Spec-Zone.ru › Ansible 2.11

ansible.windows.win_user_right – Управление правами пользователя Windows

Примечание

Этот плагин является частью коллекции ansible.windows (версия 1.3.0).

Для его установки используйте: ansible-galaxy collection install ansible.windows.

Для использования в плейбуке укажите: ansible.windows.win_user_right.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Добавление, удаление или изменение прав пользователя для группы или пользователей или групп.
  • Можно устанавливать права пользователя для локальных и доменных учетных записей.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • add
  • remove
  • set ←
add добавит пользователей/группы к существующим правам.
remove удалит пользователей/группы из существующих прав.
set заменит пользователей/группы существующих прав.
name
строка / обязательно
Имя права пользователя, как показано значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.
Модуль вернет ошибку, если право недопустимо.
users
список / элементы=строка / обязательно
Список пользователей или групп для добавления/удаления по праву пользователя.
Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп.
Для локальных пользователей/групп это может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера.
Можно также добавить специальные локальные учетные записи, такие как SYSTEM и другие.
Можно установить пустой список с action=set, чтобы удалить все учетные записи из права.

Примечания

Примечание

  • Если сервер подключен к домену, этот модуль может изменить право, но если это право регулируется групповой политикой, изменения не сохранятся.

См. также

См. также

ansible.windows.win_group

Официальная документация модуля ansible.windows.win_group.

ansible.windows.win_group_membership

Официальная документация модуля ansible.windows.win_group_membership.

ansible.windows.win_user

Официальная документация модуля ansible.windows.win_user.

Примеры

---
- name: Replace the entries of Deny log on locally
  ansible.windows.win_user_right:
    name: SeDenyInteractiveLogonRight
    users:
    - Guest
    - Users
    action: set

- name: Add account to Log on as a service
  ansible.windows.win_user_right:
    name: SeServiceLogonRight
    users:
    - .\Administrator
    - '{{ansible_hostname}}\local-user'
    action: add

- name: Remove accounts who can create Symbolic links
  ansible.windows.win_user_right:
    name: SeCreateSymbolicLinkPrivilege
    users:
    - SYSTEM
    - Administrators
    - DOMAIN\User
    - group@DOMAIN.COM
    action: remove

- name: Remove all accounts who cannot log on remote interactively
  ansible.windows.win_user_right:
    name: SeDenyRemoteInteractiveLogonRight
    users: []

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
added
список / элементы=строка
успех
Список учетных записей, которые были добавлены к праву. Пустой, если учетные записи не были добавлены.

Пример:
['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User']
removed
список / элементы=строка
успех
Список учетных записей, которые были удалены из права. Пустой, если учетные записи не были удалены.

Пример:
['SERVERNAME\\Administrator', 'BUILTIN\\Administrators']


Авторы

  • Jordan Borean (@jborean93)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_user_right_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API