ansible.windows.win_updates – Загрузка и установка обновлений Windows
Примечание
Этот плагин входит в коллекцию ansible.windows (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install ansible.windows.
Чтобы использовать его в книге задач, укажите: ansible.windows.win_updates.
Обзор
- Выполняет поиск, загрузку и установку обновлений Windows синхронно, автоматизируя клиент Windows Update.
Примечание
Для этого модуля существует соответствующий плагин действий.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| blacklist список / элементы=строка | Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые нужно исключить из установки. Если доступное обновление соответствует одному из элементов, то оно пропускается и не устанавливается. Каждый элемент может быть статьей KB или названием обновления как регулярное выражение в соответствии с правилами регулярных выражений PowerShell. | |
| category_names список / элементы=строка | По умолчанию: ["CriticalUpdates", "SecurityUpdates", "UpdateRollups"] | Скаляр или список категорий для установки обновлений. Чтобы получить список категорий, запустите модуль с state=searched. Категория должна быть полной строкой категории, но регистронезависима.Некоторые возможные категории: Приложения, Подключения, Критические обновления, Обновления определений, Разработчикские наборы инструментов, Наборы функций, Руководства, Обновления системы безопасности, Сервиспаки, Инструменты, Наборы обновлений и Обновления. |
| log_path путь | Если задано, win_updates добавит прогресс обновления в указанный файл. Директория должна уже существовать. | |
| reboot логическое значение |
| Ansible автоматически перезагрузит удаленный хост, если это требуется, и продолжит установку обновлений после перезагрузки. Это можно использовать вместо использования задачи ansible.windows.win_reboot после этой и гарантирует установку всех обновлений для данной категории единовременно. Асинхронный режим не работает, когда reboot=yes. |
| reboot_timeout строка | По умолчанию: 1200 | Время в секундах ожидания возвращения хоста в онлайн-режим после перезагрузки. Это используется только если reboot=yes и требуется перезагрузка. |
| server_selection строка |
| Определяет каталог источника Windows Update. default Используйте исходный каталог поиска по умолчанию. Для многих систем по умолчанию установлен каталог каталога обновлений Microsoft Windows Update. Системы, участвующие в службе обновлений Windows Server (WSUS), Системы Центр управления конфигурацией (SCCM) или аналогичные корпоративные серверы обновления могут по умолчанию использовать эти управляемые источники обновлений вместо каталога обновлений Windows Update.managed_server Используйте каталог управляемого сервера. Для сред, использующих службы обновлений Windows Server (WSUS), системы Центр управления конфигурацией (SCCM) или аналогичные корпоративные серверы обновлений, этот параметр выбирает определенный корпоративный источник обновлений.windows_update Используйте каталог Microsoft Windows Update. |
| state строка |
| Управляет тем, загружаются ли найденные обновления или устанавливаются или перечисляются. Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=searched |
| use_scheduled_task логическое значение |
| Не будет автоматически повышать привилегии удаленного процесса с помощью become и вместо этого использовать запланированную задачу. Установите это в yes при использовании этого модуля с асинхронным режимом на серверах 2008, 2008 R2 или Windows 7, или на сервере 2008, который не аутентифицирован с помощью базовой или credssp.Также можно установить в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий по умолчанию ОС. |
| whitelist список / элементы=строка | Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые нужно искать или устанавливать. Если доступное обновление не соответствует одному из элементов, то оно пропускается и не устанавливается. Каждый элемент может быть статьей KB или названием обновления как регулярное выражение в соответствии с правилами регулярных выражений PowerShell. Список разрешенных обновлений проверяется только по обновлениям, которые были найдены на основе category_names. Он не будет принудительно устанавливать обновление, если оно не было в указанной категории. |
Примечания
Примечание
- ansible.windows.win_updates должен выполняться пользователем, являющимся членом локальной группы администраторов.
- ansible.windows.win_updates будет использовать службу обновлений по умолчанию, настроенную для компьютера (Windows Update, Microsoft Update, WSUS и т. д.).
-
ansible.windows.win_updates будет выполнять become SYSTEM с помощью runas, если
use_scheduled_taskравноyes - По умолчанию ansible.windows.win_updates не управляет перезагрузками, но будет сигнализировать, когда требуется перезагрузка, с помощью значения возврата reboot_required. reboot можно использовать для перезагрузки хоста, если это требуется в одной задаче.
