Модуль microsoft.ad.domain_controller – Управление состоянием контроллера домена/сервера-члена для узла Windows
Примечание
Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install microsoft.ad.
Чтобы использовать её в playbook, укажите: microsoft.ad.domain_controller.
Краткое описание
- Убедитесь, что узел Windows Server 2012+ настроен как контроллер домена или понижен до уровня сервера-члена.
- Этот модуль может потребовать последующего использования действия ansible.windows.win_reboot, если были внесены изменения.
Примечание
Этот модуль имеет соответствующий плагин действия.
Параметры
Параметр | Комментарии |
|---|---|
database_path path | Путь к каталогу на фиксированном диске узла Windows, где будет создана база данных домена. Если не задано, то путь по умолчанию — |
dns_domain_name string | Когда state=domain_controller, DNS-имя домена, для которого целевой узел Windows должен быть DC. |
domain_admin_password string / required | Пароль для указанного domain_admin_user. |
domain_admin_user string / required | Имя пользователя администратора домена для целевого домена (необходимо для повышения или понижения уровня контроллера домена). |
domain_log_path path | Указывает полный, не-UNC путь к каталогу на фиксированном диске локального компьютера, который будет содержать файлы журналов домена. |
install_dns boolean | Устанавливать ли службу DNS при создании контроллера домена. Если не указано, то параметр Варианты:
|
install_media_path path | Путь к каталогу на фиксированном диске узла Windows, где будут использоваться данные См. руководство по установке с помощью IFM для получения дополнительной информации. |
local_admin_password string | Пароль, который будет назначен локальному пользователю |
read_only boolean | Устанавливать ли контроллер домена как доступную только для чтения реплику для существующего домена. Варианты:
|
reboot boolean | Если Если Это нельзя использовать с асинхронным режимом. Варианты:
|
reboot_timeout integer добавлено в microsoft.ad 1.7.0 | Максимальное время ожидания (в секундах) для повторного появления машины после перезагрузки и ответа на тестовую команду. Это время ожидания оценивается отдельно как для проверки перезагрузки, так и для успешности тестовой команды, поэтому общее время ожидания может быть в два раза больше этого значения. По умолчанию: |
safe_mode_password string | Пароль безопасного режима для контроллера домена (требуется, когда state=domain_controller). |
site_name string | Указывает имя существующего сайта, где вы можете разместить новый контроллер домена. Этот параметр обязателен, когда read_only=true. |
state string / required | Должен ли целевой узел быть контроллером домена или сервером-членом. Варианты:
|
sysvol_path path | Путь к каталогу на фиксированном диске узла Windows, где будет создана папка Sysvol. Если не задано, то путь по умолчанию — |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action | Поддержка: полная | Указывает, что для этого атрибута есть соответствующий плагин действий, поэтому некоторые части параметров могут быть выполнены на контроллере. |
async | Поддержка: частичная Поддерживается для всех сценариев, кроме тех, где reboot=True. | Поддерживает использование с ключевым словом |
bypass_host_loop | Поддержка: отсутствует | Вынуждает выполнение «глобальной» задачи, которая не выполняется на каждом узле. Это обходит шаблонизацию, последовательность, ограничение скорости и другие соображения по циклам на каждом узле. Условные операторы будут работать так, как если бы использовалось Это действие обычно не работает вне стратегий синхронизации. |
check_mode | Поддержка: полная | Может работать в режиме check_mode и возвращать прогноз состояния изменения без модификации целевого объекта; если не поддерживается, действие будет пропущено. |
diff_mode | Поддержка: отсутствует | Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в режиме check_mode). |
platform | Платформа: windows | Целевые ОС/семейства, с которыми можно взаимодействовать. |
Примечания
Примечание
- Настоятельно рекомендуется устанавливать reboot=true, чтобы Ansible управлял фазой перезагрузки узла, так как действия, выполняемые этим модулем, приводят узел в состояние, при котором Ansible, возможно, не сможет повторно подключиться в последующей задаче без перезагрузки.
- Этот модуль должен выполняться на целевом узле Windows.
- При использовании reboot=true может произойти несколько перезагрузок, если узел потребовал перезагрузки перед продвижением домена. Также убедитесь, что используется полное имя модуля в задаче или ключевое слово collections включает эту коллекцию.
См. также
См. также
- microsoft.ad.computer
-
Управление объектами компьютеров Active Directory.
- microsoft.ad.domain
-
Обеспечивает существование домена Windows.
- microsoft.ad.domain_child
-
Управление дочерними элементами домена в существующем лесу Active Directory.
- microsoft.ad.group
-
Управление объектами групп Active Directory.
- microsoft.ad.membership
-
Управление членством в домене/рабочей группе для узла Windows.
- microsoft.ad.user
-
Управление пользователями Active Directory.
- Руководство по миграции
-
Этот модуль заменяет
ansible.windows.win_domain_controller. Подробности см. в руководстве по миграции. - ansible.windows.win_domain_controller
-
Управление состоянием контроллера домена/сервера-члена для узла Windows.
Примеры
- name: Ensure a server is a domain controller
microsoft.ad.domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
reboot: true
- name: Ensure a server is not a domain controller
microsoft.ad.domain_controller:
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
local_admin_password: password123!
state: member_server
reboot: true
- name: Promote server as a read only domain controller
microsoft.ad.domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
read_only: true
site_name: London
reboot: true
# This scenario is not recommended, use reboot: true when possible
- name: Promote server with custom paths with manual reboot task
microsoft.ad.domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
sysvol_path: D:\SYSVOL
database_path: D:\NTDS
domain_log_path: D:\NTDS
register: dc_promotion
- name: Reboot after promotion
ansible.windows.win_reboot:
when: dc_promotion.reboot_required
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
reboot_required boolean | Истина, если были внесены изменения, требующие перезагрузки. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/domain_controller_module.html