Модуль community.windows.win_pssession_configuration – Управление конфигурациями PSSession
Примечание
Этот модуль входит в коллекцию community.windows (версия 2.3.0).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_pssession_configuration.
Обзор
- Регистрация, отмена регистрации и изменение конфигураций PSSession для удалённого PowerShell.
Примечание
Этот модуль имеет соответствующий плагин действий.
Параметры
Параметр | Комментарии |
|---|---|
access_mode string | Управляет тем, разрешает ли конфигурация сеанса подключение только с машины Варианты:
|
alias_definitions dictionary | Словарь, определяющий псевдонимы для каждого сеанса. |
assemblies_to_load list / elements=string | Сборки, которые должны быть загружены в каждый сеанс. |
async_poll integer | Устанавливает задержку в секундах между каждой проверкой состояния асинхронного выполнения. Дублирует функциональность ключевого слова Не оказывает влияния в режиме проверки. async_poll=0 не поддерживается. Значение по умолчанию: |
async_timeout integer | Устанавливает тайм-аут (в секундах) ожидания завершения асинхронного выполнения модуля и ожидания восстановления соединения. Дублирует функциональность ключевого слова Не оказывает влияния в режиме проверки. Значение по умолчанию: |
author string | Автор конфигурации сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. Если не задано, значение может быть сгенерировано автоматически. См. также lenient_config_fields. |
company_name string | Компания, которая создала конфигурацию сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. Если не задано, значение может быть сгенерировано автоматически. См. также lenient_config_fields. |
copyright string | Заявление об авторских правах конфигурации сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. Если не задано, значение может быть сгенерировано автоматически. См. также lenient_config_fields. |
description string | Описание конфигурации сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. См. также lenient_config_fields. |
environment_variables dictionary | Словарь, определяющий переменные среды для каждого сеанса. |
execution_policy string | Политика выполнения, управляющая выполнением скриптов в сеансе PowerShell. Варианты:
|
formats_to_process list / elements=path | Пути к файлам определения формата для обработки для каждого сеанса. |
function_definitions dictionary | Словарь, определяющий функции для каждого сеанса. |
group_managed_service_account string | Если сеанс будет запущен как управляемая группой учетная запись службы (gMSA), то это ее имя. Не используйте run_as_credential_username и run_as_credential_password для указания gMSA. |
guid any | GUID (UUID) файла конфигурации сеанса. Это значение является метаданными, поэтому оно имеет значение только в случае его внешнего использования. Если не задано, значение будет сгенерировано автоматически. Допустимые форматы GUID являются гибкими. Любая строка из 32 шестнадцатеричных цифр будет принята, со всеми дефисами См. также lenient_config_fields. |
language_mode string | Определяет языковой режим сеанса PowerShell. Варианты:
|
lenient_config_fields list / elements=string | Некоторые поля, используемые в конфигурации сеанса, не влияют на его функцию и иногда генерируются автоматически, если не указаны. Чтобы избежать ненужного изменения конфигурации на каждом запуске, значения этих параметров будут применяться только в том случае, если они указаны явно. Значение по умолчанию: |
maximum_received_data_size_per_command_mb any | Задает максимальный размер полученных данных на команду в МБ. Должно помещаться в значение с плавающей точкой двойной точности. |
maximum_received_object_size_mb any | Задает максимальный размер объекта в МБ. Должен соответствовать значению с плавающей точкой двойной точности. |
modules_to_import list / elements=any | Список модулей, которые должны быть импортированы в сеанс. Здесь может использоваться любая допустимая спецификация модуля PowerShell, поэтому могут использоваться простые имена str или словари. Если используется словарь, преобразование snake_case не выполняется, поэтому необходимо использовать исходные имена PowerShell. |
mount_user_drive boolean | Если Варианты:
|
name string / required | Имя конфигурации сеанса для управления. |
powershell_version any | Минимальная требуемая версия PowerShell для этого сеанса. Должна быть допустимой строкой .Net System.Version. |
processor_architecure string | Архитектура процессора сеанса (32-разрядная или 64-разрядная). Варианты:
|
required_groups dictionary | Для сеансов JEA определяет правила условного доступа о том, к каким группам должен принадлежать пользователь, подключающийся к сеансу. Для получения дополнительной информации см. https://docs.microsoft.com/en-us/powershell/scripting/learn/remoting/jea/session-configurations#conditional-access-rules. |
role_definitions dictionary | Словарь, определяющий роли для сеансов JEA. Для получения дополнительной информации см. https://docs.microsoft.com/en-us/powershell/scripting/learn/remoting/jea/session-configurations#role-definitions. |
run_as_credential_password string | Пароль для run_as_credential_username. |
run_as_credential_username string | Используется для установки учетной записи RunAs для сеанса. Все команды, выполняемые в сеансе, будут выполняться от имени этого пользователя. Для использования gMSA см. group_managed_service_account. Для использования виртуальной учетной записи см. run_as_virtual_account и run_as_virtual_account_groups. Статус всегда будет |
