Spec-Zone.ru › Ansible 2.4

win_domain_user - Управляет учетными записями пользователей Windows Active Directory

Новая версия с 2.4.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Обзор

  • Управляет учетными записями пользователей Windows Active Directory.

Параметры

параметр обязательно по умолчанию выбор примечания
account_locked
нет
  • да
  • нет
no разблокирует учетную запись пользователя, если она заблокирована. Обратите внимание, что нет способа заблокировать учетную запись администратора. Учетные записи блокируются из-за действий пользователя; как администратор, вы можете только разблокировать заблокированную учетную запись. Если вы хотите административно отключить учетную запись, установите 'enabled' в 'нет'.
city
нет
Настраивает город пользователя
company
нет
Настраивает название компании пользователя
country
нет
Настраивает код страны пользователя. Обратите внимание, что это двухсимвольный код ISO 3166.
description
нет
Описание пользователя
email
нет
Настраивает адрес электронной почты пользователя. Это запись в AD и ничего не делает для настройки серверов или систем электронной почты.
enabled
нет да
  • да
  • нет
yes включит учетную запись пользователя. no отключит учетную запись.
firstname
нет
Настраивает имя пользователя (имя)
groups
нет
Добавляет или удаляет пользователя из этого списка групп в зависимости от значения groups_action. Чтобы удалить все, кроме основной группы, установите groups=<principal group name> и groups_action=replace. Обратите внимание, что пользователей нельзя удалить из их основной группы (например, "Пользователи домена").
groups_action
нет replace
  • replace
  • add
  • remove
Если replace, пользователь добавляется как член каждой группы в groups и удаляется из любых других групп. Если add, пользователь добавляется в каждую группу в groups, где он еще не является членом. Если remove, пользователь удаляется из каждой группы в groups.
name
да
Имя пользователя для создания, удаления или изменения.
password
нет
В качестве опции установите пароль пользователя в это значение (открытым текстом). Для включения учетной записи - enabled - пароль должен быть уже настроен в учетной записи, или вы должны указать пароль здесь.
password_expired
нет
  • да
  • нет
yes потребует от пользователя изменить пароль при следующей попытке входа. no очистит флаг истекшего пароля. Это взаимоисключающие параметры с password_never_expires.
password_never_expires
нет
  • да
  • нет
yes установит пароль так, чтобы он никогда не истекал. no позволит паролю истечь. Это взаимоисключающие параметры с password_expired
path
нет
Контейнер или OU для нового пользователя; если вы не укажете это, пользователь будет размещен в стандартном контейнере для пользователей в домене. Установка пути доступна только при создании нового пользователя; если вы укажете путь для существующего пользователя, путь пользователя не будет обновлен — вы должны удалить (например, state=absent) пользователя, а затем повторно добавить пользователя с соответствующим путем.
postal_code
нет
Настраивает почтовый индекс пользователя
state
нет present
  • present
  • absent
  • query
Когда present, создает или обновляет учетную запись пользователя. Когда absent, удаляет учетную запись пользователя, если она существует. Когда query, извлекает данные учетной записи пользователя без внесения изменений.
state_province
нет
Настраивает штат или провинцию пользователя
street
нет
Настраивает адрес улицы пользователя
surname
нет
Настраивает фамилию пользователя
update_password
нет always
  • always
  • on_create
always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей. Обратите внимание, что always всегда будет сообщать об успешности выполнения Ansible 'изменено', так как мы не можем определить, отличается ли новый пароль от старого.
upn
нет
Настраивает имя принципа пользователя (UPN) для учетной записи. Это необязательно, но рекомендуется для современных версий Active Directory. Формат: "<имя_пользователя>@<домен>".
user_cannot_change_password
нет
  • да
  • нет
yes запретит пользователю изменение пароля. no позволит пользователю изменить пароль.

Примеры

- name: Ensure user bob is present with address information
  win_domain_user:
    name: bob
    firstname: Bob
    surname: Smith
    company: BobCo
    password: B0bP4ssw0rd
    state: present
    groups:
      - Domain Admins
    street: 123 4th St.
    city: Sometown
    state_province: IN
    postal_code: 12345
    country: US

- name: Ensure user bob is present in OU ou=test,dc=domain,dc=local
  win_domain_user:
    name: bob
    password: B0bP4ssw0rd
    state: present
    path: ou=test,dc=domain,dc=local
    groups:
      - Domain Admins

- name: Ensure user bob is absent
  win_domain_user:
    name: bob
    state: absent

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:

имя описание возвращается тип пример
account_locked
true, если учетная запись заблокирована
всегда boolean False
changed
true, если учетная запись изменилась во время выполнения
всегда boolean False
city
Город пользователя
всегда строка Indianapolis
company
Компания пользователя
всегда строка RedHat
country
Страна пользователя
всегда строка US
description
Описание учетной записи
всегда строка Администратор сервера
distinguished_name
DN учетной записи пользователя
всегда строка CN=nick,OU=test,DC=domain,DC=local
email
Адрес электронной почты пользователя
всегда строка nick@domain.local
enabled
true, если учетная запись включена, и false, если отключена
всегда строка True
firstname
Имя пользователя
всегда строка Nick
groups
Группы AD, к которым относится учетная запись
всегда список ['Domain Admins', 'Domain Users']
msg
Сообщение об итогах, является ли пользователь присутствующим или отсутствующим
всегда строка Пользователь nick присутствует
name
Имя пользователя в учетной записи
всегда строка nick
password_expired
true, если пароль учетной записи истек
всегда boolean False
password_updated
true, если пароль был изменен во время этого выполнения
всегда boolean True
postal_code
Почтовый индекс пользователя
всегда строка 46033
sid
SID учетной записи
всегда строка S-1-5-21-2752426336-228313920-2202711348-1175
state
Состояние учетной записи пользователя
всегда строка present
state_province
Штат или провинция пользователя
всегда строка IN
street
Улица пользователя
всегда строка 123 4th St.
surname
Фамилия пользователя
всегда строка Doe
upn
Имя принципа пользователя (UPN) учетной записи
всегда строка nick@domain.local
user_cannot_change_password
true, если пользователю запрещено изменение пароля
всегда строка False

Примечания

Примечание

  • Работает с Windows 2012R2 и новее.
  • Если выполняется на сервере, который не является контроллером домена, необходимо использовать делегирование учетных данных через CredSSP или Kerberos с делегированием.
  • Обратите внимание, что некоторые пользователи подтвердили успешную работу на серверах Windows 2008R2 с включенными AD и AD Web Services, но это не получило такой же степени тестирования, как Windows 2012R2.

Статус

Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.

Для получения помощи в разработке модулей, если у вас есть желание, пожалуйста, прочтите Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_domain_user_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API