Spec-Zone.ru › Ansible

community.windows.win_rds_cap модуль – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов

Примечание

Этот модуль является частью коллекции community.windows (версия 2.3.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows. Вам потребуются дополнительные требования для использования этого модуля, см. Требования для получения подробной информации.

Чтобы использовать его в playbook, укажите: community.windows.win_rds_cap.

  • Краткое описание
  • Требования
  • Параметры
  • См. также
  • Примеры

Краткое описание

  • Создает, удаляет и настраивает политику авторизации подключения к удаленному рабочему столу (RD CAP).
  • RD CAP позволяет указать пользователей, которые могут подключаться к серверу шлюза удаленных рабочих столов.

Требования

Ниже приведены требования, необходимые на хосте, который выполняет этот модуль.

  • Windows Server 2008R2 (6.1) или выше.
  • Должна быть включена функция Windows «RDS-Gateway».

Параметры

Параметр

Комментарии

allow_only_sdrts_servers

boolean

Указывает, разрешены ли подключения только к серверам хоста сеансов удаленного рабочего стола, которые применяют политику перенаправления шлюза удаленных рабочих столов.

Варианты:

  • false
  • true

auth_method

string

Указывает, как сервер шлюза удаленных рабочих столов аутентифицирует пользователей.

При создании нового CAP значение по умолчанию — password.

Варианты:

  • "both"
  • "none"
  • "password"
  • "smartcard"

computer_groups

list / elements=string

Список групп компьютеров, которым разрешено подключаться к серверу удаленного шлюза.

idle_timeout

integer

Указывает интервал времени в минутах, после которого неактивный сеанс отключается.

Значение ноль отключает тайм-аут бездействия.

name

string / required

Имя политики авторизации подключения.

order

integer

Порядок оценки политики.

CAP, в котором order имеет значение «1», оценивается первым.

По умолчанию, вновь созданный CAP займет первое место.

Если заданное значение превышает общее количество существующих политик, политика займет последнее место, но порядок оценки будет ограничен этим числом.

redirect_clipboard

boolean

Разрешить перенаправление буфера обмена.

Варианты:

  • false
  • true

redirect_drives

boolean

Разрешить перенаправление дисководов.

Варианты:

  • false
  • true

redirect_pnp

boolean

Разрешить перенаправление устройств Plug and Play.

Варианты:

  • false
  • true

redirect_printers

boolean

Разрешить перенаправление принтеров.

Варианты:

  • false
  • true

redirect_serial

boolean

Разрешить перенаправление последовательных портов.

Варианты:

  • false
  • true

session_timeout

integer

Максимальное время в минутах, в течение которого сеанс может быть неактивным.

Значение ноль отключает тайм-аут сеанса.

session_timeout_action

string

Действие, которое выполняет сервер при истечении времени ожидания сеанса.

disconnect: отключение сеанса.

reauth: бесшумная повторная аутентификация и повторная авторизация сеанса.

Варианты:

  • "disconnect" ← (по умолчанию)
  • "reauth"

state

string

Состояние политики авторизации подключения.

Если absent, то политика будет удалена.

Если present, то политика будет настроена и будет существовать.

Если enabled, то политика будет настроена, будет существовать и будет включена.

Если disabled, то политика будет настроена, будет существовать, но будет отключена.

Варианты:

  • "absent"
  • "enabled"
  • "disabled"
  • "present" ← (по умолчанию)

user_groups

list / elements=string

Список групп пользователей, которым разрешено подключаться к серверу удаленного шлюза.

Требуется при создании нового CAP.

См. также

См. также

community.windows.win_rds_cap

Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов.

community.windows.win_rds_rap

Управление политиками авторизации ресурсов (RAP) на сервере шлюза удаленных рабочих столов.

community.windows.win_rds_settings

Управление основными параметрами сервера шлюза удаленных рабочих столов.

Примеры

- name: Create a new RDS CAP with a 30 minutes timeout and clipboard redirection enabled
  community.windows.win_rds_cap:
    name: My CAP
    user_groups:
      - BUILTIN\users
    session_timeout: 30
    session_timeout_action: disconnect
    allow_only_sdrts_servers: true
    redirect_clipboard: true
    redirect_drives: false
    redirect_printers: false
    redirect_serial: false
    redirect_pnp: false
    state: enabled

Авторы

  • Kevin Subileau (@ksubileau)

Ссылки на сборку

  • Система отслеживания ошибок
  • Репозиторий (источники)
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_rds_cap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API