Spec-Zone.ru › Ansible

Модуль microsoft.ad.domain – Обеспечивает существование домена Windows

Примечание

Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install microsoft.ad.

Для использования в playbook, укажите: microsoft.ad.domain.

  • Краткое описание
  • Параметры
  • Атрибуты
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Убедитесь, что домен, указанный в dns_domain_name, существует и доступен.
  • Если домен недоступен, он создается в новом лесу на целевом хосте Windows Server 2012+.
  • Этот модуль может потребовать последующего использования действия ansible.windows.win_reboot, если были внесены изменения.

Примечание

Этот модуль имеет соответствующий плагин действия.

Параметры

Параметр

Комментарии

create_dns_delegation

boolean

Создавать ли делегирование DNS, которое ссылается на новый DNS-сервер, устанавливаемый вместе с контроллером домена.

Действительно только для DNS, интегрированного с Active Directory.

Значение по умолчанию вычисляется автоматически на основе среды.

Варианты:

  • false
  • true

database_path

path

Путь к каталогу на фиксированном диске хоста Windows, где будет создана база данных домена.

Если не задано, используется путь по умолчанию %SYSTEMROOT%\NTDS.

dns_domain_name

string / required

DNS-имя домена, которое должно существовать и быть доступно или находиться на целевом хосте Windows.

domain_mode

string

Указывает функциональный уровень домена для первого домена при создании нового леса.

Функциональный уровень домена не может быть ниже функционального уровня леса, но может быть выше.

Значение по умолчанию вычисляется и устанавливается автоматически.

Известные режимы: Win2003, Win2008, Win2008R2, Win2012, Win2012R2, или WinThreshold.

domain_netbios_name

string

NetBIOS-имя для корневого домена в новом лесу.

Для того чтобы имена NetBIOS были действительны для использования с этим параметром, они должны быть именами из одного ярлыка длиной 15 символов или меньше, в противном случае произойдет сбой.

Если этот параметр не задан, то значение по умолчанию вычисляется автоматически из значения параметра domain_name.

forest_mode

string

Указывает функциональный уровень леса для нового леса.

Функциональный уровень леса по умолчанию в Windows Server обычно совпадает с версией, которую вы используете.

Известные режимы: Win2003, Win2008, Win2008R2, Win2012, Win2012R2, или WinThreshold.

install_dns

boolean

Устанавливать ли службу DNS при создании контроллера домена.

Варианты:

  • false
  • true ← (по умолчанию)

log_path

path

Указывает полный, не-UNC путь к каталогу на фиксированном диске локального компьютера, куда будет записан лог-файл для этой операции.

Если не задано, используется путь по умолчанию %SYSTEMROOT%\NTDS.

reboot

boolean

Если true, то хост будет перезагружен, если это потребовалось модулю.

Если false, то хост не будет перезагружен, если это потребовалось, и вместо этого значение reboot_required будет установлено в true.

Не может использоваться с асинхронным режимом.

Варианты:

  • false ← (по умолчанию)
  • true

reboot_timeout

integer

добавлено в microsoft.ad 1.7.0

Максимальное время ожидания (в секундах) для повторного появления машины после перезагрузки и ответа на тестовую команду.

Это время ожидания оценивается отдельно для проверки перезагрузки и успешности тестовой команды, поэтому общее время ожидания может быть вдвое больше этого значения.

По умолчанию: 600

safe_mode_password

string / required

Пароль безопасного режима для контроллера домена.

sysvol_path

path

Путь к каталогу на фиксированном диске хоста Windows, где будет создан файл Sysvol.

Если не задано, используется путь по умолчанию %SYSTEMROOT%\SYSVOL.

Атрибуты

Атрибут

Поддержка

Описание

action

Поддержка: полная

Указывает, что у него есть соответствующий плагин действий, поэтому некоторые части параметров могут быть выполнены на контроллере

async

Поддержка: частичная

Поддерживается во всех сценариях, кроме случаев с reboot=True.

Поддерживает использование с ключевым словом async

bypass_host_loop

Поддержка: отсутствует

Вынуждает выполнение «глобальной» задачи, которая не выполняется для каждого хоста, это обходит соображения по шаблонам, последовательности, ограничению скорости и другим циклам на уровне хоста

Условные выражения будут работать так, как если бы использовалось run_once, переменные будут использоваться с первого доступного хоста

Это действие обычно не будет работать вне стратегий синхронного выполнения

check_mode

Поддержка: полная

Может работать в режиме check_mode и возвращать прогнозируемый результат изменения состояния без изменения целевого объекта, если не поддерживается, действие будет пропущено.

diff_mode

Поддержка: отсутствует

Возвращает подробности о том, что изменилось (или, возможно, нужно изменить в режиме check_mode) при работе в режиме diff.

platform

Платформа: windows

Целевые операционные системы/семейства, которые могут быть обработаны.

Примечания

Примечание

  • Этот модуль должен выполняться на целевом хосте Windows.
  • Если используется reboot=true, могут произойти несколько перезагрузок, если хост потребовал перезагрузку перед продвижением домена. Также убедитесь, что используется полное имя модуля в задаче или ключевое слово collections включает эту коллекцию.

См. также

См. также

microsoft.ad.domain_child

Управление дочерними элементами домена в существующем лесу Active Directory.

microsoft.ad.domain_controller

Управление состоянием контроллера домена/сервера-члена для хоста Windows.

microsoft.ad.group

Управление объектами группы Active Directory.

microsoft.ad.membership

Управление членством в домене/рабочей группе для хоста Windows.

microsoft.ad.user

Управление пользователями Active Directory.

microsoft.ad.computer

Управление объектами компьютера Active Directory.

Руководство по миграции

Этот модуль заменяет ansible.windows.win_domain. Подробности см. в руководстве по миграции.

ansible.windows.win_domain

Обеспечивает существование домена Windows.

Примеры

- name: Create new domain in a new forest on the target host and reboot
  microsoft.ad.domain:
    dns_domain_name: ansible.vagrant
    safe_mode_password: password123!
    reboot: true

- name: Create new Windows domain in a new forest with specific parameters and reboot in post task
  microsoft.ad.domain:
    create_dns_delegation: false
    database_path: C:\Windows\NTDS
    dns_domain_name: ansible.vagrant
    domain_mode: Win2012R2
    domain_netbios_name: ANSIBLE
    forest_mode: Win2012R2
    safe_mode_password: password123!
    sysvol_path: C:\Windows\SYSVOL
  register: domain_install

- name: Reboot host if install requires it
  ansible.windows.win_reboot:
  when: domain_install.reboot_required

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ

Описание

reboot_required

boolean

True, если были внесены изменения, требующие перезагрузки.

Возвращается: всегда

Пример: true

Авторы

  • Мэтт Дэвис (@nitzmahone)
  • Джордан Боран (@jborean93)

Ссылки на коллекцию

  • Трекер проблем
  • Репозиторий (источники)
  • Сообщить об ошибке
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/domain_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API