win_domain_controller - Управление состоянием контроллера домена/сервера-члена для хоста Windows
Новая версия 2.3.
Обзор
- Обеспечьте, чтобы хост Windows Server 2012+ был настроен как контроллер домена или понижен до сервера-члена. Для внесения изменений в этот модуль может потребоваться последующее использование действия win_reboot.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| database_path (добавлено в 2.5) | Путь к каталогу на жёстком диске хоста Windows, где будет создана база данных домена. Если не задано, используется путь по умолчанию %SYSTEMROOT%\NTDS. | |
| dns_domain_name | Когда state является domain_controller, имя домена DNS, для которого целевой хост Windows должен быть контроллером домена. | |
| domain_admin_password обязательно | Пароль для указанного domain_admin_user. | |
| domain_admin_user обязательно | Имя пользователя администратора домена для целевого домена (необходимо для повышения или понижения статуса контроллера домена). | |
| local_admin_password | Пароль, который будет присвоен пользователю Administrator локальной системы (требуется, когда state является member_server). | |
| read_only bool (добавлено в 2.5) |
| Устанавливать ли контроллер домена как реплика только для чтения для существующего домена. |
| safe_mode_password | Пароль безопасного режима для контроллера домена (требуется, когда state является domain_controller). | |
| site_name (добавлено в 2.5) | Указывает имя существующего сайта, где можно разместить новый контроллер домена. Этот параметр требуется, когда read_only равен yes. | |
| state |
| Должен ли целевой хост быть контроллером домена или сервером-членом. |
| sysvol_path (добавлено в 2.5) | Путь к каталогу на жёстком диске хоста Windows, где будет создан каталог Sysvol. Если не задано, используется путь по умолчанию %SYSTEMROOT%\SYSVOL. |
Примеры
- name: ensure a server is a domain controller
win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
log_path: C:\ansible_win_domain_controller.txt
# ensure a server is not a domain controller
# note that without an action wrapper, in the case where a DC is demoted,
# the task will fail with a 401 Unauthorized, because the domain credential
# becomes invalid to fetch the final output over WinRM. This requires win_async
# with credential switching (or other clever credential-switching
# mechanism to get the output and trigger the required reboot)
- win_domain_controller:
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
local_admin_password: password123!
state: member_server
log_path: C:\ansible_win_domain_controller.txt
- name: promote server as a read only domain controller
win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
read_only: yes
site_name: London
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| reboot_required boolean | всегда | True, если были внесены изменения, требующие перезагрузки. Пример: True |
Статус
Этот модуль помечен как предварительный, что означает, что его интерфейс не гарантируется обратной совместимости.
Техническое обслуживание
Этот модуль помечен как ядерный, что означает, что он поддерживается командой Ansible Core. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.
Список других модулей, поддерживаемых командой Ansible Core, см. здесь.
Поддержка
Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний
Автор
- Matt Davis (@nitzmahone)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_domain_controller_module.html