ansible.windows.win_user_right – Управление правами пользователя Windows
Примечание
Этот плагин является частью коллекции ansible.windows (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install ansible.windows.
Для использования в плейбуке укажите: ansible.windows.win_user_right.
Обзор
- Добавление, удаление или изменение прав пользователя для группы или пользователей или групп.
- Можно устанавливать права пользователя для локальных и доменных учетных записей.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка |
| add добавит пользователей/группы к существующим правам.remove удалит пользователей/группы из существующих прав.set заменит пользователей/группы существующих прав. |
| name строка / обязательно | Имя права пользователя, как показано значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.Модуль вернет ошибку, если право недопустимо. | |
| users список / элементы=строка / обязательно | Список пользователей или групп для добавления/удаления по праву пользователя. Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп. Для локальных пользователей/групп это может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера. Можно также добавить специальные локальные учетные записи, такие как SYSTEM и другие. Можно установить пустой список с action=set, чтобы удалить все учетные записи из права. |
Примечания
Примечание
- Если сервер подключен к домену, этот модуль может изменить право, но если это право регулируется групповой политикой, изменения не сохранятся.
См. также
См. также
- ansible.windows.win_group
-
Официальная документация модуля ansible.windows.win_group.
- ansible.windows.win_group_membership
-
Официальная документация модуля ansible.windows.win_group_membership.
- ansible.windows.win_user
-
Официальная документация модуля ansible.windows.win_user.
Примеры
---
- name: Replace the entries of Deny log on locally
ansible.windows.win_user_right:
name: SeDenyInteractiveLogonRight
users:
- Guest
- Users
action: set
- name: Add account to Log on as a service
ansible.windows.win_user_right:
name: SeServiceLogonRight
users:
- .\Administrator
- '{{ansible_hostname}}\local-user'
action: add
- name: Remove accounts who can create Symbolic links
ansible.windows.win_user_right:
name: SeCreateSymbolicLinkPrivilege
users:
- SYSTEM
- Administrators
- DOMAIN\User
- group@DOMAIN.COM
action: remove
- name: Remove all accounts who cannot log on remote interactively
ansible.windows.win_user_right:
name: SeDenyRemoteInteractiveLogonRight
users: []
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список / элементы=строка | успех | Список учетных записей, которые были добавлены к праву. Пустой, если учетные записи не были добавлены. Пример: ['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User'] |
| removed список / элементы=строка | успех | Список учетных записей, которые были удалены из права. Пустой, если учетные записи не были удалены. Пример: ['SERVERNAME\\Administrator', 'BUILTIN\\Administrators'] |
Авторы
- Jordan Borean (@jborean93)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_user_right_module.html