Модуль microsoft.ad.offline_join – Получение BLOB для автономного присоединения к домену
Примечание
Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).
Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install microsoft.ad. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.
Для использования в playbook укажите: microsoft.ad.offline_join.
Краткое описание
- Используется для получения BLOB для автономного присоединения к домену.
- Этот BLOB используется для присоединения компьютеров к домену без доступа к сети.
Требования
Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.
-
ActiveDirectoryPowerShell module
Параметры
Параметр | Комментарии |
|---|---|
blob_path string | Если задано, байты BLOB будут сохранены в файл по этому пути. Это не создаст указанный родительский каталог, если он не существует. Существование этого файла также используется в качестве проверки идемпотентности; если файл уже существует, BLOB не будет перегенерирован. Если указано, возвращаемое значение модуля blob будет равно null. |
domain_server string | Указывает экземпляр служб домена Active Directory для подключения. Может быть в форме полного доменного имени или имени NetBIOS. Если не указано, значение основано на домене по умолчанию компьютера, на котором запущен PowerShell. |
identity string | Идентификатор объекта компьютера, используемого для генерации BLOB для автономного присоединения. Взаимоисключающее с name и (path). Идентификатор может быть в виде GUID, представляющего значение Этот параметр или name должны быть указаны. |
name string | Имя объекта компьютера, используемого для генерации BLOB для автономного присоединения. Взаимоисключающее с identity. Имя объединяется с path для поиска объекта компьютера AD, который соответствует DistinguishedName Этот параметр или identity должны быть указаны. |
path string | Путь, где хранится объект компьютера, указанный По умолчанию используется путь к компьютеру по умолчанию, определенный в AD, например |
provision_root_ca_certs boolean | Добавляет все корневые сертификаты центра сертификации на локальном компьютере и добавляет их в BLOB. Варианты:
|
Атрибуты
Атрибут | Поддержка | Описание |
|---|---|---|
check_mode | Поддержка: полная | Может работать в check_mode и возвращать прогноз состояния изменений без изменения цели; если не поддерживается, действие будет пропущено. |
diff_mode | Поддержка: отсутствует | Будет возвращать подробную информацию о том, что изменилось (или что может потребоваться изменить в check_mode), в режиме diff |
platform | Платформа: windows | Целевые ОС/семейства, с которыми можно работать |
Примечания
Примечание
- Для получения дополнительной информации об автономном присоединении к домену см. пошаговое руководство.
- Нет возможности указать конкретные учетные данные для связи с контроллером домена при создании BLOB. Используйте
becomeс сетевыми учетными данными, если текущий пользователь не может пройти аутентификацию и обойти проблему двойного перехода. - Данные, возвращаемые этим модулем, являются очень конфиденциальными. Если не используется blob_path, то
no_log=Trueследует использовать для задачи, чтобы избежать утечки данных. - Этот модуль всегда будет сообщать об изменении, если только не указан blob_path. Если путь указан, то существование этого пути будет действовать как проверка идемпотентности.
- Генерация нового BLOB приведет к сбросу пароля объекта компьютера. Убедитесь, что это не вызывается под учетной записью компьютера, которая уже присоединена.
- Этот модуль должен запускаться на целевом хосте Windows с установленным модулем
ActiveDirectory.
См. также
См. также
- microsoft.ad.domain
-
Обеспечивает существование домена Windows.
- microsoft.ad.membership
-
Управление членством в домене/рабочей группе для хоста Windows.
- microsoft.ad.computer
-
Управление объектами компьютеров Active Directory.
Примеры
- name: create computer object
microsoft.ad.computer:
name: MyComputer
state: present
register: computer_obj
- name: create offline blob
microsoft.ad.offline_join:
identity: '{{ computer_obj.object_guid }}'
when: computer_obj is changed
register: offline_blob
no_log: true
- name: join host by offline blob
microsoft.ad.membership:
offline_join_blob: '{{ offline_blob.blob }}'
state: domain
reboot: true
delegate_to: member-host
- name: create blob and store it in a file on the target host
microsoft.ad.offline_join:
name: MyComputer
path: OU=Production,DC=domain,DC=com
blob_path: C:\Windows\TEMP\offline_blob
Значения возврата
Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:
Ключ | Описание |
|---|---|
blob строка | Blob в виде строки base64. Это значение пустое при выполнении в режиме проверки. Это значение равно null, когда указан blob_path. Это значение является конфиденциальным, поскольку содержит учетные данные и другие данные аутентификации, необходимые для автономного присоединения. Возвращается: всегда Пример: |
Ссылки на сборку
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/offline_join_module.html