Spec-Zone.ru › Ansible 2.11

community.windows.win_domain_computer – Управление компьютерами в Active Directory

Примечание

Этот плагин входит в коллекцию community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_domain_computer.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Описание

  • Создание, чтение, обновление и удаление компьютеров в Active Directory с помощью компьютера-моста Windows для запуска команд PowerShell New-ADComputer, Get-ADComputer, Set-ADComputer, Remove-ADComputer и Move-ADObject.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
description
строка
По умолчанию:
""
Указывает описание объекта.
Этот параметр задает значение свойства Description для объекта.
Отображаемое имя LDAP (ldapDisplayName) для этого свойства — description.
dns_hostname
строка
Указывает полное доменное имя (FQDN) компьютера.
Этот параметр задает свойство DNSHostName для объекта компьютера.
Отображаемое имя LDAP для этого свойства — dNSHostName.
Требуется при state=present.
domain_password
строка
Пароль для username.
domain_server
строка
Указывает экземпляр служб доменных имен Active Directory для подключения.
Может быть в формате FQDN или NetBIOS имени.
Если не указано, значение основано на домене компьютера, на котором работает PowerShell.
domain_username
строка
Имя пользователя для взаимодействия с AD.
Если не указано, используется пользователь Ansible, с помощью которого выполняется вход, при использовании CredSSP или Kerberos с делегированием учетных данных.
enabled
логическое
    Варианты:
  • нет
  • да ←
Указывает, включена ли учетная запись.
Для включенной учетной записи требуется пароль.
Этот параметр задаёт свойство Enabled для объекта учётной записи.
Этот параметр также устанавливает флаг ADS_UF_ACCOUNTDISABLE атрибута управления учётной записью Active Directory (UAC).
name
строка / обязательно
Указывает имя объекта.
Этот параметр задаёт свойство Name объекта Active Directory.
Отображаемое имя LDAP (ldapDisplayName) для этого свойства — name.
odj_blob_path
строка
Путь к файлу, в котором будет сохранён BLOB. Если не указан, будет использован временный файл.
Если offline_domain_join=output, файл будет удалён после возврата его содержимого.
Директория родительская для файла BLOB должна существовать; промежуточные каталоги не создаются.
offline_domain_join
строка
    Варианты:
  • none ←
  • output
  • path
Подготавливает компьютер в каталоге и предоставляет файл BLOB, который может быть использован на целевом компьютере/образе для присоединения его к домену в автономном режиме.
Значение none не выполняет никаких операций присоединения в автономном режиме.
output возвращает BLOB в выходные данные. BLOB следует рассматривать как секрет (он содержит пароль машины), поэтому используйте no_log при использовании этого параметра.
path сохраняет файл BLOB автономного присоединения к домену на целевой машине для последующего использования. Путь будет возвращён.
Если компьютер уже существует, BLOB не будет создан/возвращён, и модуль будет работать так, как если бы автономное присоединение к домену не использовалось.
ou
строка
Указывает путь X.500 организационной единицы (OU) или контейнера, где создаётся новый объект. Требуется при state=present.
Специальные символы необходимо экранировать, см. Имена Distinguished Names для получения подробностей.
sam_account_name
строка
Указывает имя учётной записи Security Account Manager (SAM) компьютера.
Максимальная длина — 256 символов, для совместимости со старыми операционными системами рекомендуется 15 символов.
Отображаемое имя LDAP (ldapDisplayName) для этого свойства — sAMAccountName.
Если опущено, значение совпадает с name.
Обратите внимание, что все имена SAMAccountNames компьютеров должны заканчиваться на $.
Если $ опущено, оно будет добавлено в конец.
state
строка
    Варианты:
  • absent
  • present ←
Указывает, должен ли компьютер быть present или absent в Active Directory.

