Spec-Zone.ru › Ansible 2.11

community.windows.win_domain_group_membership – Управление членством в группе домена Windows

Примечание

Этот плагин является частью коллекции community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_domain_group_membership.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Обзор

  • Позволяет добавлять и удалять пользователей и группы домена в/из группы домена.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
domain_password
строка
Пароль для имя_пользователя.
domain_server
строка
Указывает экземпляр служб Active Directory Domain Services для подключения.
Может быть в формате FQDN или NetBIOS-имени.
Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell.
domain_username
строка
Имя пользователя для взаимодействия с AD.
Если это не установлено, вместо него будет использован пользователь Ansible, используемый для входа, при использовании CredSSP или Kerberos с делегированием учетных данных.
members
список / элементы=строка / обязательно
Список членов, присутствие/отсутствие которых необходимо обеспечить в группе.
Указанные имена должны быть SamAccountName пользователя, группы, учетной записи службы или компьютера.
Для компьютеров необходимо добавить "$" после имени; например, для добавления "Mycomputer" в группу, используйте "Mycomputer$" как члена.
Если объект члена принадлежит другому домену в лесу с несколькими доменами, необходимо добавить домен и "\" перед именем.
name
строка / обязательно
Имя группы домена, членство в которой необходимо управлять.
state
строка
    Варианты:
  • absent
  • present ←
  • pure
Желаемое состояние членов в группе.
Когда state равно pure, будут существовать только указанные члены, а все остальные существующие члены, не указанные, будут удалены.

Примечания

Примечание

  • Этот модуль должен выполняться на хосте, на котором установлен модуль PowerShell ActiveDirectory.

См. также

См. также

community.windows.win_domain_user

Официальная документация модуля community.windows.win_domain_user.

community.windows.win_domain_group

Официальная документация модуля community.windows.win_domain_group.

Примеры

- name: Add a domain user/group to a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - Bar
    state: present

- name: Remove a domain user/group from a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - Bar
    state: absent

- name: Ensure only a domain user/group exists in a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - Bar
    state: pure

- name: Add a computer to a domain group
  community.windows.win_domain_group_membership:
    name: Foo
    members:
      - DESKTOP$
    state: present

- name: Add a domain user/group from another Domain in the multi-domain forest to a domain group
  community.windows.win_domain_group_membership:
    domain_server: DomainAAA.cloud
    name: GroupinDomainAAA
    members:
      - DomainBBB.cloud\UserInDomainBBB
    state: Present

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
added
список / элементы=строка
успех и state равно present или pure
Список членов, добавленных, когда state равно present или pure; пустой, если члены не добавлялись.

Пример:
['ИмяПользователя', 'ИмяГруппы']
members
список / элементы=строка
успех
Список всех членов группы домена после завершения; пустой, если группа не содержит членов.

Пример:
['ИмяПользователя', 'ИмяГруппы']
name
строка
всегда
Имя целевой группы домена.

Пример:
АдминистраторыДомена
removed
список / элементы=строка
успех и state равно absent или pure
Список членов, удаленных, когда state равно absent или pure; пустой, если члены не удалялись.

Пример:
['ИмяПользователя', 'ИмяГруппы']


Авторы

  • Marius Rieder (@jiuka)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_domain_group_membership_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API