Spec-Zone.ru › Ansible 2.11

ansible.windows.win_domain_controller – Управление состоянием контроллера домена/сервера-члена для хоста Windows

Примечание

Этот плагин входит в состав коллекции ansible.windows (версия 1.3.0).

Для его установки используйте: ansible-galaxy collection install ansible.windows.

Для использования в книге задач укажите: ansible.windows.win_domain_controller.

  • Обзор
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Обеспечить, чтобы хост Windows Server 2012+ был настроен как контроллер домена или понижен до сервера-члена.
  • Для внесенных изменений возможно потребуется последующее использование действия ansible.windows.win_reboot.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
database_path
путь
Путь к каталогу на жестком диске хоста Windows, где будет создана база данных домена.
Если не указано, используется путь по умолчанию %SYSTEMROOT%\NTDS.
dns_domain_name
строка
Когда state равно domain_controller, имя домена DNS, для которого целевой хост Windows должен быть контроллером домена.
domain_admin_password
строка / обязательно
Пароль для указанного domain_admin_user.
domain_admin_user
строка / обязательно
Имя пользователя доменного администратора для целевого домена (необходимо для повышения или понижения статуса контроллера домена).
domain_log_path
путь
Указывает полный, не UNC, путь к каталогу на локальном компьютере, который будет содержать файлы журнала домена.
install_dns
логическое значение
    Варианты:
  • нет
  • да
Устанавливать службу DNS при создании контроллера домена.
Если не указано, опция -InstallDns не предоставляется команде Install-ADDSDomainController, см. https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsdomaincontroller.
install_media_path
путь
Путь к каталогу на жестком диске хоста Windows, где будут использованы данные установки с носителя IFC.
См. руководство по установке с помощью IFM здесь для получения дополнительной информации.
local_admin_password
строка
Пароль, который будет назначен локальному пользователю Administrator (требуется, когда state равно member_server).
log_path
строка
Путь для записи отладочной информации при выполнении модуля.
Этот параметр устарел и не должен использоваться; он будет удален в следующей основной версии после 2022-07-01.
Это не относится к параметру -LogPath командлета установки контроллера.
read_only
логическое значение
    Варианты:
  • нет ←
  • да
Устанавливать контроллер домена как только что-только реплику для существующего домена.
safe_mode_password
строка
Пароль режима восстановления для контроллера домена (требуется, когда state равно domain_controller).
site_name
строка
Указывает имя существующего сайта, где можно разместить новый контроллер домена.
Этот параметр необходим, когда read_only равно yes.
state
строка / обязательно
    Варианты:
  • контроллер_домена
  • сервер_член
Выбрать, должен ли целевой хост быть контроллером домена или сервером-членом.
sysvol_path
путь
Путь к каталогу на жестком диске хоста Windows, где будет создана папка Sysvol.
Если не указано, используется путь по умолчанию %SYSTEMROOT%\SYSVOL.

См. также

См. также

ansible.windows.win_domain

Официальная документация модуля ansible.windows.win_domain.

ansible.windows.win_domain_computer

Официальная документация модуля ansible.windows.win_domain_computer.

community.windows.win_domain_group

Официальная документация модуля community.windows.win_domain_group.

ansible.windows.win_domain_membership

Официальная документация модуля ansible.windows.win_domain_membership.

community.windows.win_domain_user

Официальная документация модуля community.windows.win_domain_user.

Примеры

- name: Ensure a server is a domain controller
  ansible.windows.win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller

# note that without an action wrapper, in the case where a DC is demoted,
# the task will fail with a 401 Unauthorized, because the domain credential
# becomes invalid to fetch the final output over WinRM. This requires win_async
# with credential switching (or other clever credential-switching
# mechanism to get the output and trigger the required reboot)
- name: Ensure a server is not a domain controller
  ansible.windows.win_domain_controller:
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    local_admin_password: password123!
    state: member_server

- name: Promote server as a read only domain controller
  ansible.windows.win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    read_only: yes
    site_name: London

- name: Promote server with custom paths
  ansible.windows.win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    sysvol_path: D:\SYSVOL
    database_path: D:\NTDS
    domain_log_path: D:\NTDS
  register: dc_promotion

- name: Reboot after promotion
  ansible.windows.win_reboot:
  when: dc_promotion.reboot_required

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
reboot_required
логическое значение
всегда
Истина, если внесены изменения, требующие перезагрузки.

Пример:
Истина


Авторы

  • Matt Davis (@nitzmahone)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_domain_controller_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API