Примечания

Примечание

  • Дополнительную информацию об автономном присоединении к домену см. в пошаговом руководстве.
  • При использовании BLOB ODJ для присоединения компьютера к домену, он должен быть записан в файл.
  • Файл должен быть закодирован в UTF-16 (в PowerShell это кодировка называется Unicode), и он должен заканчиваться нулевым символом. См. примеры.
  • Часть процесса автономного присоединения к домену, обозначенная djoin.exe, не будет использовать domain_server, domain_username или domain_password.

См. также

См. также

ansible.windows.win_domain

Официальная документация по модулю ansible.windows.win_domain.

ansible.windows.win_domain_controller

Официальная документация по модулю ansible.windows.win_domain_controller.

community.windows.win_domain_group

Официальная документация по модулю community.windows.win_domain_group.

ansible.windows.win_domain_membership

Официальная документация по модулю ansible.windows.win_domain_membership.

community.windows.win_domain_user

Официальная документация по модулю community.windows.win_domain_user.

Примеры

- name: Add linux computer to Active Directory OU using a windows machine
  community.windows.win_domain_computer:
    name: one_linux_server
    sam_account_name: linux_server$
    dns_hostname: one_linux_server.my_org.local
    ou: "OU=servers,DC=my_org,DC=local"
    description: Example of linux server
    enabled: yes
    state: present
  delegate_to: my_windows_bridge.my_org.local

- name: Remove linux computer from Active Directory using a windows machine
  community.windows.win_domain_computer:
    name: one_linux_server
    state: absent
  delegate_to: my_windows_bridge.my_org.local

- name: Provision a computer for offline domain join
  community.windows.win_domain_computer:
    name: newhost
    dns_hostname: newhost.ansible.local
    ou: 'OU=A great\, big organizational unit name,DC=ansible,DC=local'
    state: present
    offline_domain_join: yes
    odj_return_blob: yes
  register: computer_status
  delegate_to: windc.ansible.local

- name: Join a workgroup computer to the domain
  vars:
    target_blob_file: 'C:\ODJ\blob.txt'
  ansible.windows.win_shell: |
    $blob = [Convert]::FromBase64String('{{ computer_status.odj_blob }}')
    [IO.File]::WriteAllBytes('{{ target_blob_file }}', $blob)
    & djoin.exe --% /RequestODJ /LoadFile '{{ target_blob_file }}' /LocalOS /WindowsPath "%SystemRoot%"

- name: Restart to complete domain join
  ansible.windows.win_restart:

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
djoin
словарь
при offline_domain_join True и компьютер не существовал
Информация о вызове djoin.exe.

invocation
строка
всегда
Полная команда, используемая для вызова djoin.exe

Пример:
djoin.exe /PROVISION /MACHINE compname /MACHINEOU OU=Hosts,DC=ansible,DC=local /DOMAIN ansible.local /SAVEFILE blobfile.txt
rc
целое число
если не режим проверки
Код возврата от djoin.exe

Пример:
87
stderr
строка
если не режим проверки
stderr от djoin.exe

Пример:
Неверная комбинация входных параметров.
stdout
строка
если не режим проверки
stdout от djoin.exe

Пример:
Успешное завершение подготовки компьютера.
odj_blob
строка
если offline_domain_join не 'none' и компьютер не существовал
BLOB автономного присоединения к домену. Эта строка пустая при проверке режима или если offline_domain_join равен 'path'.
Это поле содержит закодированные в base64 исходные байты файла BLOB автономного присоединения к домену.

Пример:
<длинная строка base64>
odj_blob_file
строка
если offline_domain_join равен 'path' и компьютер не существовал
Путь к файлу BLOB автономного присоединения к домену на целевом хосте. Если был указан odj_blob_path, это будет совпадать с этим путём.

Пример:
C:\Users\admin\AppData\Local\Temp\e4vxonty.rkb


Авторы

  • Даниэль Санчес Фабрегас (@Daniel-Sanchez-Fabregas)
  • Брайан Шолер (@briantist)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_domain_computer_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API