Spec-Zone.ru › Ansible 2.11

community.windows.win_pssession_configuration – Управление конфигурациями PSSession

Примечание

Этот плагин входит в коллекцию community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Чтобы использовать его в плейбуке, укажите: community.windows.win_pssession_configuration.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры

Описание

  • Регистрация, отмена регистрации и изменение конфигураций PSSession для удаленного PowerShell.

Примечание

У этого модуля есть соответствующий плагин действий.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
access_mode
строка
    Варианты:
  • disabled
  • local
  • remote
Управляет тем, позволяет ли конфигурация сеанса подключение только с машины local, как локальное, так и remote, или вообще нет (disabled).
alias_definitions
словарь
Словарь, определяющий псевдонимы для каждого сеанса.
assemblies_to_load
список / элементы=строка
Сборки, которые должны быть загружены в каждый сеанс.
async_poll
целое число
По умолчанию:
1
Устанавливает задержку в секундах между каждым проверкой статуса асинхронного выполнения.
Воспроизводит функциональность ключевого слова poll.
Не имеет эффекта в режиме проверки.
async_timeout
целое число
По умолчанию:
300
Устанавливает тайм-аут, в секундах, для ожидания асинхронного выполнения модуля и восстановления подключения.
Воспроизводит функциональность ключевого слова async.
Не имеет эффекта в режиме проверки.
author
строка
Автор конфигурации сеанса.
Это значение является метаданными и не влияет на функциональность конфигурации сеанса.
Если не задано, значение может быть сгенерировано автоматически.
См. также lenient_config_fields.
company_name
строка
Компания, которая создала конфигурацию сеанса.
Это значение является метаданными и не влияет на функциональность конфигурации сеанса.
Если не задано, значение может быть сгенерировано автоматически.
См. также lenient_config_fields.
copyright
строка
Авторское право на конфигурацию сеанса.
Это значение является метаданными и не влияет на функциональность конфигурации сеанса.
Если не задано, значение может быть сгенерировано автоматически.
См. также lenient_config_fields.
description
строка
Описание конфигурации сеанса.
Это значение является метаданными и не влияет на функциональность конфигурации сеанса.
См. также lenient_config_fields.
environment_variables
словарь
Словарь, определяющий переменные среды для каждого сеанса.
execution_policy
строка
    Варианты:
  • default
  • remote_signed
  • restricted
  • undefined
  • unrestricted
Политика выполнения, управляющая выполнением скриптов в сеансе PowerShell.
formats_to_process
список / элементы=путь
Пути к файлам определения форматов для обработки в каждом сеансе.
function_definitions
словарь
Словарь, определяющий функции для каждого сеанса.
group_managed_service_account
строка
Если сеанс будет выполняться как учетная запись управляемой группой службы (gMSA), то это имя.
Не используйте run_as_credential_username и run_as_credential_password для указания gMSA.
guid
сырое
GUID (UUID) файла конфигурации сеанса.
Это значение является метаданными, поэтому имеет значение только если вы используете его внешне.
Если не задано, значение будет сгенерировано автоматически.
Допустимые форматы GUID гибкие. Любая строка из 32 шестнадцатеричных цифр будет принята, при этом все дефисы - и открывающие/закрывающие {} игнорируются.
См. также lenient_config_fields.
language_mode
строка
    Варианты:
  • no_language
  • restricted_language
  • constrained_language
  • full_language
Определяет режим языка сеанса PowerShell.
lenient_config_fields
список / элементы=строка
По умолчанию:
["guid", "author", "company_name", "copyright", "description"]
Некоторые поля, используемые в конфигурации сеанса, не влияют на его работу и иногда генерируются автоматически, если не указаны.
Чтобы избежать ненужного изменения конфигурации при каждом запуске, значения этих параметров будут применяться только при их явном указании.
maximum_received_data_size_per_command_mb
сырое
Устанавливает максимальный размер получаемых данных на команду в МБ.
Должно поместиться в значение с двойной точностью с плавающей запятой.
maximum_received_object_size_mb
сырое
Устанавливает максимальный размер объекта в МБ.
Должно поместиться в значение с двойной точностью с плавающей запятой.
modules_to_import
список / элементы=сырое
Список модулей, которые должны быть импортированы в сеанс.
