community.windows.win_domain_computer – Управление компьютерами в Active Directory
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_domain_computer.
Описание
- Создание, чтение, обновление и удаление компьютеров в Active Directory с помощью компьютера-моста Windows для запуска команд PowerShell New-ADComputer, Get-ADComputer, Set-ADComputer, Remove-ADComputer и Move-ADObject.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description строка | По умолчанию: "" | Указывает описание объекта. Этот параметр задает значение свойства Description для объекта. Отображаемое имя LDAP (ldapDisplayName) для этого свойства — description. |
| dns_hostname строка | Указывает полное доменное имя (FQDN) компьютера. Этот параметр задает свойство DNSHostName для объекта компьютера. Отображаемое имя LDAP для этого свойства — dNSHostName. Требуется при state=present. | |
| domain_password строка | Пароль для username. | |
| domain_server строка | Указывает экземпляр служб доменных имен Active Directory для подключения. Может быть в формате FQDN или NetBIOS имени. Если не указано, значение основано на домене компьютера, на котором работает PowerShell. | |
| domain_username строка | Имя пользователя для взаимодействия с AD. Если не указано, используется пользователь Ansible, с помощью которого выполняется вход, при использовании CredSSP или Kerberos с делегированием учетных данных. | |
| enabled логическое |
| Указывает, включена ли учетная запись. Для включенной учетной записи требуется пароль. Этот параметр задаёт свойство Enabled для объекта учётной записи. Этот параметр также устанавливает флаг ADS_UF_ACCOUNTDISABLE атрибута управления учётной записью Active Directory (UAC). |
| name строка / обязательно | Указывает имя объекта. Этот параметр задаёт свойство Name объекта Active Directory. Отображаемое имя LDAP (ldapDisplayName) для этого свойства — name. | |
| odj_blob_path строка | Путь к файлу, в котором будет сохранён BLOB. Если не указан, будет использован временный файл. Если offline_domain_join=output, файл будет удалён после возврата его содержимого. Директория родительская для файла BLOB должна существовать; промежуточные каталоги не создаются. | |
| offline_domain_join строка |
| Подготавливает компьютер в каталоге и предоставляет файл BLOB, который может быть использован на целевом компьютере/образе для присоединения его к домену в автономном режиме. Значение none не выполняет никаких операций присоединения в автономном режиме.output возвращает BLOB в выходные данные. BLOB следует рассматривать как секрет (он содержит пароль машины), поэтому используйте no_log при использовании этого параметра.path сохраняет файл BLOB автономного присоединения к домену на целевой машине для последующего использования. Путь будет возвращён.Если компьютер уже существует, BLOB не будет создан/возвращён, и модуль будет работать так, как если бы автономное присоединение к домену не использовалось. |
| ou строка | Указывает путь X.500 организационной единицы (OU) или контейнера, где создаётся новый объект. Требуется при state=present. Специальные символы необходимо экранировать, см. Имена Distinguished Names для получения подробностей. | |
| sam_account_name строка | Указывает имя учётной записи Security Account Manager (SAM) компьютера. Максимальная длина — 256 символов, для совместимости со старыми операционными системами рекомендуется 15 символов. Отображаемое имя LDAP (ldapDisplayName) для этого свойства — sAMAccountName. Если опущено, значение совпадает с name.Обратите внимание, что все имена SAMAccountNames компьютеров должны заканчиваться на $.Если $ опущено, оно будет добавлено в конец. | |
| state строка |
| Указывает, должен ли компьютер быть present или absent в Active Directory. |
Примечания
Примечание
- Дополнительную информацию об автономном присоединении к домену см. в пошаговом руководстве.
- При использовании BLOB ODJ для присоединения компьютера к домену, он должен быть записан в файл.
- Файл должен быть закодирован в UTF-16 (в PowerShell это кодировка называется
Unicode), и он должен заканчиваться нулевым символом. См. примеры. - Часть процесса автономного присоединения к домену, обозначенная
djoin.exe, не будет использовать domain_server, domain_username или domain_password.
См. также
См. также
- ansible.windows.win_domain
-
Официальная документация по модулю ansible.windows.win_domain.
- ansible.windows.win_domain_controller
-
Официальная документация по модулю ansible.windows.win_domain_controller.
- community.windows.win_domain_group
-
Официальная документация по модулю community.windows.win_domain_group.
- ansible.windows.win_domain_membership
-
Официальная документация по модулю ansible.windows.win_domain_membership.
- community.windows.win_domain_user
-
Официальная документация по модулю community.windows.win_domain_user.
Примеры
- name: Add linux computer to Active Directory OU using a windows machine
community.windows.win_domain_computer:
name: one_linux_server
sam_account_name: linux_server$
dns_hostname: one_linux_server.my_org.local
ou: "OU=servers,DC=my_org,DC=local"
description: Example of linux server
enabled: yes
state: present
delegate_to: my_windows_bridge.my_org.local
- name: Remove linux computer from Active Directory using a windows machine
community.windows.win_domain_computer:
name: one_linux_server
state: absent
delegate_to: my_windows_bridge.my_org.local
- name: Provision a computer for offline domain join
community.windows.win_domain_computer:
name: newhost
dns_hostname: newhost.ansible.local
ou: 'OU=A great\, big organizational unit name,DC=ansible,DC=local'
state: present
offline_domain_join: yes
odj_return_blob: yes
register: computer_status
delegate_to: windc.ansible.local
- name: Join a workgroup computer to the domain
vars:
target_blob_file: 'C:\ODJ\blob.txt'
ansible.windows.win_shell: |
$blob = [Convert]::FromBase64String('{{ computer_status.odj_blob }}')
[IO.File]::WriteAllBytes('{{ target_blob_file }}', $blob)
& djoin.exe --% /RequestODJ /LoadFile '{{ target_blob_file }}' /LocalOS /WindowsPath "%SystemRoot%"
- name: Restart to complete domain join
ansible.windows.win_restart:
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| djoin словарь | при offline_domain_join True и компьютер не существовал | Информация о вызове djoin.exe. | |
| invocation строка | всегда | Полная команда, используемая для вызова djoin.exe Пример: djoin.exe /PROVISION /MACHINE compname /MACHINEOU OU=Hosts,DC=ansible,DC=local /DOMAIN ansible.local /SAVEFILE blobfile.txt | |
| rc целое число | если не режим проверки | Код возврата от djoin.exe Пример: 87 | |
| stderr строка | если не режим проверки | stderr от djoin.exe Пример: Неверная комбинация входных параметров. | |
| stdout строка | если не режим проверки | stdout от djoin.exe Пример: Успешное завершение подготовки компьютера. | |
| odj_blob строка | если offline_domain_join не 'none' и компьютер не существовал | BLOB автономного присоединения к домену. Эта строка пустая при проверке режима или если offline_domain_join равен 'path'. Это поле содержит закодированные в base64 исходные байты файла BLOB автономного присоединения к домену. Пример: <длинная строка base64> | |
| odj_blob_file строка | если offline_domain_join равен 'path' и компьютер не существовал | Путь к файлу BLOB автономного присоединения к домену на целевом хосте. Если был указан odj_blob_path, это будет совпадать с этим путём. Пример: C:\Users\admin\AppData\Local\Temp\e4vxonty.rkb | |
Авторы
- Даниэль Санчес Фабрегас (@Daniel-Sanchez-Fabregas)
- Брайан Шолер (@briantist)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_domain_computer_module.html