Spec-Zone.ru › Ansible 2.11

ansible.windows.win_updates – Загрузка и установка обновлений Windows

Примечание

Этот плагин входит в коллекцию ansible.windows (версия 1.3.0).

Для его установки используйте: ansible-galaxy collection install ansible.windows.

Чтобы использовать его в книге задач, укажите: ansible.windows.win_updates.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Значения возврата

Обзор

  • Выполняет поиск, загрузку и установку обновлений Windows синхронно, автоматизируя клиент Windows Update.

Примечание

Для этого модуля существует соответствующий плагин действий.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
blacklist
список / элементы=строка
Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые нужно исключить из установки.
Если доступное обновление соответствует одному из элементов, то оно пропускается и не устанавливается.
Каждый элемент может быть статьей KB или названием обновления как регулярное выражение в соответствии с правилами регулярных выражений PowerShell.
category_names
список / элементы=строка
По умолчанию:
["CriticalUpdates", "SecurityUpdates", "UpdateRollups"]
Скаляр или список категорий для установки обновлений. Чтобы получить список категорий, запустите модуль с state=searched. Категория должна быть полной строкой категории, но регистронезависима.
Некоторые возможные категории: Приложения, Подключения, Критические обновления, Обновления определений, Разработчикские наборы инструментов, Наборы функций, Руководства, Обновления системы безопасности, Сервиспаки, Инструменты, Наборы обновлений и Обновления.
log_path
путь
Если задано, win_updates добавит прогресс обновления в указанный файл. Директория должна уже существовать.
reboot
логическое значение
    Варианты:
  • нет ←
  • да
Ansible автоматически перезагрузит удаленный хост, если это требуется, и продолжит установку обновлений после перезагрузки.
Это можно использовать вместо использования задачи ansible.windows.win_reboot после этой и гарантирует установку всех обновлений для данной категории единовременно.
Асинхронный режим не работает, когда reboot=yes.
reboot_timeout
строка
По умолчанию:
1200
Время в секундах ожидания возвращения хоста в онлайн-режим после перезагрузки.
Это используется только если reboot=yes и требуется перезагрузка.
server_selection
строка
    Варианты:
  • default ←
  • managed_server
  • windows_update
Определяет каталог источника Windows Update.
default Используйте исходный каталог поиска по умолчанию. Для многих систем по умолчанию установлен каталог каталога обновлений Microsoft Windows Update. Системы, участвующие в службе обновлений Windows Server (WSUS), Системы Центр управления конфигурацией (SCCM) или аналогичные корпоративные серверы обновления могут по умолчанию использовать эти управляемые источники обновлений вместо каталога обновлений Windows Update.
managed_server Используйте каталог управляемого сервера. Для сред, использующих службы обновлений Windows Server (WSUS), системы Центр управления конфигурацией (SCCM) или аналогичные корпоративные серверы обновлений, этот параметр выбирает определенный корпоративный источник обновлений.
windows_update Используйте каталог Microsoft Windows Update.
state
строка
    Варианты:
  • installed ←
  • searched
  • downloaded
Управляет тем, загружаются ли найденные обновления или устанавливаются или перечисляются.
Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=searched
use_scheduled_task
логическое значение
    Варианты:
  • нет ←
  • да
Не будет автоматически повышать привилегии удаленного процесса с помощью become и вместо этого использовать запланированную задачу.
Установите это в yes при использовании этого модуля с асинхронным режимом на серверах 2008, 2008 R2 или Windows 7, или на сервере 2008, который не аутентифицирован с помощью базовой или credssp.
Также можно установить в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий по умолчанию ОС.
whitelist
список / элементы=строка
Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые нужно искать или устанавливать.
Если доступное обновление не соответствует одному из элементов, то оно пропускается и не устанавливается.
Каждый элемент может быть статьей KB или названием обновления как регулярное выражение в соответствии с правилами регулярных выражений PowerShell.
Список разрешенных обновлений проверяется только по обновлениям, которые были найдены на основе category_names. Он не будет принудительно устанавливать обновление, если оно не было в указанной категории.

