win_domain_computer — Управление компьютерами в Active Directory
Новая версия 2.6.
Обзор
- Создание, чтение, обновление и удаление компьютеров в Active Directory с помощью компьютера с Windows-мостом для запуска команд PowerShell New-ADComputer, Get-ADComputer, Set-ADComputer, Remove-ADComputer и Move-ADObject.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| description | По умолчанию: "" | Указывает описание объекта. Этот параметр задает значение свойства Description для объекта. Имя отображения LDAP (ldapDisplayName) для этого свойства — description. |
| dns_hostname | Указывает полное доменное имя (FQDN) компьютера. Этот параметр задает свойство DNSHostName для объекта компьютера. Имя отображения LDAP для этого свойства — dNSHostName. Требуется, когда state=present. | |
| enabled bool |
| Указывает, включён ли учётная запись. Для включённой учётной записи требуется пароль. Этот параметр задаёт свойство Enabled для объекта учётной записи. Этот параметр также задаёт флаг ADS_UF_ACCOUNTDISABLE атрибута управления учётной записью Active Directory (UAC). |
| name обязательно | Указывает имя объекта. Этот параметр задаёт свойство Name объекта Active Directory. Имя отображения LDAP (ldapDisplayName) этого свойства — name. | |
| ou | Указывает путь X.500 организационной единицы (OU) или контейнера, где создаётся новый объект. Требуется, когда state=present. | |
| sam_account_name | Указывает имя учётной записи менеджера безопасности (SAM) компьютера. Максимальная длина — 256 символов, рекомендуется 15 для совместимости со старыми операционными системами. Имя отображения LDAP (ldapDisplayName) для этого свойства — sAMAccountName. Если опущено, значение такое же, как name. Примечание. Все имена SAMAccount компьютеров должны заканчиваться символом $. | |
| state |
| Указывает, должен ли компьютер быть present или absent в Active Directory. |
Примеры
- name: Add linux computer to Active Directory OU using a windows machine
win_domain_computer:
name: one_linux_server.my_org.local
sam_account_name: linux_server
dns_hostname: one_linux_server.my_org.local
ou: "OU=servers,DC=my_org,DC=local"
description: Example of linux server
enabled: yes
state: present
delegate_to: my_windows_bridge.my_org.local
- name: Remove linux computer from Active Directory using a windows machine
win_domain_computer:
name: one_linux_server.my_org.local
state: absent
delegate_to: my_windows_bridge.my_org.local
Статус
Этот модуль помечен как превью, что означает, что интерфейс не гарантирует обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Daniel Sánchez Fábregas (@Daniel-Sanchez-Fabregas)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_domain_computer_module.html