Здесь можно использовать любой допустимый спецификатор модуля PowerShell, поэтому можно использовать простые имена str или словари.
Если используется словарь, преобразование snake_case не выполняется, поэтому должны использоваться оригинальные имена PowerShell.
mount_user_drive
булево
    Варианты:
  • no
  • yes
Если yes сеанс создает и монтирует пользовательский PSDrive для использования при передаче файлов.
name
строка / обязательно
Имя конфигурации сеанса для управления.
powershell_version
сырое
Минимальная требуемая версия PowerShell для этого сеанса.
Должна быть допустимой строкой .Net System.Version.
processor_architecure
строка
    Варианты:
  • amd64
  • x86
Архитектура процессора сеанса (32-битная или 64-битная).
required_groups
словарь
Для сеансов JEA определяет правила условного доступа, определяющие, к каким группам должен принадлежать подключающийся пользователь.
Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/session-configurations#conditional-access-rules.
role_definitions
словарь
Словарь, определяющий роли для сеансов JEA.
Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/session-configurations#role-definitions.
run_as_credential_password
строка
Пароль для run_as_credential_username.
run_as_credential_username
строка
Используется для задания учетной записи RunAs для сеанса. Все команды, выполняемые в сеансе, будут выполняться от имени этого пользователя.
Для использования gMSA, см. group_managed_service_account.
Для использования виртуальной учетной записи, см. run_as_virtual_account и run_as_virtual_account_groups.
Статус всегда будет changed при установке учетных данных RunAs, так как пароль для сравнения получить нельзя.
run_as_virtual_account
булево
    Варианты:
  • no
  • yes
Если yes сеанс выполняется как виртуальная учетная запись.
Не используйте run_as_credential_username и run_as_credential_password для указания виртуальной учетной записи.
run_as_virtual_account_groups
список / элементы=строка
Если run_as_virtual_account=yes, это список групп, к которым добавляется виртуальная учетная запись.
schema_version
сырое
Версия схемы файла конфигурации сеанса.
Если не задано, значение будет сгенерировано автоматически.
Должна быть допустимой строкой .Net System.Version.
scripts_to_process
список / элементы=строка
Список путей к файлам скриптов, заканчивающихся на .ps1, которые должны быть применены к сеансу.
security_descriptor_sddl
строка
Строка SDDL, которая управляет тем, какие пользователи и группы могут подключаться к сеансу.
Если указано role_definitions, дескриптор безопасности будет установлен на основе этого.
Если этот параметр не указан, будет применена дескриптор безопасности по умолчанию.
session_type
строка
    Варианты:
  • default
  • empty
  • restricted_remote_server
Управляет типом сеанса.
startup_script
путь
Скрипт, который выполняется при запуске сеанса.
state
строка
    Варианты:
  • present ←
  • absent
Желаемое состояние конфигурации.
thread_apartment_state
строка
    Варианты:
  • mta
  • sta
Состояние апартамента потоков для сеанса PowerShell.
thread_options
string
    Choices:
  • default
  • reuse_thread
  • use_current_thread
  • use_new_thread
Устанавливает параметры потоков для сессии.
transcript_directory
path
Автоматические транскрипты сессий будут записаны в этот каталог.
types_to_process
list / elements=path
Пути к файлам определения типов для обработки каждой сессии.
use_shared_process
boolean
    Choices:
  • no
  • yes
Если yes , то сессия использует общий процесс для каждой сессии.
user_drive_maximum_size
raw
Максимальный размер пользовательского диска в байтах.
Должен поместиться в Int64.
variable_definitions
list / elements=dictionary
Список словарей, где каждый элемент определяет переменную для каждой сессии.
visible_aliases
list / elements=string
Псевдонимы, которые можно использовать в сессии.
Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities.
visible_cmdlets
list / elements=raw
Команды, которые можно использовать в сессии.
Элементы могут быть простыми именами или сложными спецификациями команд.
Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities.
visible_external_commands
list / elements=string
Внешние команды и скрипты, которые можно использовать в сессии.
Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities.
visible_functions
list / elements=raw
Функции, которые можно использовать в сессии.
Элементы могут быть простыми именами или сложными спецификациями команд.
Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities.