- ansible.windows.win_updates может занимать значительное время для завершения (часы, в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, нагрузку на систему и нагрузку на сервер обновлений.
- Обратите внимание, что сразу после перезагрузки системы с помощью ansible.windows.win_updates система Windows может еще не стабилизироваться, и некоторые базовые службы могут быть в подвешенном состоянии. Это может привести к непредсказуемому поведению. Проверьте примеры способов смягчения этого.
- Дополнительную информацию о PowerShell и том, как он обрабатывает строки RegEx, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.
См. также
См. также
- chocolatey.chocolatey.win_chocolatey
-
Официальная документация модуля chocolatey.chocolatey.win_chocolatey.
- ansible.windows.win_feature
-
Официальная документация модуля ansible.windows.win_feature.
- community.windows.win_hotfix
-
Официальная документация модуля community.windows.win_hotfix.
- ansible.windows.win_package
-
Официальная документация модуля ansible.windows.win_package.
Примеры
- name: Install all security, critical, and rollup updates without a scheduled task
ansible.windows.win_updates:
category_names:
- SecurityUpdates
- CriticalUpdates
- UpdateRollups
- name: Install only security updates as a scheduled task for Server 2008
ansible.windows.win_updates:
category_names: SecurityUpdates
use_scheduled_task: yes
- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
ansible.windows.win_updates:
category_names: SecurityUpdates
state: searched
log_path: C:\ansible_wu.txt
- name: Install all security updates with automatic reboots
ansible.windows.win_updates:
category_names:
- SecurityUpdates
reboot: yes
- name: Install only particular updates based on the KB numbers
ansible.windows.win_updates:
category_name:
- SecurityUpdates
whitelist:
- KB4056892
- KB4073117
- name: Exclude updates based on the update title
ansible.windows.win_updates:
category_name:
- SecurityUpdates
- CriticalUpdates
blacklist:
- Windows Malicious Software Removal Tool for Windows
- \d{4}-\d{2} Cumulative Update for Windows Server 2016
# One way to ensure the system is reliable just after a reboot, is to set WinRM to a delayed startup
- name: Ensure WinRM starts when the system has settled and is ready to work reliably
ansible.windows.win_service:
name: WinRM
start_mode: delayed
# Optionally, you can increase the reboot_timeout to survive long updates during reboot
- name: Ensure we wait long enough for the updates to be applied during reboot
ansible.windows.win_updates:
reboot: yes
reboot_timeout: 3600
# Search and download Windows updates
- name: Search and download Windows updates without installing them
ansible.windows.win_updates:
state: downloaded
Значения возврата
Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| failed_update_count целое число | всегда | Количество обновлений, которые не удалось установить. | |
| filtered_updates сложное | успех | Список обновлений, которые были найдены, но были отфильтрованы на основе чёрного списка, белого списка или category_names. Значение возврата имеет тот же формат, что и updates, а также filtered_reason. Пример: см. значение возврата updates | |
| filtered_reason строка | всегда | Причина фильтрации обновления. Пример: skip_hidden | |
| found_update_count целое число | успех | Количество найденных обновлений, требующих применения. Пример: 3 | |
| installed_update_count целое число | успех | Количество обновлений, успешно установленных или загруженных. Пример: 2 | |
| reboot_required булево | успех | True, если целевой сервер требует перезагрузки для завершения обновления (никакие дальнейшие обновления не могут быть установлены до перезагрузки). Пример: True | |
| updates сложное | успех | Список обновлений, которые были найдены/установлены. | |
| categories список / элементы=строка | всегда | Список строк категорий для этого обновления. Пример: ['Критические обновления', 'Windows Server 2012 R2'] | |
| failure_hresult_code булево | при ошибке установки | Код HRESULT от неудачного обновления. Пример: 2147942402 | |
| id строка | всегда | Внутренний GUID обновления Windows. Пример: fb95c1c8-de23-4089-ae29-fd3351d55421 | |
| installed булево | всегда | Было ли обновление успешно установлено? Пример: True | |
| kb список / элементы=строка | всегда | Список идентификаторов статей KB, относящихся к обновлению. Пример: ['3004365'] | |
| title строка | всегда | Имя для отображения. Пример: Обновление системы безопасности для Windows Server 2012 R2 (KB3004365) | |
Авторы
- Matt Davis (@nitzmahone)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_updates_module.html