win_user_right - Управление правами пользователей Windows
Новое в версии 2.4.
Обзор
- Добавление, удаление или установка прав пользователей для группы или пользователей или групп.
- Вы можете установить права пользователей как для локальных, так и для доменных учетных записей.
Параметры
| параметр | обязательно | по умолчанию | выбор | комментарии |
|---|---|---|---|---|
| action | нет | set |
| add добавит пользователей/группы к существующему праву.remove удалит пользователей/группы из существующего права.set заменит пользователей/группы существующего права. |
| name | да | Имя права пользователя, как показано значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.Модуль вернёт ошибку, если право недействительно. | ||
| users | да | Список пользователей или групп для добавления/удаления в праве пользователя. Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп. Для локальных пользователей/групп он может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удалённого сервера. Вы также можете добавить специальные локальные учётные записи, такие как SYSTEM и другие. |
Примеры
---
- name: replace the entries of Deny log on locally
win_user_right:
name: SeDenyInteractiveLogonRight
users:
- Guest
- Users
action: set
- name: add account to Log on as a service
win_user_right:
name: SeServiceLogonRight
users:
- .\Administrator
- '{{ansible_hostname}}\local-user'
action: add
- name: remove accounts who can create Symbolic links
win_user_right:
name: SeCreateSymbolicLinkPrivilege
users:
- SYSTEM
- Administrators
- DOMAIN\User
- group@DOMAIN.COM
action: remove
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие — поля, уникальные для этого модуля:
| имя | описание | возвращается | тип | пример |
|---|---|---|---|---|
| added | Список учётных записей, которые были добавлены к праву, пустой, если учётные записи не были добавлены. | успех | список | ['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User'] |
| removed | Список учётных записей, которые были удалены из права, пустой, если учётные записи не были удалены. | успех | список | ['SERVERNAME\\Administrator', 'BUILTIN\\Administrators'] |
Примечания
Примечание
- Если сервер присоединён к домену, этот модуль может изменить право, но если право регулируется групповой политикой, изменения не сохранятся.
Статус
Этот модуль помечен как экспериментальный, что означает, что он не гарантирует обратной совместимости интерфейса.
Для получения помощи в разработке модулей, если вас это интересует, пожалуйста, прочитайте Информацию о сообществе и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_user_right_module.html