Примечания

Примечание

  • Этот модуль перезапустит службу WinRM при любых изменениях. Это приведет к завершению всех подключений WinRM, включая те, которые созданы другими запусками Ansible.
  • Внутренне этот модуль использует async при отсутствии режима проверки, чтобы обеспечить бесперебойную работу при перезапуске службы WinRM.
  • Стандартные async и poll ключевые слова нельзя использовать; вместо этого используйте параметры async_timeout и async_poll для управления асинхронным выполнением.
  • Установка async_poll=0 вернёт результат, который можно использовать с async_status.
  • Параметры, для которых здесь не указано значение по умолчанию, будут использовать значения по умолчанию New-PSSessionConfigurationFile и Register-PSSessionConfiguration.
  • Если значение можно указать как в файле конфигурации сессии, так и напрямую в параметрах сессии, этот модуль отдаст предпочтение значению из файла конфигурации.

См. также

См. также

Ссылка на C(New-PSSessionConfigurationFile)

Подробная информация и значения по умолчанию для параметров, которые попадают в файл конфигурации сессии.

Ссылка на C(Register-PSSessionConfiguration)

Подробная информация и значения по умолчанию для параметров, не указанных в файле конфигурации сессии.

PowerShell Just Enough Administration (JEA)

Обратитесь к документации JEA для получения дополнительных сведений о некоторых параметрах

О конфигурациях сессий

Общие сведения о конфигурациях сессий.

О файлах конфигурации сессий

Общие сведения о файлах конфигурации сессий.

Примеры

- name: Register a session configuration that loads modules automatically
  community.windows.win_pssession_configuration:
    name: WebAdmin
    modules_to_import:
      - WebAdministration
      - IISAdministration
    description: This endpoint has IIS modules pre-loaded

- name: Set up an admin endpoint with a restricted execution policy
  community.windows.win_pssession_configuration:
    name: GloboCorp.Admin
    company_name: Globo Corp
    description: Admin Endpoint
    execution_policy: restricted

- name: Create a complex JEA endpoint
  community.windows.win_pssession_configuration:
    name: RBAC.Endpoint
    session_type: restricted_remote_server
    run_as_virtual_account: True
    transcript_directory: '\\server\share\Transcripts'
    language_mode: no_language
    execution_policy: restricted
    role_definitions:
      'CORP\IT Support':
        RoleCapabilities:
          - PasswordResetter
          - EmployeeOffboarder
      'CORP\Webhosts':
        RoleCapabilities: IISAdmin
    visible_functions:
      - tabexpansion2
      - help
    visible_cmdlets:
      - Get-Help
      - Name: Get-Service
        Parameters:
          - Name: DependentServices
          - Name: RequiredServices
          - Name: Name
            ValidateSet:
              - WinRM
              - W3SVC
              - WAS
    visible_aliases:
      - gsv
    state: present

- name: Remove a session configuration
  community.windows.win_pssession_configuration:
    name: UnusedEndpoint
    state: absent

- name: Set a sessions configuration with tweaked async values
  community.windows.win_pssession_configuration:
    name: MySession
    description: A sample session
    async_timeout: 500
    async_poll: 5

Авторы

  • Brian Scholer (@briantist)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_pssession_configuration_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API