win_domain_user - Управляет учетными записями пользователей Windows Active Directory
Новая версия с 2.4.
Обзор
- Управляет учетными записями пользователей Windows Active Directory.
Параметры
| параметр | обязательно | по умолчанию | выбор | примечания |
|---|---|---|---|---|
| account_locked | нет |
| no разблокирует учетную запись пользователя, если она заблокирована. Обратите внимание, что нет способа заблокировать учетную запись администратора. Учетные записи блокируются из-за действий пользователя; как администратор, вы можете только разблокировать заблокированную учетную запись. Если вы хотите административно отключить учетную запись, установите 'enabled' в 'нет'. | |
| city | нет | Настраивает город пользователя | ||
| company | нет | Настраивает название компании пользователя | ||
| country | нет | Настраивает код страны пользователя. Обратите внимание, что это двухсимвольный код ISO 3166. | ||
| description | нет | Описание пользователя | ||
| email | нет | Настраивает адрес электронной почты пользователя. Это запись в AD и ничего не делает для настройки серверов или систем электронной почты. | ||
| enabled | нет | да |
| yes включит учетную запись пользователя. no отключит учетную запись. |
| firstname | нет | Настраивает имя пользователя (имя) | ||
| groups | нет | Добавляет или удаляет пользователя из этого списка групп в зависимости от значения groups_action. Чтобы удалить все, кроме основной группы, установите groups=<principal group name> и groups_action=replace. Обратите внимание, что пользователей нельзя удалить из их основной группы (например, "Пользователи домена"). | ||
| groups_action | нет | replace |
| Если replace, пользователь добавляется как член каждой группы в groups и удаляется из любых других групп. Если add, пользователь добавляется в каждую группу в groups, где он еще не является членом. Если remove, пользователь удаляется из каждой группы в groups. |
| name | да | Имя пользователя для создания, удаления или изменения. | ||
| password | нет | В качестве опции установите пароль пользователя в это значение (открытым текстом). Для включения учетной записи - enabled - пароль должен быть уже настроен в учетной записи, или вы должны указать пароль здесь. | ||
| password_expired | нет |
| yes потребует от пользователя изменить пароль при следующей попытке входа. no очистит флаг истекшего пароля. Это взаимоисключающие параметры с password_never_expires. | |
| password_never_expires | нет |
| yes установит пароль так, чтобы он никогда не истекал. no позволит паролю истечь. Это взаимоисключающие параметры с password_expired
| |
| path | нет | Контейнер или OU для нового пользователя; если вы не укажете это, пользователь будет размещен в стандартном контейнере для пользователей в домене. Установка пути доступна только при создании нового пользователя; если вы укажете путь для существующего пользователя, путь пользователя не будет обновлен — вы должны удалить (например, state=absent) пользователя, а затем повторно добавить пользователя с соответствующим путем. | ||
| postal_code | нет | Настраивает почтовый индекс пользователя | ||
| state | нет | present |
| Когда present, создает или обновляет учетную запись пользователя. Когда absent, удаляет учетную запись пользователя, если она существует. Когда query, извлекает данные учетной записи пользователя без внесения изменений. |
| state_province | нет | Настраивает штат или провинцию пользователя | ||
| street | нет | Настраивает адрес улицы пользователя | ||
| surname | нет | Настраивает фамилию пользователя | ||
| update_password | нет | always |
| always обновит пароли, если они отличаются. on_create установит пароль только для вновь созданных пользователей. Обратите внимание, что always всегда будет сообщать об успешности выполнения Ansible 'изменено', так как мы не можем определить, отличается ли новый пароль от старого. |
| upn | нет | Настраивает имя принципа пользователя (UPN) для учетной записи. Это необязательно, но рекомендуется для современных версий Active Directory. Формат: "<имя_пользователя>@<домен>". | ||
| user_cannot_change_password | нет |
| yes запретит пользователю изменение пароля. no позволит пользователю изменить пароль. |
Примеры
- name: Ensure user bob is present with address information
win_domain_user:
name: bob
firstname: Bob
surname: Smith
company: BobCo
password: B0bP4ssw0rd
state: present
groups:
- Domain Admins
street: 123 4th St.
city: Sometown
state_province: IN
postal_code: 12345
country: US
- name: Ensure user bob is present in OU ou=test,dc=domain,dc=local
win_domain_user:
name: bob
password: B0bP4ssw0rd
state: present
path: ou=test,dc=domain,dc=local
groups:
- Domain Admins
- name: Ensure user bob is absent
win_domain_user:
name: bob
state: absent
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для данного модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| account_locked | true, если учетная запись заблокирована | всегда | boolean | False |
| changed | true, если учетная запись изменилась во время выполнения | всегда | boolean | False |
| city | Город пользователя | всегда | строка | Indianapolis |
| company | Компания пользователя | всегда | строка | RedHat |
| country | Страна пользователя | всегда | строка | US |
| description | Описание учетной записи | всегда | строка | Администратор сервера |
| distinguished_name | DN учетной записи пользователя | всегда | строка | CN=nick,OU=test,DC=domain,DC=local |
| Адрес электронной почты пользователя | всегда | строка | nick@domain.local | |
| enabled | true, если учетная запись включена, и false, если отключена | всегда | строка | True |
| firstname | Имя пользователя | всегда | строка | Nick |
| groups | Группы AD, к которым относится учетная запись | всегда | список | ['Domain Admins', 'Domain Users'] |
| msg | Сообщение об итогах, является ли пользователь присутствующим или отсутствующим | всегда | строка | Пользователь nick присутствует |
| name | Имя пользователя в учетной записи | всегда | строка | nick |
| password_expired | true, если пароль учетной записи истек | всегда | boolean | False |
| password_updated | true, если пароль был изменен во время этого выполнения | всегда | boolean | True |
| postal_code | Почтовый индекс пользователя | всегда | строка | 46033 |
| sid | SID учетной записи | всегда | строка | S-1-5-21-2752426336-228313920-2202711348-1175 |
| state | Состояние учетной записи пользователя | всегда | строка | present |
| state_province | Штат или провинция пользователя | всегда | строка | IN |
| street | Улица пользователя | всегда | строка | 123 4th St. |
| surname | Фамилия пользователя | всегда | строка | Doe |
| upn | Имя принципа пользователя (UPN) учетной записи | всегда | строка | nick@domain.local |
| user_cannot_change_password | true, если пользователю запрещено изменение пароля | всегда | строка | False |
Примечания
Примечание
- Работает с Windows 2012R2 и новее.
- Если выполняется на сервере, который не является контроллером домена, необходимо использовать делегирование учетных данных через CredSSP или Kerberos с делегированием.
- Обратите внимание, что некоторые пользователи подтвердили успешную работу на серверах Windows 2008R2 с включенными AD и AD Web Services, но это не получило такой же степени тестирования, как Windows 2012R2.
Статус
Этот модуль помечен как предварительная версия, что означает, что он не гарантирует обратную совместимость интерфейса.
Для получения помощи в разработке модулей, если у вас есть желание, пожалуйста, прочтите Информация о сообществе и участие в разработке, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_domain_user_module.html