community.windows.win_pssession_configuration – Управление конфигурациями PSSession
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Чтобы использовать его в плейбуке, укажите: community.windows.win_pssession_configuration.
Описание
- Регистрация, отмена регистрации и изменение конфигураций PSSession для удаленного PowerShell.
Примечание
У этого модуля есть соответствующий плагин действий.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| access_mode строка |
| Управляет тем, позволяет ли конфигурация сеанса подключение только с машины local, как локальное, так и remote, или вообще нет (disabled). |
| alias_definitions словарь | Словарь, определяющий псевдонимы для каждого сеанса. | |
| assemblies_to_load список / элементы=строка | Сборки, которые должны быть загружены в каждый сеанс. | |
| async_poll целое число | По умолчанию: 1 | Устанавливает задержку в секундах между каждым проверкой статуса асинхронного выполнения. Воспроизводит функциональность ключевого слова poll.Не имеет эффекта в режиме проверки. |
| async_timeout целое число | По умолчанию: 300 | Устанавливает тайм-аут, в секундах, для ожидания асинхронного выполнения модуля и восстановления подключения. Воспроизводит функциональность ключевого слова async.Не имеет эффекта в режиме проверки. |
| author строка | Автор конфигурации сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. Если не задано, значение может быть сгенерировано автоматически. См. также lenient_config_fields. | |
| company_name строка | Компания, которая создала конфигурацию сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. Если не задано, значение может быть сгенерировано автоматически. См. также lenient_config_fields. | |
| copyright строка | Авторское право на конфигурацию сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. Если не задано, значение может быть сгенерировано автоматически. См. также lenient_config_fields. | |
| description строка | Описание конфигурации сеанса. Это значение является метаданными и не влияет на функциональность конфигурации сеанса. См. также lenient_config_fields. | |
| environment_variables словарь | Словарь, определяющий переменные среды для каждого сеанса. | |
| execution_policy строка |
| Политика выполнения, управляющая выполнением скриптов в сеансе PowerShell. |
| formats_to_process список / элементы=путь | Пути к файлам определения форматов для обработки в каждом сеансе. | |
| function_definitions словарь | Словарь, определяющий функции для каждого сеанса. | |
| group_managed_service_account строка | Если сеанс будет выполняться как учетная запись управляемой группой службы (gMSA), то это имя. Не используйте run_as_credential_username и run_as_credential_password для указания gMSA. | |
| guid сырое | GUID (UUID) файла конфигурации сеанса. Это значение является метаданными, поэтому имеет значение только если вы используете его внешне. Если не задано, значение будет сгенерировано автоматически. Допустимые форматы GUID гибкие. Любая строка из 32 шестнадцатеричных цифр будет принята, при этом все дефисы - и открывающие/закрывающие {} игнорируются.См. также lenient_config_fields. | |
| language_mode строка |
| Определяет режим языка сеанса PowerShell. |
| lenient_config_fields список / элементы=строка | По умолчанию: ["guid", "author", "company_name", "copyright", "description"] | Некоторые поля, используемые в конфигурации сеанса, не влияют на его работу и иногда генерируются автоматически, если не указаны. Чтобы избежать ненужного изменения конфигурации при каждом запуске, значения этих параметров будут применяться только при их явном указании. |
| maximum_received_data_size_per_command_mb сырое | Устанавливает максимальный размер получаемых данных на команду в МБ. Должно поместиться в значение с двойной точностью с плавающей запятой. | |
| maximum_received_object_size_mb сырое | Устанавливает максимальный размер объекта в МБ. Должно поместиться в значение с двойной точностью с плавающей запятой. | |
| modules_to_import список / элементы=сырое | Список модулей, которые должны быть импортированы в сеанс. Здесь можно использовать любой допустимый спецификатор модуля PowerShell, поэтому можно использовать простые имена str или словари. Если используется словарь, преобразование snake_case не выполняется, поэтому должны использоваться оригинальные имена PowerShell. | |
| mount_user_drive булево |
| Если yes сеанс создает и монтирует пользовательский PSDrive для использования при передаче файлов. |
| name строка / обязательно | Имя конфигурации сеанса для управления. | |
| powershell_version сырое | Минимальная требуемая версия PowerShell для этого сеанса. Должна быть допустимой строкой .Net System.Version. | |
| processor_architecure строка |
| Архитектура процессора сеанса (32-битная или 64-битная). |
| required_groups словарь | Для сеансов JEA определяет правила условного доступа, определяющие, к каким группам должен принадлежать подключающийся пользователь. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/session-configurations#conditional-access-rules. | |
| role_definitions словарь | Словарь, определяющий роли для сеансов JEA. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/session-configurations#role-definitions. | |
| run_as_credential_password строка | Пароль для run_as_credential_username. | |
| run_as_credential_username строка | Используется для задания учетной записи RunAs для сеанса. Все команды, выполняемые в сеансе, будут выполняться от имени этого пользователя. Для использования gMSA, см. group_managed_service_account. Для использования виртуальной учетной записи, см. run_as_virtual_account и run_as_virtual_account_groups. Статус всегда будет changed при установке учетных данных RunAs, так как пароль для сравнения получить нельзя. | |
| run_as_virtual_account булево |
