ansible.windows.win_domain_controller – Управление состоянием контроллера домена/сервера-члена для хоста Windows
Примечание
Этот плагин входит в состав коллекции ansible.windows (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install ansible.windows.
Для использования в книге задач укажите: ansible.windows.win_domain_controller.
Обзор
- Обеспечить, чтобы хост Windows Server 2012+ был настроен как контроллер домена или понижен до сервера-члена.
- Для внесенных изменений возможно потребуется последующее использование действия ansible.windows.win_reboot.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| database_path путь | Путь к каталогу на жестком диске хоста Windows, где будет создана база данных домена. Если не указано, используется путь по умолчанию %SYSTEMROOT%\NTDS. | |
| dns_domain_name строка | Когда state равно domain_controller, имя домена DNS, для которого целевой хост Windows должен быть контроллером домена. | |
| domain_admin_password строка / обязательно | Пароль для указанного domain_admin_user. | |
| domain_admin_user строка / обязательно | Имя пользователя доменного администратора для целевого домена (необходимо для повышения или понижения статуса контроллера домена). | |
| domain_log_path путь | Указывает полный, не UNC, путь к каталогу на локальном компьютере, который будет содержать файлы журнала домена. | |
| install_dns логическое значение |
| Устанавливать службу DNS при создании контроллера домена. Если не указано, опция -InstallDns не предоставляется команде Install-ADDSDomainController, см. https://docs.microsoft.com/en-us/powershell/module/addsdeployment/install-addsdomaincontroller. |
| install_media_path путь | Путь к каталогу на жестком диске хоста Windows, где будут использованы данные установки с носителя IFC.См. руководство по установке с помощью IFM здесь для получения дополнительной информации. | |
| local_admin_password строка | Пароль, который будет назначен локальному пользователю Administrator (требуется, когда state равно member_server). | |
| log_path строка | Путь для записи отладочной информации при выполнении модуля. Этот параметр устарел и не должен использоваться; он будет удален в следующей основной версии после 2022-07-01.Это не относится к параметру -LogPath командлета установки контроллера. | |
| read_only логическое значение |
| Устанавливать контроллер домена как только что-только реплику для существующего домена. |
| safe_mode_password строка | Пароль режима восстановления для контроллера домена (требуется, когда state равно domain_controller). | |
| site_name строка | Указывает имя существующего сайта, где можно разместить новый контроллер домена. Этот параметр необходим, когда read_only равно yes. | |
| state строка / обязательно |
| Выбрать, должен ли целевой хост быть контроллером домена или сервером-членом. |
| sysvol_path путь | Путь к каталогу на жестком диске хоста Windows, где будет создана папка Sysvol. Если не указано, используется путь по умолчанию %SYSTEMROOT%\SYSVOL. |
См. также
См. также
- ansible.windows.win_domain
-
Официальная документация модуля ansible.windows.win_domain.
- ansible.windows.win_domain_computer
-
Официальная документация модуля ansible.windows.win_domain_computer.
- community.windows.win_domain_group
-
Официальная документация модуля community.windows.win_domain_group.
- ansible.windows.win_domain_membership
-
Официальная документация модуля ansible.windows.win_domain_membership.
- community.windows.win_domain_user
-
Официальная документация модуля community.windows.win_domain_user.
Примеры
- name: Ensure a server is a domain controller
ansible.windows.win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
# note that without an action wrapper, in the case where a DC is demoted,
# the task will fail with a 401 Unauthorized, because the domain credential
# becomes invalid to fetch the final output over WinRM. This requires win_async
# with credential switching (or other clever credential-switching
# mechanism to get the output and trigger the required reboot)
- name: Ensure a server is not a domain controller
ansible.windows.win_domain_controller:
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
local_admin_password: password123!
state: member_server
- name: Promote server as a read only domain controller
ansible.windows.win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
read_only: yes
site_name: London
- name: Promote server with custom paths
ansible.windows.win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
sysvol_path: D:\SYSVOL
database_path: D:\NTDS
domain_log_path: D:\NTDS
register: dc_promotion
- name: Reboot after promotion
ansible.windows.win_reboot:
when: dc_promotion.reboot_required
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| reboot_required логическое значение | всегда | Истина, если внесены изменения, требующие перезагрузки. Пример: Истина |
Авторы
- Matt Davis (@nitzmahone)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_domain_controller_module.html