Spec-Zone.ru › Ansible 2.11

community.windows.win_rds_cap – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов

Примечание

Этот плагин входит в коллекцию community.windows (версия 1.2.0).

Для его установки используйте: ansible-galaxy collection install community.windows.

Для использования в книге задач укажите: community.windows.win_rds_cap.

  • Описание
  • Требования
  • Параметры
  • См. также
  • Примеры

Описание

  • Создаёт, удаляет и настраивает политику авторизации подключений к удаленному рабочему столу (RD CAP).
  • RD CAP позволяет указать пользователей, которые могут подключиться к серверу шлюза удаленных рабочих столов.

Требования

Ниже перечислены требования к хосту, на котором будет выполняться данный модуль.

  • Windows Server 2008R2 (6.1) или более поздняя версия.
  • Должна быть включена функция Windows «RDS-Шлюз».

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
allow_only_sdrts_servers
boolean
    Варианты:
  • no
  • yes
Указывает, разрешены ли подключения только к серверам удалённого рабочего стола, которые соблюдают политику перенаправления удалённого рабочего стола.
auth_method
string
    Варианты:
  • both
  • none
  • password
  • smartcard
Указывает способ аутентификации пользователей сервером RD Gateway.
При создании новой CAP значение по умолчанию — password.
computer_groups
list / elements=string
Список групп компьютеров, которым разрешено подключение к серверу удалённого шлюза.
idle_timeout
integer
Указывает интервал времени в минутах, после которого неактивная сессия будет отключена.
Значение 0 отключает таймаут неактивности.
name
string / required
Имя политики авторизации подключений.
order
integer
Порядок проверки политики.
CAP с order, установленным в '1', проверяется первой.
По умолчанию новая CAP получает первую позицию.
Если заданное значение превышает общее количество существующих политик, политика займёт последнюю позицию, но порядок проверки будет ограничен этим числом.
redirect_clipboard
boolean
    Варианты:
  • no
  • yes
Разрешить перенаправление буфера обмена.
redirect_drives
boolean
    Варианты:
  • no
  • yes
Разрешить перенаправление дисков.
redirect_pnp
boolean
    Варианты:
  • no
  • yes
Разрешить перенаправление устройств Plug and Play.
redirect_printers
boolean
    Варианты:
  • no
  • yes
Разрешить перенаправление принтеров.
redirect_serial
boolean
    Варианты:
  • no
  • yes
Разрешить перенаправление последовательных портов.
session_timeout
integer
Максимальное время в минутах, в течение которого сессия может быть неактивной.
Значение 0 отключает таймаут сессии.
session_timeout_action
string
    Варианты:
  • disconnect ←
  • reauth
Действие, которое сервер выполняет при истечении срока действия сессии.
disconnect: отключение сессии.
reauth: автоматическая повторная аутентификация и авторизация сессии.
state
string
    Варианты:
  • absent
  • enabled
  • disabled
  • present ←
Состояние политики авторизации подключений.
Если absent, то политика будет удалена.
Если present, то политика будет настроена и существует.
Если enabled, то политика будет настроена, существует и включена.
Если disabled, то политика будет настроена, существует, но отключена.
user_groups
list / elements=string
Список групп пользователей, которым разрешено подключение к серверу удалённого шлюза.
Необходимо при создании новой CAP.

См. также

См. также

community.windows.win_rds_cap

Официальная документация модуля community.windows.win_rds_cap.

community.windows.win_rds_rap

Официальная документация модуля community.windows.win_rds_rap.

community.windows.win_rds_settings

Официальная документация модуля community.windows.win_rds_settings.

Примеры

- name: Create a new RDS CAP with a 30 minutes timeout and clipboard redirection enabled
  community.windows.win_rds_cap:
    name: My CAP
    user_groups:
      - BUILTIN\users
    session_timeout: 30
    session_timeout_action: disconnect
    allow_only_sdrts_servers: yes
    redirect_clipboard: yes
    redirect_drives: no
    redirect_printers: no
    redirect_serial: no
    redirect_pnp: no
    state: enabled

Авторы

  • Kevin Subileau (@ksubileau)

© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_rds_cap_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API