| Если yes сеанс выполняется как виртуальная учетная запись.Не используйте run_as_credential_username и run_as_credential_password для указания виртуальной учетной записи. |
| run_as_virtual_account_groups список / элементы=строка | Если run_as_virtual_account=yes, это список групп, к которым добавляется виртуальная учетная запись. | |
| schema_version сырое | Версия схемы файла конфигурации сеанса. Если не задано, значение будет сгенерировано автоматически. Должна быть допустимой строкой .Net System.Version. | |
| scripts_to_process список / элементы=строка | Список путей к файлам скриптов, заканчивающихся на .ps1, которые должны быть применены к сеансу. | |
| security_descriptor_sddl строка | Строка SDDL, которая управляет тем, какие пользователи и группы могут подключаться к сеансу. Если указано role_definitions, дескриптор безопасности будет установлен на основе этого. Если этот параметр не указан, будет применена дескриптор безопасности по умолчанию. | |
| session_type строка |
| Управляет типом сеанса. |
| startup_script путь | Скрипт, который выполняется при запуске сеанса. | |
| state строка |
| Желаемое состояние конфигурации. |
| thread_apartment_state строка |
| Состояние апартамента потоков для сеанса PowerShell. |
| thread_options string |
| Устанавливает параметры потоков для сессии. |
| transcript_directory path | Автоматические транскрипты сессий будут записаны в этот каталог. | |
| types_to_process list / elements=path | Пути к файлам определения типов для обработки каждой сессии. | |
| use_shared_process boolean |
| Если yes , то сессия использует общий процесс для каждой сессии. |
| user_drive_maximum_size raw | Максимальный размер пользовательского диска в байтах. Должен поместиться в Int64. | |
| variable_definitions list / elements=dictionary | Список словарей, где каждый элемент определяет переменную для каждой сессии. | |
| visible_aliases list / elements=string | Псевдонимы, которые можно использовать в сессии. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. | |
| visible_cmdlets list / elements=raw | Команды, которые можно использовать в сессии. Элементы могут быть простыми именами или сложными спецификациями команд. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. | |
| visible_external_commands list / elements=string | Внешние команды и скрипты, которые можно использовать в сессии. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. | |
| visible_functions list / elements=raw | Функции, которые можно использовать в сессии. Элементы могут быть простыми именами или сложными спецификациями команд. Для получения дополнительной информации см. https://docs.microsoft.com/ru-ru/powershell/scripting/learn/remoting/jea/role-capabilities. |
Примечания
Примечание
- Этот модуль перезапустит службу WinRM при любых изменениях. Это приведет к завершению всех подключений WinRM, включая те, которые созданы другими запусками Ansible.
- Внутренне этот модуль использует
asyncпри отсутствии режима проверки, чтобы обеспечить бесперебойную работу при перезапуске службы WinRM. - Стандартные
asyncиpollключевые слова нельзя использовать; вместо этого используйте параметры async_timeout и async_poll для управления асинхронным выполнением. - Установка async_poll=0 вернёт результат, который можно использовать с
async_status. - Параметры, для которых здесь не указано значение по умолчанию, будут использовать значения по умолчанию
New-PSSessionConfigurationFileиRegister-PSSessionConfiguration. - Если значение можно указать как в файле конфигурации сессии, так и напрямую в параметрах сессии, этот модуль отдаст предпочтение значению из файла конфигурации.
См. также
См. также
- Ссылка на C(New-PSSessionConfigurationFile)
-
Подробная информация и значения по умолчанию для параметров, которые попадают в файл конфигурации сессии.
- Ссылка на C(Register-PSSessionConfiguration)
-
Подробная информация и значения по умолчанию для параметров, не указанных в файле конфигурации сессии.
- PowerShell Just Enough Administration (JEA)
-
Обратитесь к документации JEA для получения дополнительных сведений о некоторых параметрах
- О конфигурациях сессий
-
Общие сведения о конфигурациях сессий.
- О файлах конфигурации сессий
-
Общие сведения о файлах конфигурации сессий.
Примеры
- name: Register a session configuration that loads modules automatically
community.windows.win_pssession_configuration:
name: WebAdmin
modules_to_import:
- WebAdministration
- IISAdministration
description: This endpoint has IIS modules pre-loaded
- name: Set up an admin endpoint with a restricted execution policy
community.windows.win_pssession_configuration:
name: GloboCorp.Admin
company_name: Globo Corp
description: Admin Endpoint
execution_policy: restricted
- name: Create a complex JEA endpoint
community.windows.win_pssession_configuration:
name: RBAC.Endpoint
session_type: restricted_remote_server
run_as_virtual_account: True
transcript_directory: '\\server\share\Transcripts'
language_mode: no_language
execution_policy: restricted
role_definitions:
'CORP\IT Support':
RoleCapabilities:
- PasswordResetter
- EmployeeOffboarder
'CORP\Webhosts':
RoleCapabilities: IISAdmin
visible_functions:
- tabexpansion2
- help
visible_cmdlets:
- Get-Help
- Name: Get-Service
Parameters:
- Name: DependentServices
- Name: RequiredServices
- Name: Name
ValidateSet:
- WinRM
- W3SVC
- WAS
visible_aliases:
- gsv
state: present
- name: Remove a session configuration
community.windows.win_pssession_configuration:
name: UnusedEndpoint
state: absent
- name: Set a sessions configuration with tweaked async values
community.windows.win_pssession_configuration:
name: MySession
description: A sample session
async_timeout: 500
async_poll: 5
Авторы
- Brian Scholer (@briantist)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_pssession_configuration_module.html