community.windows.win_domain_group_membership – Управление членством в группе домена Windows
Примечание
Этот плагин является частью коллекции community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_domain_group_membership.
Обзор
- Позволяет добавлять и удалять пользователей и группы домена в/из группы домена.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| domain_password строка | Пароль для имя_пользователя. | |
| domain_server строка | Указывает экземпляр служб Active Directory Domain Services для подключения. Может быть в формате FQDN или NetBIOS-имени. Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell. | |
| domain_username строка | Имя пользователя для взаимодействия с AD. Если это не установлено, вместо него будет использован пользователь Ansible, используемый для входа, при использовании CredSSP или Kerberos с делегированием учетных данных. | |
| members список / элементы=строка / обязательно | Список членов, присутствие/отсутствие которых необходимо обеспечить в группе. Указанные имена должны быть SamAccountName пользователя, группы, учетной записи службы или компьютера. Для компьютеров необходимо добавить "$" после имени; например, для добавления "Mycomputer" в группу, используйте "Mycomputer$" как члена. Если объект члена принадлежит другому домену в лесу с несколькими доменами, необходимо добавить домен и "\" перед именем. | |
| name строка / обязательно | Имя группы домена, членство в которой необходимо управлять. | |
| state строка |
| Желаемое состояние членов в группе. Когда state равно pure, будут существовать только указанные члены, а все остальные существующие члены, не указанные, будут удалены. |
Примечания
Примечание
- Этот модуль должен выполняться на хосте, на котором установлен модуль PowerShell ActiveDirectory.
См. также
См. также
- community.windows.win_domain_user
-
Официальная документация модуля community.windows.win_domain_user.
- community.windows.win_domain_group
-
Официальная документация модуля community.windows.win_domain_group.
Примеры
- name: Add a domain user/group to a domain group
community.windows.win_domain_group_membership:
name: Foo
members:
- Bar
state: present
- name: Remove a domain user/group from a domain group
community.windows.win_domain_group_membership:
name: Foo
members:
- Bar
state: absent
- name: Ensure only a domain user/group exists in a domain group
community.windows.win_domain_group_membership:
name: Foo
members:
- Bar
state: pure
- name: Add a computer to a domain group
community.windows.win_domain_group_membership:
name: Foo
members:
- DESKTOP$
state: present
- name: Add a domain user/group from another Domain in the multi-domain forest to a domain group
community.windows.win_domain_group_membership:
domain_server: DomainAAA.cloud
name: GroupinDomainAAA
members:
- DomainBBB.cloud\UserInDomainBBB
state: Present
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список / элементы=строка | успех и state равно present или pure
| Список членов, добавленных, когда state равно present или pure; пустой, если члены не добавлялись.Пример: ['ИмяПользователя', 'ИмяГруппы'] |
| members список / элементы=строка | успех | Список всех членов группы домена после завершения; пустой, если группа не содержит членов. Пример: ['ИмяПользователя', 'ИмяГруппы'] |
| name строка | всегда | Имя целевой группы домена. Пример: АдминистраторыДомена |
| removed список / элементы=строка | успех и state равно absent или pure
| Список членов, удаленных, когда state равно absent или pure; пустой, если члены не удалялись.Пример: ['ИмяПользователя', 'ИмяГруппы'] |
Авторы
- Marius Rieder (@jiuka)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_domain_group_membership_module.html