run_as_virtual_account boolean | Если Не используйте run_as_credential_username и run_as_credential_password для указания виртуальной учетной записи. Варианты:
|
run_as_virtual_account_groups list / elements=string | Если run_as_virtual_account=yes, это список групп, к которым необходимо добавить виртуальную учетную запись. |
schema_version any | Версия схемы файла конфигурации сеанса. Если не задано, значение будет сгенерировано автоматически. Должна быть допустимой строкой .Net System.Version. |
scripts_to_process list / elements=string | Список путей к файлам сценариев, оканчивающимся на |
security_descriptor_sddl string | Строка SDDL, которая управляет тем, какие пользователи и группы могут подключаться к сеансу. Если указано role_definitions, дескриптор безопасности будет установлен на основе этого. Если этот параметр не указан, будет применен дескриптор безопасности по умолчанию. |
session_type string | Управляет типом этого сеанса. Варианты:
|
startup_script path | Сценарий, который выполняется при запуске сеанса. |
state string | Требуемое состояние конфигурации. Варианты:
|
thread_apartment_state string | Состояние квартиры для сеанса PowerShell. Варианты:
|
thread_options string | Устанавливает параметры потоков для сеанса. Варианты:
|
transcript_directory path | Автоматические транскрипты сеансов будут записаны в этот каталог. |
types_to_process list / elements=path | Пути к файлам определения типов, которые необходимо обработать для каждого сеанса. |
boolean | Если Варианты:
|
user_drive_maximum_size any | Максимальный размер пользовательского диска в байтах. Должен помещаться в Int64. |
variable_definitions list / elements=dictionary | Список словарей, где каждый элемент определяет переменную для каждого сеанса. |
visible_aliases list / elements=string | Псевдонимы, которые можно использовать в сеансе. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. |
visible_cmdlets list / elements=any | Команды, которые можно использовать в сеансе. Элементы могут быть простыми именами или сложными спецификациями команд. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. |
visible_external_commands list / elements=string | Внешние команды и скрипты, которые можно использовать в сеансе. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. |
visible_functions list / elements=any | Функции, которые можно использовать в сеансе. Элементы могут быть простыми именами или сложными спецификациями команд. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. |
Примечания
Примечание
- Этот модуль перезапустит службу WinRM при любых изменениях. Это приведет к завершению всех подключений WinRM, включая те, которые используются другими запусками Ansible.
- Внутренне этот модуль использует
asyncпри отсутствии режима проверки, чтобы обеспечить плавное выполнение при перезапуске службы WinRM. - Стандартные
asyncиpollключевые слова использовать нельзя; вместо этого используйте параметры async_timeout и async_poll для управления асинхронным выполнением. - Параметры, для которых здесь не указано значение по умолчанию, будут использовать значения по умолчанию
New-PSSessionConfigurationFileиRegister-PSSessionConfiguration. - Если значение можно указать как в файле конфигурации сеанса, так и непосредственно в параметрах сеанса, этот модуль отдаст предпочтение настройке в файле конфигурации.
См. также
См. также
- Ссылка на Справочник (New-PSSessionConfigurationFile)
-
Подробная информация и значения по умолчанию для параметров, которые оказываются в файле конфигурации сеанса.
- Ссылка на Справочник (Register-PSSessionConfiguration)
-
Подробная информация и значения по умолчанию для параметров, которые не указаны в файле конфигурации сеанса.
- PowerShell Just Enough Administration (JEA)
-
Обратитесь к документации JEA для получения информации об расширенном использовании некоторых параметров.
- Обзор конфигураций сеансов
-
Общая информация о конфигурациях сеансов.
- Обзор файлов конфигурации сеансов
-
Общая информация о файлах конфигурации сеансов.
Примеры
- name: Register a session configuration that loads modules automatically
community.windows.win_pssession_configuration:
name: WebAdmin
modules_to_import:
- WebAdministration
- IISAdministration
description: This endpoint has IIS modules pre-loaded
- name: Set up an admin endpoint with a restricted execution policy
community.windows.win_pssession_configuration:
name: GloboCorp.Admin
company_name: Globo Corp
description: Admin Endpoint
execution_policy: restricted
- name: Create a complex JEA endpoint
community.windows.win_pssession_configuration:
name: RBAC.Endpoint
session_type: restricted_remote_server
run_as_virtual_account: true
transcript_directory: '\\server\share\Transcripts'
language_mode: no_language
execution_policy: restricted
role_definitions:
'CORP\IT Support':
RoleCapabilities:
- PasswordResetter
- EmployeeOffboarder
'CORP\Webhosts':
RoleCapabilities: IISAdmin
visible_functions:
- tabexpansion2
- help
visible_cmdlets:
- Get-Help
- Name: Get-Service
Parameters:
- Name: DependentServices
- Name: RequiredServices
- Name: Name
ValidateSet:
- WinRM
- W3SVC
- WAS
visible_aliases:
- gsv
state: present
- name: Remove a session configuration
community.windows.win_pssession_configuration:
name: UnusedEndpoint
state: absent
- name: Set a sessions configuration with tweaked async values
community.windows.win_pssession_configuration:
name: MySession
description: A sample session
async_timeout: 500
async_poll: 5
Ссылки на сборки
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_pssession_configuration_module.html