Spec-Zone.ru › Ansible 2.6

win_domain_controller - Управление состоянием контроллера домена/сервера-члена для хоста Windows

Новая версия 2.3.

  • Обзор
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Обзор

  • Обеспечьте, чтобы хост Windows Server 2012+ был настроен как контроллер домена или понижен до сервера-члена. Для внесения изменений в этот модуль может потребоваться последующее использование действия win_reboot.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
database_path
(добавлено в 2.5)
Путь к каталогу на жёстком диске хоста Windows, где будет создана база данных домена.
Если не задано, используется путь по умолчанию %SYSTEMROOT%\NTDS.
dns_domain_name
Когда state является domain_controller, имя домена DNS, для которого целевой хост Windows должен быть контроллером домена.
domain_admin_password
обязательно
Пароль для указанного domain_admin_user.
domain_admin_user
обязательно
Имя пользователя администратора домена для целевого домена (необходимо для повышения или понижения статуса контроллера домена).
local_admin_password
Пароль, который будет присвоен пользователю Administrator локальной системы (требуется, когда state является member_server).
read_only
bool

(добавлено в 2.5)
    Варианты:
  • нет ←
  • да
Устанавливать ли контроллер домена как реплика только для чтения для существующего домена.
safe_mode_password
Пароль безопасного режима для контроллера домена (требуется, когда state является domain_controller).
site_name
(добавлено в 2.5)
Указывает имя существующего сайта, где можно разместить новый контроллер домена.
Этот параметр требуется, когда read_only равен yes.
state
    Варианты:
  • контроллер_домена
  • сервер_член
Должен ли целевой хост быть контроллером домена или сервером-членом.
sysvol_path
(добавлено в 2.5)
Путь к каталогу на жёстком диске хоста Windows, где будет создан каталог Sysvol.
Если не задано, используется путь по умолчанию %SYSTEMROOT%\SYSVOL.

Примеры

- name: ensure a server is a domain controller
  win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    log_path: C:\ansible_win_domain_controller.txt

# ensure a server is not a domain controller
# note that without an action wrapper, in the case where a DC is demoted,
# the task will fail with a 401 Unauthorized, because the domain credential
# becomes invalid to fetch the final output over WinRM. This requires win_async
# with credential switching (or other clever credential-switching
# mechanism to get the output and trigger the required reboot)
- win_domain_controller:
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    local_admin_password: password123!
    state: member_server
    log_path: C:\ansible_win_domain_controller.txt

- name: promote server as a read only domain controller
  win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    read_only: yes
    site_name: London

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
reboot_required
boolean
всегда
True, если были внесены изменения, требующие перезагрузки.

Пример:
True


Статус

Этот модуль помечен как предварительный, что означает, что его интерфейс не гарантируется обратной совместимости.

Техническое обслуживание

Этот модуль помечен как ядерный, что означает, что он поддерживается командой Ansible Core. Дополнительную информацию см. в разделе Техническое обслуживание и поддержка модулей.

Список других модулей, поддерживаемых командой Ansible Core, см. здесь.

Поддержка

Дополнительную информацию о поддержке этого модуля компанией Red Hat см. в этой статье базы знаний

Автор

  • Matt Davis (@nitzmahone)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_domain_controller_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API