Spec-Zone.ru › Ansible

Модуль microsoft.ad.domain_child — Управление дочерними доменами в существующем лесу Active Directory.

Примечание

Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).

У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.

Чтобы установить её, используйте: ansible-galaxy collection install microsoft.ad.

Чтобы использовать её в книге задач, укажите: microsoft.ad.domain_child.

Добавлен в microsoft.ad 1.6.0

  • Описание
  • Параметры
  • Атрибуты
  • Примечания
  • См. также
  • Примеры

Описание

  • Убедитесь, что хост Windows Server настроен как контроллер домена в качестве нового домена в существующем лесу.
  • Для внесения изменений возможно потребуется последующее использование действия ansible.windows.win_reboot.
  • Этот модуль будет только проверять, существует ли домен, указанный в dns_domain_name, или нет. Если домен уже существует под тем же именем, другие опции, кроме имени домена, не будут проверяться во время выполнения.

Примечание

Этот модуль имеет соответствующий плагин действий.

Параметры

Параметр

Комментарии

create_dns_delegation

boolean

Создавать ли делегирование DNS, которое ссылается на новый сервер DNS, который был установлен.

Допустимо только для DNS, интегрированного с Active Directory.

Значение по умолчанию вычисляется автоматически в зависимости от окружения.

Возможные значения:

  • false
  • true

database_path

путь

Путь к каталогу на жёстком диске хоста Windows, где будет создана база данных домена.

Если не задан, используется путь по умолчанию: %SYSTEMROOT%\NTDS.

dns_domain_name

строка

Полное имя домена DNS, который требуется создать.

Когда domain_type=child, родительское имя домена DNS выводится из этого значения.

domain_admin_password

строка / обязательно

Пароль для указанного domain_admin_user.

domain_admin_user

строка / обязательно

Имя пользователя администратора домена для родительского домена.

domain_mode

строка

Указывает функциональный уровень домена дочернего/дерева.

Функциональный уровень домена не может быть ниже функционального уровня леса, но может быть выше.

Значение по умолчанию вычисляется и устанавливается автоматически.

Известные режимы: Win2003, Win2008, Win2008R2, Win2012, Win2012R2, или WinThreshold.

domain_type

строка

Указывает тип домена для создания.

Установите значение child, чтобы создать дочерний домен существующего домена, как указано в dns_domain_name.

Установите значение tree, чтобы создать новое дерево домена в существующем лесу, как указано в parent_domain_name. dns_domain_name должен быть полным именем домена нового дерева домена для создания.

Возможные значения:

  • "child" ← (по умолчанию)
  • "tree"

install_dns

boolean

Устанавливать ли службу DNS при создании контроллера домена.

Если не указано, опция -InstallDns не передаётся команде Install-ADDSDomain, см. Install-ADDSDomain для получения дополнительной информации.

Возможные значения:

  • false
  • true

log_path

путь

Указывает полный, не UNC, путь к каталогу на локальном компьютере, который будет содержать журналы домена.

parent_domain_name

строка

Полное доменное имя существующего родительского домена для создания нового дерева домена в нём.

Это можно задавать только при domain_type=tree.

reboot

boolean

Если true, это перезагрузит хост, если модуль потребовал перезагрузки.

Если false, это не перезагрузит хост, если модуль потребовал перезагрузки, а вместо этого установит значение возвращаемого параметра reboot_required в true.

Не может использоваться с режимом асинхронной обработки.

Возможные значения:

  • false ← (по умолчанию)
  • true

reboot_timeout

целое число

добавлено в microsoft.ad 1.7.0

Максимальное время (в секундах) ожидания появления машины после перезагрузки и ответа на тестовую команду.

Этот таймаут оценивается отдельно для проверки перезагрузки и успешного выполнения тестовой команды, поэтому общее время ожидания может быть в два раза больше этого значения.

Значение по умолчанию: 600

safe_mode_password

строка / обязательно

Пароль безопасного режима для контроллера домена.

site_name

строка

Указывает имя существующего сайта, в котором можно разместить новый контроллер домена.

sysvol_path

путь

Путь к каталогу на жёстком диске хоста Windows, где будет создан каталог Sysvol.

Если не задан, используется путь по умолчанию: %SYSTEMROOT%\SYSVOL.

Атрибуты

Атрибут

Поддержка

Описание

действие

Поддержка: полная

Указывает, что у этого модуля есть соответствующий плагин действий, позволяющий выполнять некоторые части параметров на контроллере

асинхронный

Поддержка: частичная

Поддерживается для всех сценариев, кроме случаев с reboot=True.

Поддерживает использование с ключевым словом async

пропустить_цикл_хостов

Поддержка: отсутствует

Принудительно выполняет «глобальную» задачу, которая не выполняется на каждом хосте; это обходит соображения по шаблонам, последовательности, ограничению скорости и другим циклам для каждого хоста.

Условные операторы будут работать так, как если бы использовалось run_once, переменные будут взяты с первого доступного хоста.

Это действие обычно не будет работать вне стратегий синхронизированного выполнения.

режим_проверки

Поддержка: полная

Может работать в режиме check_mode и возвращать предсказание изменённого состояния без изменения целевого объекта; если не поддерживается, действие будет пропущено.

режим_сравнения

Поддержка: отсутствует

Возвращает подробную информацию о том, что изменилось (или, возможно, нужно изменить в режиме check_mode), когда используется режим diff_mode

платформа

Платформа: windows

Целевые операционные системы/семейства, к которым можно обратиться

Примечания

Примечание

  • Настоятельно рекомендуется установить reboot=true, чтобы Ansible управлял фазой перезагрузки хоста, так как действия, выполняемые этим модулем, приводят хост в состояние, при котором Ansible может не удаться повторно подключиться в последующей задаче без перезагрузки.
  • Этот модуль должен выполняться на целевом хосте Windows.
  • Если используется reboot=true, могут произойти несколько перезагрузок, если хост потребовал перезагрузку до повышения домена.

См. также

См. также

microsoft.ad.домен

Обеспечивает существование домена Windows.

microsoft.ad.контроллер_домена

Управление состоянием контроллера домена/сервера-члена для хоста Windows.

Примеры

- name: Create a child domain foo.example.com with parent example.com
  microsoft.ad.domain_child:
    dns_domain_name: foo.example.com
    domain_admin_user: testguy@example.com
    domain_admin_password: password123!
    safe_mode_password: password123!
    reboot: true

- name: Create a domain tree foo.example.com with parent bar.example.com
  microsoft.ad.domain_child:
    dns_domain_name: foo.example.com
    parent_domain_name: bar.example.com
    domain_type: tree
    domain_admin_user: testguy@bar.example.com
    domain_admin_password: password123!
    local_admin_password: password123!
    reboot: true

# This scenario is not recommended, use reboot: true when possible
- name: Promote server with custom paths with manual reboot task
  microsoft.ad.domain_child:
    dns_domain_name: foo.ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    sysvol_path: D:\SYSVOL
    database_path: D:\NTDS
    log_path: D:\NTDS
  register: dc_promotion

- name: Reboot after promotion
  microsoft.ad.win_reboot:
  when: dc_promotion.reboot_required

Авторы

  • Jordan Borean (@jborean93)

Ссылки на коллекцию

  • Трекер проблем
  • Репозиторий (источники)
  • Сообщить о проблеме
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/domain_child_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API