community.windows.win_domain_user – Управляет учетными записями пользователей Windows Active Directory
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_domain_user.
Обзор
- Управляет учетными записями пользователей Windows Active Directory.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| account_locked строка |
| no разблокирует учетную запись пользователя, если она заблокирована.Обратите внимание, что нет способа заблокировать учетную запись администратора. Учетные записи блокируются из-за действий пользователя; как администратор, вы можете только разблокировать заблокированную учетную запись. Если вы хотите административно отключить учетную запись, установите enabled в no. |
| attributes строка | Словарь с настраиваемыми атрибутами LDAP для установки на пользователя. Это может быть использовано для установки пользовательских атрибутов, которые не представлены в качестве параметров модуля, например, telephoneNumber. См. примеры по форматированию этого параметра. | |
| city строка | Настройка города пользователя. | |
| company строка | Настройка названия компании пользователя. | |
| country строка | Настройка кода страны пользователя. Обратите внимание, что это двухсимвольный код ISO 3166. | |
| description строка | Описание пользователя | |
| domain_password строка | Пароль для username. | |
| domain_server строка | Указывает экземпляр служб доменных имен Active Directory для подключения. Может быть в формате FQDN или NetBIOS-имени. Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell. | |
| domain_username строка | Имя пользователя для взаимодействия с AD. Если не задано, вместо него будет использоваться имя пользователя Ansible, используемого для входа, при использовании CredSSP или Kerberos с делегированием учетных данных. | |
| email строка | Настройка адреса электронной почты пользователя. Это запись в AD и не выполняет никаких действий по настройке почтовых серверов или систем. | |
| enabled булево |
| yes включит учетную запись пользователя.no отключит учетную запись. |
| firstname строка | Настройка имени пользователя (имени). | |
| groups список / элементы=строка | Добавляет или удаляет пользователя из этого списка групп в зависимости от значения groups_action. Чтобы удалить все, кроме основной группы, установите groups=<principal group name> и groups_action=replace.Обратите внимание, что пользователей нельзя удалить из их основной группы (например, "Пользователи домена"). | |
| groups_action строка |
| Если add, пользователь добавляется в каждую группу в groups, если он ещё не член.Если remove, пользователь удаляется из каждой группы в groups.Если replace, пользователь добавляется как член каждой группы в groups и удаляется из всех других групп. |
| identity строка | Параметр идентификатора, используемый для поиска пользователя в Active Directory. Это значение может быть в форматах Distinguished Name, objectGUID, objectSid или sAMAccountName. По умолчанию name, если не задано. | |
| name строка / обязательно | Имя пользователя для создания, удаления или изменения. | |
| password строка | Можно установить пароль пользователя на это (текстовое) значение. Для включения учетной записи - enabled - пароль должен быть уже настроен в учетной записи, или вы должны предоставить пароль здесь. | |
| password_expired булево |
| yes потребует от пользователя смены пароля при следующем входе.no сбросит флаг истечения срока действия пароля.Это взаимоисключающие параметры с password_never_expires. |
| password_never_expires булево |
| yes установит пароль так, чтобы он никогда не истекал.no позволит паролю истечь.Это взаимоисключающие параметры с password_expired. |
| path строка | Контейнер или организационная единица для нового пользователя; если вы не укажете это, пользователь будет помещен в стандартный контейнер для пользователей в домене. Установка пути доступна только при создании нового пользователя; если вы укажете путь для существующего пользователя, путь пользователя не будет обновлён - вы должны удалить (например, state=absent) пользователя, а затем повторно добавить пользователя с соответствующим путём. | |
| postal_code строка | Настройка почтового индекса пользователя. | |
| state строка |
| Когда present, создаёт или обновляет учетную запись пользователя.Когда absent, удаляет учетную запись пользователя, если она существует.Когда query, извлекает данные об учетной записи пользователя без внесения каких-либо изменений. |
| state_province строка | Настройка штата или провинции пользователя. | |
| street строка | Настройка адреса улицы пользователя. | |
| surname строка | Настройка фамилии пользователя. | |
| update_password строка |
| always всегда будет обновлять пароли.on_create будет устанавливать пароль только для вновь созданных пользователей.when_changed будет устанавливать пароль только при изменении. |
| upn строка | Настройка имени принципа пользователя (UPN) для учетной записи. Это необязательно, но рекомендуется для современных версий Active Directory. Формат <username>@<domain>. | |
| user_cannot_change_password булево |
| yes запретит пользователю изменение пароля.no позволит пользователю изменить пароль. |
Примечания
Примечание
- Работает с Windows 2012R2 и новее.
