ansible.windows.win_whoami – Получение информации о текущем пользователе и процессе
Примечание
Этот плагин входит в состав коллекции ansible.windows (версия 1.3.0).
Для его установки используйте: ansible-galaxy collection install ansible.windows.
Чтобы использовать его в книге задач, укажите: ansible.windows.win_whoami.
Описание
- Разработан для возврата той же информации, что и команда
whoami /all. - Также включает информацию, отсутствующую в
whoami, такую как метаданные входа, включая права входа, идентификатор и тип.
Примечания
Примечание
- Если этот модуль выполняется пользователем без прав администратора, права входа будут пустым списком, так как для запроса информации о LSA требуются права администратора.
См. также
См. также
- community.windows.win_credential
-
Официальная документация модуля community.windows.win_credential.
- ansible.windows.win_group_membership
-
Официальная документация модуля ansible.windows.win_group_membership.
- ansible.windows.win_user_right
-
Официальная документация модуля ansible.windows.win_user_right.
Примеры
- name: Get whoami information ansible.windows.win_whoami:
Возвращаемые значения
Общие возвращаемые значения описаны в этом разделе, а следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание | |
|---|---|---|---|
| account сложный | успех | Подробности SID текущей учетной записи. | |
| account_name строка | успех | Имя учетной записи SID. Пример: Administrator | |
| domain_name строка | успех | Имя домена SID учетной записи. Пример: DOMAIN | |
| sid строка | успех | SID в строковом формате. Пример: S-1-5-21-1654078763-769949647-2968445802-500 | |
| type строка | успех | Тип SID. Пример: Пользователь | |
| authentication_package строка | успех | Название пакета проверки подлинности, используемого для проверки подлинности пользователя в сеансе. Пример: Negotiate | |
| dns_domain_name строка | успех | DNS-имя сеанса входа, пустая строка, если не задано. Пример: DOMAIN.COM | |
| groups список / элементы=строка | успех | Список групп и атрибутов, членами которых является пользователь. Пример: [{'account_name': 'Пользователи домена', 'attributes': ['Обязательный', 'Включен по умолчанию', 'Включен'], 'domain_name': 'DOMAIN', 'sid': 'S-1-5-21-1654078763-769949647-2968445802-513', 'type': 'Группа'}, {'account_name': 'Администраторы', 'attributes': ['Обязательный', 'Включен по умолчанию', 'Включен', 'Владелец'], 'domain_name': 'BUILTIN', 'sid': 'S-1-5-32-544', 'type': 'Псевдоним'}] | |
| impersonation_level строка | успех | Уровень подмены пользователя, имеет значение только если token_type равно TokenImpersonation, см. https://msdn.microsoft.com/en-us/library/windows/desktop/aa379572.aspx.Пример: SecurityAnonymous | |
| label сложный | успех | Обязательная метка, установленная для сеанса входа. | |
| account_name строка | успех | Имя учетной записи метки SID. Пример: Высокий обязательный уровень | |
| domain_name строка | успех | Имя домена метки SID. Пример: Обязательная метка | |
| sid строка | успех | SID в строковом формате. Пример: S-1-16-12288 | |
| type строка | успех | Тип SID. Пример: Метка | |
| login_domain строка | успех | Имя домена, используемого для проверки подлинности владельца сеанса. Пример: DOMAIN | |
| login_time строка | успех | Время входа в формате ISO 8601 Пример: 2017-11-27T06:24:14.3321665+10:00 | |
| logon_id целое число | успех | Уникальный идентификатор сеанса входа. Пример: 20470143 | |
| logon_server строка | успех | Имя сервера, используемого для проверки подлинности владельца сеанса входа. Пример: DC01 | |
| logon_type строка | успех | Тип входа, определяющий метод входа, см. https://msdn.microsoft.com/en-us/library/windows/desktop/aa380129.aspx. Пример: Сетевой | |
| privileges словарь | успех | Словарь привилегий и их состояния в маркере входа. Пример: {'SeChangeNotifyPrivileges': 'enabled-by-default', 'SeDebugPrivilege': 'enabled', 'SeRemoteShutdownPrivilege': 'disabled'} | |
| rights список / элементы=строка | успех и текущий пользователь является членом локальной группы Администраторы | Список прав входа, назначенных для входа. Пример: ['SeNetworkLogonRight', 'SeInteractiveLogonRight', 'SeBatchLogonRight', 'SeRemoteInteractiveLogonRight'] | |
| token_type строка | успех | Тип маркера для указания того, является ли это первичным или замещающим маркером. Пример: TokenPrimary | |
| upn строка | успех | Имя основного принципа пользователя текущего пользователя. Пример: Administrator@DOMAIN.COM | |
| user_flags строка | успех | Флаги пользователя для сеанса входа, см. UserFlags в https://msdn.microsoft.com/en-us/library/windows/desktop/aa380128. Пример: Winlogon | |
Авторы
- Jordan Borean (@jborean93)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/ansible/windows/win_whoami_module.html