community.windows.win_rds_cap – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_rds_cap.
Описание
- Создаёт, удаляет и настраивает политику авторизации подключений к удаленному рабочему столу (RD CAP).
- RD CAP позволяет указать пользователей, которые могут подключиться к серверу шлюза удаленных рабочих столов.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться данный модуль.
- Windows Server 2008R2 (6.1) или более поздняя версия.
- Должна быть включена функция Windows «RDS-Шлюз».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allow_only_sdrts_servers boolean |
| Указывает, разрешены ли подключения только к серверам удалённого рабочего стола, которые соблюдают политику перенаправления удалённого рабочего стола. |
| auth_method string |
| Указывает способ аутентификации пользователей сервером RD Gateway. При создании новой CAP значение по умолчанию — password. |
| computer_groups list / elements=string | Список групп компьютеров, которым разрешено подключение к серверу удалённого шлюза. | |
| idle_timeout integer | Указывает интервал времени в минутах, после которого неактивная сессия будет отключена. Значение 0 отключает таймаут неактивности. | |
| name string / required | Имя политики авторизации подключений. | |
| order integer | Порядок проверки политики. CAP с order, установленным в '1', проверяется первой. По умолчанию новая CAP получает первую позицию. Если заданное значение превышает общее количество существующих политик, политика займёт последнюю позицию, но порядок проверки будет ограничен этим числом. | |
| redirect_clipboard boolean |
| Разрешить перенаправление буфера обмена. |
| redirect_drives boolean |
| Разрешить перенаправление дисков. |
| redirect_pnp boolean |
| Разрешить перенаправление устройств Plug and Play. |
| redirect_printers boolean |
| Разрешить перенаправление принтеров. |
| redirect_serial boolean |
| Разрешить перенаправление последовательных портов. |
| session_timeout integer | Максимальное время в минутах, в течение которого сессия может быть неактивной. Значение 0 отключает таймаут сессии. | |
| session_timeout_action string |
| Действие, которое сервер выполняет при истечении срока действия сессии. disconnect: отключение сессии.reauth: автоматическая повторная аутентификация и авторизация сессии. |
| state string |
| Состояние политики авторизации подключений. Если absent, то политика будет удалена.Если present, то политика будет настроена и существует.Если enabled, то политика будет настроена, существует и включена.Если disabled, то политика будет настроена, существует, но отключена. |
| user_groups list / elements=string | Список групп пользователей, которым разрешено подключение к серверу удалённого шлюза. Необходимо при создании новой CAP. |
См. также
См. также
- community.windows.win_rds_cap
-
Официальная документация модуля community.windows.win_rds_cap.
- community.windows.win_rds_rap
-
Официальная документация модуля community.windows.win_rds_rap.
- community.windows.win_rds_settings
-
Официальная документация модуля community.windows.win_rds_settings.
Примеры
- name: Create a new RDS CAP with a 30 minutes timeout and clipboard redirection enabled
community.windows.win_rds_cap:
name: My CAP
user_groups:
- BUILTIN\users
session_timeout: 30
session_timeout_action: disconnect
allow_only_sdrts_servers: yes
redirect_clipboard: yes
redirect_drives: no
redirect_printers: no
redirect_serial: no
redirect_pnp: no
state: enabled
Авторы
- Kevin Subileau (@ksubileau)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_rds_cap_module.html