- Если выполняется на сервере, который не является контроллером домена, необходимо использовать делегирование учетных данных через CredSSP или Kerberos с делегированием, или установить domain_username, domain_password.
- Обратите внимание, что некоторые пользователи подтвердили успешную работу на серверах Windows 2008R2 с включенными AD и AD Web Services, но это не получило такого же уровня тестирования, как Windows 2012R2.
См. также
См. также
- ansible.windows.win_domain
-
Официальная документация по модулю ansible.windows.win_domain.
- ansible.windows.win_domain_controller
-
Официальная документация по модулю ansible.windows.win_domain_controller.
- community.windows.win_domain_computer
-
Официальная документация по модулю community.windows.win_domain_computer.
- community.windows.win_domain_group
-
Официальная документация по модулю community.windows.win_domain_group.
- ansible.windows.win_domain_membership
-
Официальная документация по модулю ansible.windows.win_domain_membership.
- ansible.windows.win_user
-
Официальная документация по модулю ansible.windows.win_user.
- community.windows.win_user_profile
-
Официальная документация по модулю community.windows.win_user_profile.
Примеры
- name: Ensure user bob is present with address information
community.windows.win_domain_user:
name: bob
firstname: Bob
surname: Smith
company: BobCo
password: B0bP4ssw0rd
state: present
groups:
- Domain Admins
street: 123 4th St.
city: Sometown
state_province: IN
postal_code: 12345
country: US
attributes:
telephoneNumber: 555-123456
- name: Ensure user bob is created and use custom credentials to create the user
community.windows.win_domain_user:
name: bob
firstname: Bob
surname: Smith
password: B0bP4ssw0rd
state: present
domain_username: DOMAIN\admin-account
domain_password: SomePas2w0rd
domain_server: domain@DOMAIN.COM
- name: Ensure user bob is present in OU ou=test,dc=domain,dc=local
community.windows.win_domain_user:
name: bob
password: B0bP4ssw0rd
state: present
path: ou=test,dc=domain,dc=local
groups:
- Domain Admins
- name: Ensure user bob is absent
community.windows.win_domain_user:
name: bob
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| account_locked boolean | всегда | истина, если учётная запись заблокирована |
| changed boolean | всегда | истина, если учётная запись изменилась во время выполнения |
| city string | всегда | Город пользователя Пример: Индианаполис |
| company string | всегда | Компания пользователя Пример: RedHat |
| country string | всегда | Страна пользователя Пример: США |
| created boolean | всегда | Создана ли учётная запись пользователя Пример: True |
| description string | всегда | Описание учётной записи Пример: Администратор серверов |
| distinguished_name string | всегда | DN учётной записи пользователя Пример: CN=ник,OU=тест,DC=домен,DC=локально |
| email string | всегда | Электронный адрес пользователя Пример: ник@домен.локально |
| enabled string | всегда | истина, если учётная запись включена, и ложь, если отключена Пример: True |
| firstname string | всегда | Имя пользователя Пример: Ник |
| groups list / elements=string | всегда | Группы AD, к которым принадлежит учётная запись Пример: ['Администраторы домена', 'Пользователи домена'] |
| msg string | всегда | Сокращённое сообщение о наличии или отсутствии пользователя Пример: Пользователь ник существует |
| name string | всегда | Имя пользователя в учётной записи Пример: ник |
| password_expired boolean | всегда | истина, если пароль учётной записи истек |
| password_updated boolean | всегда | истина, если пароль был изменён во время этого выполнения Пример: True |
| postal_code string | всегда | Почтовый индекс пользователя Пример: 46033 |
| sid string | всегда | SID учётной записи Пример: S-1-5-21-2752426336-228313920-2202711348-1175 |
| state string | всегда | Состояние учётной записи пользователя Пример: существует |
| state_province string | всегда | Штат или провинция пользователя Пример: ИН |
| street string | всегда | Улицы пользователя Пример: 123 4-я ул. |
| surname string | всегда | Фамилия пользователя Пример: Иванов |
| upn string | всегда | Идентификатор принципа пользователя Пример: ник@домен.локально |
| user_cannot_change_password string | всегда | истина, если пользователь не может изменить пароль |
Авторы
- Nick Chandler (@nwchandler)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_domain_user_module.html