Модуль microsoft.ad.domain_child — Управление дочерними доменами в существующем лесу Active Directory.
Примечание
Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).
У вас, возможно, уже установлена эта коллекция, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить установку, выполните ansible-galaxy collection list.
Чтобы установить её, используйте: ansible-galaxy collection install microsoft.ad.
Чтобы использовать её в книге задач, укажите: microsoft.ad.domain_child.
Добавлен в microsoft.ad 1.6.0
Описание
- Убедитесь, что хост Windows Server настроен как контроллер домена в качестве нового домена в существующем лесу.
- Для внесения изменений возможно потребуется последующее использование действия ansible.windows.win_reboot.
- Этот модуль будет только проверять, существует ли домен, указанный в dns_domain_name, или нет. Если домен уже существует под тем же именем, другие опции, кроме имени домена, не будут проверяться во время выполнения.
Примечание
Этот модуль имеет соответствующий плагин действий.
Параметры
Параметр | Комментарии |
|---|---|
create_dns_delegation boolean | Создавать ли делегирование DNS, которое ссылается на новый сервер DNS, который был установлен. Допустимо только для DNS, интегрированного с Active Directory. Значение по умолчанию вычисляется автоматически в зависимости от окружения. Возможные значения:
|
database_path путь | Путь к каталогу на жёстком диске хоста Windows, где будет создана база данных домена. Если не задан, используется путь по умолчанию: |
dns_domain_name строка | Полное имя домена DNS, который требуется создать. Когда domain_type=child, родительское имя домена DNS выводится из этого значения. |
domain_admin_password строка / обязательно | Пароль для указанного domain_admin_user. |
domain_admin_user строка / обязательно | Имя пользователя администратора домена для родительского домена. |
domain_mode строка | Указывает функциональный уровень домена дочернего/дерева. Функциональный уровень домена не может быть ниже функционального уровня леса, но может быть выше. Значение по умолчанию вычисляется и устанавливается автоматически. Известные режимы: |
domain_type строка | Указывает тип домена для создания. Установите значение Установите значение Возможные значения:
|
install_dns boolean | Устанавливать ли службу DNS при создании контроллера домена. Если не указано, опция Возможные значения:
|
log_path путь | Указывает полный, не UNC, путь к каталогу на локальном компьютере, который будет содержать журналы домена. |
parent_domain_name строка | Полное доменное имя существующего родительского домена для создания нового дерева домена в нём. Это можно задавать только при domain_type=tree. |
reboot boolean | Если Если Не может использоваться с режимом асинхронной обработки. Возможные значения:
|
reboot_timeout целое число добавлено в microsoft.ad 1.7.0 | Максимальное время (в секундах) ожидания появления машины после перезагрузки и ответа на тестовую команду. Этот таймаут оценивается отдельно для проверки перезагрузки и успешного выполнения тестовой команды, поэтому общее время ожидания может быть в два раза больше этого значения. Значение по умолчанию: |
safe_mode_password строка / обязательно | Пароль безопасного режима для контроллера домена. |
site_name строка | Указывает имя существующего сайта, в котором можно разместить новый контроллер домена. |
sysvol_path путь | Путь к каталогу на жёстком диске хоста Windows, где будет создан каталог Sysvol. Если не задан, используется путь по умолчанию: |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
действие | Поддержка: полная | Указывает, что у этого модуля есть соответствующий плагин действий, позволяющий выполнять некоторые части параметров на контроллере |
асинхронный | Поддержка: частичная Поддерживается для всех сценариев, кроме случаев с reboot=True. | Поддерживает использование с ключевым словом |
пропустить_цикл_хостов | Поддержка: отсутствует | Принудительно выполняет «глобальную» задачу, которая не выполняется на каждом хосте; это обходит соображения по шаблонам, последовательности, ограничению скорости и другим циклам для каждого хоста. Условные операторы будут работать так, как если бы использовалось Это действие обычно не будет работать вне стратегий синхронизированного выполнения. |
режим_проверки | Поддержка: полная | Может работать в режиме check_mode и возвращать предсказание изменённого состояния без изменения целевого объекта; если не поддерживается, действие будет пропущено. |
режим_сравнения | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, нужно изменить в режиме check_mode), когда используется режим diff_mode |
платформа | Платформа: windows | Целевые операционные системы/семейства, к которым можно обратиться |
Примечания
Примечание
- Настоятельно рекомендуется установить reboot=true, чтобы Ansible управлял фазой перезагрузки хоста, так как действия, выполняемые этим модулем, приводят хост в состояние, при котором Ansible может не удаться повторно подключиться в последующей задаче без перезагрузки.
- Этот модуль должен выполняться на целевом хосте Windows.
- Если используется reboot=true, могут произойти несколько перезагрузок, если хост потребовал перезагрузку до повышения домена.
См. также
См. также
- microsoft.ad.домен
-
Обеспечивает существование домена Windows.
- microsoft.ad.контроллер_домена
-
Управление состоянием контроллера домена/сервера-члена для хоста Windows.
Примеры
- name: Create a child domain foo.example.com with parent example.com
microsoft.ad.domain_child:
dns_domain_name: foo.example.com
domain_admin_user: testguy@example.com
domain_admin_password: password123!
safe_mode_password: password123!
reboot: true
- name: Create a domain tree foo.example.com with parent bar.example.com
microsoft.ad.domain_child:
dns_domain_name: foo.example.com
parent_domain_name: bar.example.com
domain_type: tree
domain_admin_user: testguy@bar.example.com
domain_admin_password: password123!
local_admin_password: password123!
reboot: true
# This scenario is not recommended, use reboot: true when possible
- name: Promote server with custom paths with manual reboot task
microsoft.ad.domain_child:
dns_domain_name: foo.ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
sysvol_path: D:\SYSVOL
database_path: D:\NTDS
log_path: D:\NTDS
register: dc_promotion
- name: Reboot after promotion
microsoft.ad.win_reboot:
when: dc_promotion.reboot_required
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/domain_child_module.html