Spec-Zone.ru › Ansible

Модуль microsoft.ad.offline_join – Получение BLOB для автономного присоединения к домену

Примечание

Этот модуль является частью коллекции microsoft.ad (версия 1.7.1).

Возможно, эта коллекция уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install microsoft.ad. Для использования этого модуля необходимы дополнительные требования, см. Требования для получения подробной информации.

Для использования в playbook укажите: microsoft.ad.offline_join.

  • Краткое описание
  • Требования
  • Параметры
  • Атрибуты
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Используется для получения BLOB для автономного присоединения к домену.
  • Этот BLOB используется для присоединения компьютеров к домену без доступа к сети.

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • ActiveDirectory PowerShell module

Параметры

Параметр

Комментарии

blob_path

string

Если задано, байты BLOB будут сохранены в файл по этому пути.

Это не создаст указанный родительский каталог, если он не существует.

Существование этого файла также используется в качестве проверки идемпотентности; если файл уже существует, BLOB не будет перегенерирован.

Если указано, возвращаемое значение модуля blob будет равно null.

domain_server

string

Указывает экземпляр служб домена Active Directory для подключения.

Может быть в форме полного доменного имени или имени NetBIOS.

Если не указано, значение основано на домене по умолчанию компьютера, на котором запущен PowerShell.

identity

string

Идентификатор объекта компьютера, используемого для генерации BLOB для автономного присоединения.

Взаимоисключающее с name и (path).

Идентификатор может быть в виде GUID, представляющего значение objectGUID, sAMAccountName, objectSid или distinguishedName.

Этот параметр или name должны быть указаны.

name

string

Имя объекта компьютера, используемого для генерации BLOB для автономного присоединения.

Взаимоисключающее с identity.

Имя объединяется с path для поиска объекта компьютера AD, который соответствует DistinguishedName CN={{ name}},{{ path }}.

Этот параметр или identity должны быть указаны.

path

string

Путь, где хранится объект компьютера, указанный name.

По умолчанию используется путь к компьютеру по умолчанию, определенный в AD, например CN=Computers,DC=domain,DC=com.

provision_root_ca_certs

boolean

Добавляет все корневые сертификаты центра сертификации на локальном компьютере и добавляет их в BLOB.

Варианты:

  • false ← (по умолчанию)
  • true

Атрибуты

Атрибут

Поддержка

Описание

check_mode

Поддержка: полная

Может работать в check_mode и возвращать прогноз состояния изменений без изменения цели; если не поддерживается, действие будет пропущено.

diff_mode

Поддержка: отсутствует

Будет возвращать подробную информацию о том, что изменилось (или что может потребоваться изменить в check_mode), в режиме diff

platform

Платформа: windows

Целевые ОС/семейства, с которыми можно работать

Примечания

Примечание

  • Для получения дополнительной информации об автономном присоединении к домену см. пошаговое руководство.
  • Нет возможности указать конкретные учетные данные для связи с контроллером домена при создании BLOB. Используйте become с сетевыми учетными данными, если текущий пользователь не может пройти аутентификацию и обойти проблему двойного перехода.
  • Данные, возвращаемые этим модулем, являются очень конфиденциальными. Если не используется blob_path, то no_log=True следует использовать для задачи, чтобы избежать утечки данных.
  • Этот модуль всегда будет сообщать об изменении, если только не указан blob_path. Если путь указан, то существование этого пути будет действовать как проверка идемпотентности.
  • Генерация нового BLOB приведет к сбросу пароля объекта компьютера. Убедитесь, что это не вызывается под учетной записью компьютера, которая уже присоединена.
  • Этот модуль должен запускаться на целевом хосте Windows с установленным модулем ActiveDirectory.

См. также

См. также

microsoft.ad.domain

Обеспечивает существование домена Windows.

microsoft.ad.membership

Управление членством в домене/рабочей группе для хоста Windows.

microsoft.ad.computer

Управление объектами компьютеров Active Directory.

Примеры

- name: create computer object
  microsoft.ad.computer:
    name: MyComputer
    state: present
  register: computer_obj

- name: create offline blob
  microsoft.ad.offline_join:
    identity: '{{ computer_obj.object_guid }}'
  when: computer_obj is changed
  register: offline_blob
  no_log: true

- name: join host by offline blob
  microsoft.ad.membership:
    offline_join_blob: '{{ offline_blob.blob }}'
    state: domain
    reboot: true
  delegate_to: member-host

- name: create blob and store it in a file on the target host
  microsoft.ad.offline_join:
    name: MyComputer
    path: OU=Production,DC=domain,DC=com
    blob_path: C:\Windows\TEMP\offline_blob

Значения возврата

Общие значения возврата документированы здесь, следующие — поля, уникальные для данного модуля:

Ключ

Описание

blob

строка

Blob в виде строки base64.

Это значение пустое при выполнении в режиме проверки.

Это значение равно null, когда указан blob_path.

Это значение является конфиденциальным, поскольку содержит учетные данные и другие данные аутентификации, необходимые для автономного присоединения.

Возвращается: всегда

Пример: "ARAIAMzMzMygCAAAAAAAAAAAAgABAAAA"

Авторы

  • Jordan Borean (@jborean93)

Ссылки на сборку

  • Отслеживание проблем
  • Репозиторий (источники)
  • Сообщить об ошибке
  • Связь

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/microsoft/ad/offline_join_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API