Модуль microsoft.ad.domain – Обеспечивает существование домена Windows
Примечание
Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install microsoft.ad.
Для использования в playbook, укажите: microsoft.ad.domain.
Краткое описание
- Убедитесь, что домен, указанный в dns_domain_name, существует и доступен.
- Если домен недоступен, он создается в новом лесу на целевом хосте Windows Server 2012+.
- Этот модуль может потребовать последующего использования действия ansible.windows.win_reboot, если были внесены изменения.
Примечание
Этот модуль имеет соответствующий плагин действия.
Параметры
Параметр | Комментарии |
|---|---|
create_dns_delegation boolean | Создавать ли делегирование DNS, которое ссылается на новый DNS-сервер, устанавливаемый вместе с контроллером домена. Действительно только для DNS, интегрированного с Active Directory. Значение по умолчанию вычисляется автоматически на основе среды. Варианты:
|
database_path path | Путь к каталогу на фиксированном диске хоста Windows, где будет создана база данных домена. Если не задано, используется путь по умолчанию |
dns_domain_name string / required | DNS-имя домена, которое должно существовать и быть доступно или находиться на целевом хосте Windows. |
domain_mode string | Указывает функциональный уровень домена для первого домена при создании нового леса. Функциональный уровень домена не может быть ниже функционального уровня леса, но может быть выше. Значение по умолчанию вычисляется и устанавливается автоматически. Известные режимы: |
domain_netbios_name string | NetBIOS-имя для корневого домена в новом лесу. Для того чтобы имена NetBIOS были действительны для использования с этим параметром, они должны быть именами из одного ярлыка длиной 15 символов или меньше, в противном случае произойдет сбой. Если этот параметр не задан, то значение по умолчанию вычисляется автоматически из значения параметра domain_name. |
forest_mode string | Указывает функциональный уровень леса для нового леса. Функциональный уровень леса по умолчанию в Windows Server обычно совпадает с версией, которую вы используете. Известные режимы: |
install_dns boolean | Устанавливать ли службу DNS при создании контроллера домена. Варианты:
|
log_path path | Указывает полный, не-UNC путь к каталогу на фиксированном диске локального компьютера, куда будет записан лог-файл для этой операции. Если не задано, используется путь по умолчанию |
reboot boolean | Если Если Не может использоваться с асинхронным режимом. Варианты:
|
reboot_timeout integer добавлено в microsoft.ad 1.7.0 | Максимальное время ожидания (в секундах) для повторного появления машины после перезагрузки и ответа на тестовую команду. Это время ожидания оценивается отдельно для проверки перезагрузки и успешности тестовой команды, поэтому общее время ожидания может быть вдвое больше этого значения. По умолчанию: |
safe_mode_password string / required | Пароль безопасного режима для контроллера домена. |
sysvol_path path | Путь к каталогу на фиксированном диске хоста Windows, где будет создан файл Sysvol. Если не задано, используется путь по умолчанию |
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
action | Поддержка: полная | Указывает, что у него есть соответствующий плагин действий, поэтому некоторые части параметров могут быть выполнены на контроллере |
async | Поддержка: частичная Поддерживается во всех сценариях, кроме случаев с reboot=True. | Поддерживает использование с ключевым словом |
bypass_host_loop | Поддержка: отсутствует | Вынуждает выполнение «глобальной» задачи, которая не выполняется для каждого хоста, это обходит соображения по шаблонам, последовательности, ограничению скорости и другим циклам на уровне хоста Условные выражения будут работать так, как если бы использовалось Это действие обычно не будет работать вне стратегий синхронного выполнения |
check_mode | Поддержка: полная | Может работать в режиме check_mode и возвращать прогнозируемый результат изменения состояния без изменения целевого объекта, если не поддерживается, действие будет пропущено. |
diff_mode | Поддержка: отсутствует | Возвращает подробности о том, что изменилось (или, возможно, нужно изменить в режиме check_mode) при работе в режиме diff. |
platform | Платформа: windows | Целевые операционные системы/семейства, которые могут быть обработаны. |
Примечания
Примечание
- Этот модуль должен выполняться на целевом хосте Windows.
- Если используется reboot=true, могут произойти несколько перезагрузок, если хост потребовал перезагрузку перед продвижением домена. Также убедитесь, что используется полное имя модуля в задаче или ключевое слово collections включает эту коллекцию.
См. также
См. также
- microsoft.ad.domain_child
Управление дочерними элементами домена в существующем лесу Active Directory.
- microsoft.ad.domain_controller
Управление состоянием контроллера домена/сервера-члена для хоста Windows.
- microsoft.ad.group
Управление объектами группы Active Directory.
- microsoft.ad.membership
Управление членством в домене/рабочей группе для хоста Windows.
- microsoft.ad.user
Управление пользователями Active Directory.
- microsoft.ad.computer
Управление объектами компьютера Active Directory.
- Руководство по миграции
Этот модуль заменяет
ansible.windows.win_domain. Подробности см. в руководстве по миграции.- ansible.windows.win_domain
Обеспечивает существование домена Windows.
Примеры
- name: Create new domain in a new forest on the target host and reboot
microsoft.ad.domain:
dns_domain_name: ansible.vagrant
safe_mode_password: password123!
reboot: true
- name: Create new Windows domain in a new forest with specific parameters and reboot in post task
microsoft.ad.domain:
create_dns_delegation: false
database_path: C:\Windows\NTDS
dns_domain_name: ansible.vagrant
domain_mode: Win2012R2
domain_netbios_name: ANSIBLE
forest_mode: Win2012R2
safe_mode_password: password123!
sysvol_path: C:\Windows\SYSVOL
register: domain_install
- name: Reboot host if install requires it
ansible.windows.win_reboot:
when: domain_install.reboot_required
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
Ключ | Описание |
|---|---|
reboot_required boolean | True, если были внесены изменения, требующие перезагрузки. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/domain_module.html