Примечания

Примечание

  • ansible.windows.win_updates должен выполняться пользователем, являющимся членом локальной группы администраторов.
  • ansible.windows.win_updates будет использовать службу обновлений по умолчанию, настроенную для компьютера (Windows Update, Microsoft Update, WSUS и т. д.).
  • ansible.windows.win_updates будет выполнять become SYSTEM с помощью runas, если use_scheduled_task равно yes
  • По умолчанию ansible.windows.win_updates не управляет перезагрузками, но будет сигнализировать, когда требуется перезагрузка, с помощью значения возврата reboot_required. reboot можно использовать для перезагрузки хоста, если это требуется в одной задаче.
  • ansible.windows.win_updates может занимать значительное время для завершения (часы, в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, нагрузку на систему и нагрузку на сервер обновлений.
  • Обратите внимание, что сразу после перезагрузки системы с помощью ansible.windows.win_updates система Windows может еще не стабилизироваться, и некоторые базовые службы могут быть в подвешенном состоянии. Это может привести к непредсказуемому поведению. Проверьте примеры способов смягчения этого.
  • Дополнительную информацию о PowerShell и том, как он обрабатывает строки RegEx, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.

См. также

См. также

chocolatey.chocolatey.win_chocolatey

Официальная документация модуля chocolatey.chocolatey.win_chocolatey.

ansible.windows.win_feature

Официальная документация модуля ansible.windows.win_feature.

community.windows.win_hotfix

Официальная документация модуля community.windows.win_hotfix.

ansible.windows.win_package

Официальная документация модуля ansible.windows.win_package.

Примеры

- name: Install all security, critical, and rollup updates without a scheduled task
  ansible.windows.win_updates:
    category_names:
      - SecurityUpdates
      - CriticalUpdates
      - UpdateRollups

- name: Install only security updates as a scheduled task for Server 2008
  ansible.windows.win_updates:
    category_names: SecurityUpdates
    use_scheduled_task: yes

- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
  ansible.windows.win_updates:
    category_names: SecurityUpdates
    state: searched
    log_path: C:\ansible_wu.txt

- name: Install all security updates with automatic reboots
  ansible.windows.win_updates:
    category_names:
    - SecurityUpdates
    reboot: yes

- name: Install only particular updates based on the KB numbers
  ansible.windows.win_updates:
    category_name:
    - SecurityUpdates
    whitelist:
    - KB4056892
    - KB4073117

- name: Exclude updates based on the update title
  ansible.windows.win_updates:
    category_name:
    - SecurityUpdates
    - CriticalUpdates
    blacklist:
    - Windows Malicious Software Removal Tool for Windows
    - \d{4}-\d{2} Cumulative Update for Windows Server 2016

# One way to ensure the system is reliable just after a reboot, is to set WinRM to a delayed startup
- name: Ensure WinRM starts when the system has settled and is ready to work reliably
  ansible.windows.win_service:
    name: WinRM
    start_mode: delayed

# Optionally, you can increase the reboot_timeout to survive long updates during reboot
- name: Ensure we wait long enough for the updates to be applied during reboot
  ansible.windows.win_updates:
    reboot: yes
    reboot_timeout: 3600

# Search and download Windows updates
- name: Search and download Windows updates without installing them
  ansible.windows.win_updates:
    state: downloaded

Значения возврата

Общие значения возврата документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
failed_update_count
целое число
всегда
Количество обновлений, которые не удалось установить.

filtered_updates
сложное
успех
Список обновлений, которые были найдены, но были отфильтрованы на основе чёрного списка, белого списка или category_names. Значение возврата имеет тот же формат, что и updates, а также filtered_reason.

Пример:
см. значение возврата updates
filtered_reason
строка
всегда
Причина фильтрации обновления.

Пример:
skip_hidden
found_update_count
целое число
успех
Количество найденных обновлений, требующих применения.

Пример:
3
installed_update_count
целое число
успех
Количество обновлений, успешно установленных или загруженных.

Пример:
2
reboot_required
булево
успех
True, если целевой сервер требует перезагрузки для завершения обновления (никакие дальнейшие обновления не могут быть установлены до перезагрузки).

Пример:
True
updates
сложное
успех
Список обновлений, которые были найдены/установлены.

categories
список / элементы=строка
всегда
Список строк категорий для этого обновления.

Пример:
['Критические обновления', 'Windows Server 2012 R2']
failure_hresult_code
булево
при ошибке установки
Код HRESULT от неудачного обновления.

Пример:
2147942402
id
строка
всегда
Внутренний GUID обновления Windows.

Пример:
fb95c1c8-de23-4089-ae29-fd3351d55421
installed
булево
всегда
Было ли обновление успешно установлено?

Пример:
True
kb
список / элементы=строка
всегда
Список идентификаторов статей KB, относящихся к обновлению.

Пример:
['3004365']
title
строка
всегда
Имя для отображения.

Пример:
Обновление системы безопасности для Windows Server 2012 R2 (KB3004365)


Авторы

  • Matt Davis (@nitzmahone)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_updates_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API