Spec-Zone.ru › Ansible

Модуль microsoft.ad.domain_controller – Управление состоянием контроллера домена/сервера-члена для узла Windows

Примечание

Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install microsoft.ad.

Чтобы использовать её в playbook, укажите: microsoft.ad.domain_controller.

  • Краткое описание
  • Параметры
  • Атрибуты
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Убедитесь, что узел Windows Server 2012+ настроен как контроллер домена или понижен до уровня сервера-члена.
  • Этот модуль может потребовать последующего использования действия ansible.windows.win_reboot, если были внесены изменения.

Примечание

Этот модуль имеет соответствующий плагин действия.

Параметры

Параметр

Комментарии

database_path

path

Путь к каталогу на фиксированном диске узла Windows, где будет создана база данных домена.

Если не задано, то путь по умолчанию — %SYSTEMROOT%\NTDS.

dns_domain_name

string

Когда state=domain_controller, DNS-имя домена, для которого целевой узел Windows должен быть DC.

domain_admin_password

string / required

Пароль для указанного domain_admin_user.

domain_admin_user

string / required

Имя пользователя администратора домена для целевого домена (необходимо для повышения или понижения уровня контроллера домена).

domain_log_path

path

Указывает полный, не-UNC путь к каталогу на фиксированном диске локального компьютера, который будет содержать файлы журналов домена.

install_dns

boolean

Устанавливать ли службу DNS при создании контроллера домена.

Если не указано, то параметр -InstallDns не передаётся команде Install-ADDSDomainController, см. Install-ADDSDomainController.

Варианты:

  • false
  • true

install_media_path

path

Путь к каталогу на фиксированном диске узла Windows, где будут использоваться данные IFC установки с носителя.

См. руководство по установке с помощью IFM для получения дополнительной информации.

local_admin_password

string

Пароль, который будет назначен локальному пользователю Administrator (требуется, когда state=member_server).

read_only

boolean

Устанавливать ли контроллер домена как доступную только для чтения реплику для существующего домена.

Варианты:

  • false ← (по умолчанию)
  • true

reboot

boolean

Если true, то это перезагрузит узел, если это было необходимо модулю.

Если false, то это не перезагрузит узел, если это было необходимо, а вместо этого установит возвращаемое значение reboot_required в true.

Это нельзя использовать с асинхронным режимом.

Варианты:

  • false ← (по умолчанию)
  • true

reboot_timeout

integer

добавлено в microsoft.ad 1.7.0

Максимальное время ожидания (в секундах) для повторного появления машины после перезагрузки и ответа на тестовую команду.

Это время ожидания оценивается отдельно как для проверки перезагрузки, так и для успешности тестовой команды, поэтому общее время ожидания может быть в два раза больше этого значения.

По умолчанию: 600

safe_mode_password

string

Пароль безопасного режима для контроллера домена (требуется, когда state=domain_controller).

site_name

string

Указывает имя существующего сайта, где вы можете разместить новый контроллер домена.

Этот параметр обязателен, когда read_only=true.

state

string / required

Должен ли целевой узел быть контроллером домена или сервером-членом.

Варианты:

  • "domain_controller"
  • "member_server"

sysvol_path

path

Путь к каталогу на фиксированном диске узла Windows, где будет создана папка Sysvol.

Если не задано, то путь по умолчанию — %SYSTEMROOT%\SYSVOL.

Атрибуты

Атрибут

Поддержка

Описание

action

Поддержка: полная

Указывает, что для этого атрибута есть соответствующий плагин действий, поэтому некоторые части параметров могут быть выполнены на контроллере.

async

Поддержка: частичная

Поддерживается для всех сценариев, кроме тех, где reboot=True.

Поддерживает использование с ключевым словом async

bypass_host_loop

Поддержка: отсутствует

Вынуждает выполнение «глобальной» задачи, которая не выполняется на каждом узле. Это обходит шаблонизацию, последовательность, ограничение скорости и другие соображения по циклам на каждом узле.

Условные операторы будут работать так, как если бы использовалось run_once, переменные будут взяты с первого доступного узла.

Это действие обычно не работает вне стратегий синхронизации.

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогноз состояния изменения без модификации целевого объекта; если не поддерживается, действие будет пропущено.

diff_mode

Поддержка: отсутствует

Возвращает подробную информацию о том, что изменилось (или, возможно, нуждается в изменении в режиме check_mode).

platform

Платформа: windows

Целевые ОС/семейства, с которыми можно взаимодействовать.

Примечания

Примечание

  • Настоятельно рекомендуется устанавливать reboot=true, чтобы Ansible управлял фазой перезагрузки узла, так как действия, выполняемые этим модулем, приводят узел в состояние, при котором Ansible, возможно, не сможет повторно подключиться в последующей задаче без перезагрузки.
  • Этот модуль должен выполняться на целевом узле Windows.
  • При использовании reboot=true может произойти несколько перезагрузок, если узел потребовал перезагрузки перед продвижением домена. Также убедитесь, что используется полное имя модуля в задаче или ключевое слово collections включает эту коллекцию.

См. также

См. также

microsoft.ad.computer

Управление объектами компьютеров Active Directory.

microsoft.ad.domain

Обеспечивает существование домена Windows.

microsoft.ad.domain_child

Управление дочерними элементами домена в существующем лесу Active Directory.

microsoft.ad.group

Управление объектами групп Active Directory.

microsoft.ad.membership

Управление членством в домене/рабочей группе для узла Windows.

microsoft.ad.user

Управление пользователями Active Directory.

Руководство по миграции

Этот модуль заменяет ansible.windows.win_domain_controller. Подробности см. в руководстве по миграции.

ansible.windows.win_domain_controller

Управление состоянием контроллера домена/сервера-члена для узла Windows.

Примеры

- name: Ensure a server is a domain controller
  microsoft.ad.domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    reboot: true

- name: Ensure a server is not a domain controller
  microsoft.ad.domain_controller:
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    local_admin_password: password123!
    state: member_server
    reboot: true

- name: Promote server as a read only domain controller
  microsoft.ad.domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    read_only: true
    site_name: London
    reboot: true

# This scenario is not recommended, use reboot: true when possible
- name: Promote server with custom paths with manual reboot task
  microsoft.ad.domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    sysvol_path: D:\SYSVOL
    database_path: D:\NTDS
    domain_log_path: D:\NTDS
  register: dc_promotion

- name: Reboot after promotion
  ansible.windows.win_reboot:
  when: dc_promotion.reboot_required

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

reboot_required

boolean

Истина, если были внесены изменения, требующие перезагрузки.

Возвращается: всегда

Пример: true

Авторы

  • Matt Davis (@nitzmahone)
  • Jordan Borean (@jborean93)

Ссылки на коллекцию

  • Система отслеживания проблем
  • Репозиторий (источники)
  • Сообщить об ошибке
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/domain_controller_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API