Улица пользователя Возвращается: всегда Пример: |
фамилия строка | Фамилия пользователя Возвращается: всегда Пример: |
UPN строка | Основное имя пользователя Возвращается: всегда Пример: |
пользователь_не_может_изменить_пароль строка | true, если пользователь не может изменить пароль Возвращается: всегда Пример: |
Статус
- Этот модуль будет удален в версии 3.0.0. [устарел]
- Дополнительная информация см. в разделе УСТАРЕВШЕ.
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_domain_user_module.html