win_group_membership - Управление членством в локальных группах Windows
Новая версия с 2.4.
Обзор
- Позволяет добавлять и удалять локальных, сервисных и доменных пользователей, а также доменные группы из локальной группы.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| members обязательно |
Список членов, присутствие/отсутствие которых должно быть гарантировано в группе.
Принимает локальных пользователей в формате .\имя_пользователя и SERVERNAME\имя_пользователя.
Принимает доменных пользователей и группы в формате DOMAIN\имя_пользователя и имя_пользователя@DOMAIN.
Принимает сервисных пользователей в формате NT AUTHORITY\имя_пользователя.
Принимает все типы локальных, доменных и сервисных пользователей как имя_пользователя, отдавая предпочтение доменному поиску при работе в домене. |
|
| name обязательно |
Имя локальной группы, членство в которой нужно управлять. |
|
| state |
|
Желаемое состояние членов в группе. |
Примеры
- name: Add a local and domain user to a local group
win_group_membership:
name: Remote Desktop Users
members:
- NewLocalAdmin
- DOMAIN\TestUser
state: present
- name: Remove a domain group and service user from a local group
win_group_membership:
name: Backup Operators
members:
- DOMAIN\TestGroup
- NT AUTHORITY\SYSTEM
state: absent
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список |
успех и state является present |
Список добавленных членов, когда
state является present; пустой, если члены не добавлялись.Пример:
['SERVERNAME\\NewLocalAdmin', 'DOMAIN\\TestUser'] |
| members список |
успех | Список всех членов локальной группы по завершении; пустой, если группа не содержит членов.
Пример:
['DOMAIN\\TestUser', 'SERVERNAME\\NewLocalAdmin'] |
| name строка |
всегда | Имя целевой локальной группы.
Пример:
Administrators |
| removed список |
успех и state является absent |
Список удаленных членов, когда
state является absent; пустой, если члены не удалялись.Пример:
['DOMAIN\\TestGroup', 'NT AUTHORITY\\SYSTEM'] |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что его поддерживает сообщество Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, которые также поддерживаются сообществом Ansible, см. здесь.
Автор
- Andrew Saraceni (@andrewsaraceni)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_group_membership_module.html