win_updates - Загрузка и установка обновлений Windows
Новое в версии 2.0.
Обзор
- Синхронно ищет, загружает и устанавливает обновления Windows, автоматизируя клиент Windows Update.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| blacklist (добавлено в 2.5) | Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые следует исключить из установки. Если доступное обновление соответствует одному из элементов, оно пропускается и не устанавливается. Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения согласно правилам регулярных выражений PowerShell. | |
| category_names |
["CriticalUpdates", "SecurityUpdates", "UpdateRollups"] | Скаляр или список категорий для установки обновлений. |
| log_path | Если задано, win_updates будет добавлять информацию о прогрессе установки обновлений в указанный файл. Директория должна уже существовать. | |
| reboot bool (добавлено в 2.5) |
| Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки. Это можно использовать вместо задачи win_reboot после этой задачи и гарантирует, что все обновления для этой категории будут установлены сразу. Асинхронный режим не работает, когда reboot=True. |
| reboot_timeout (добавлено в 2.5) | Значение по умолчанию: 1200 | Время в секундах ожидания возвращения хоста в онлайн-режим после перезагрузки. Используется только если reboot=True и требуется перезагрузка. |
| state |
| Управляет тем, возвращаются ли найденные обновления в виде списка или фактически устанавливаются. Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=searched |
| use_scheduled_task bool (добавлено в 2.6) |
| Не будет автоматически повышать права удалённого процесса с помощью become и вместо этого будет использовать запланированную задачу. Установите это в yes при использовании этого модуля с асинхронным режимом на серверах 2008, 2008 R2 или Windows 7, или на сервере 2008, который не авторизован с помощью basic или credssp.Также может быть установлено в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий по умолчанию ОС. |
| whitelist (добавлено в 2.5) | Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые должны быть найдены или установлены. Если доступное обновление не соответствует одному из элементов, оно пропускается и не устанавливается. Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения согласно правилам регулярных выражений PowerShell. Белый список проверяется только на обновлениях, которые были найдены на основе category_names. Он не заставит модуль установить обновление, если оно не было в указанной категории. |
Примечания
Примечание
-
win_updatesдолжен выполняться пользователем, являющимся членом локальной группы администраторов. -
win_updatesбудет использовать конфигурированную по умолчанию службу обновлений для машины (Windows Update, Microsoft Update, WSUS и т. д.). - По умолчанию
win_updatesне управляет перезагрузками, но сообщит, когда требуется перезагрузка, с помощью возвращаемого значения reboot_required. С версии Ansible 2.5rebootможно использовать для перезагрузки хоста при необходимости в одной задаче. -
win_updatesможет потребовать значительного времени для завершения (часы в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, нагрузку на систему и нагрузку на сервер обновлений. - Дополнительную информацию о PowerShell и о том, как он обрабатывает строки регулярных выражений, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.
Примеры
- name: Install all security, critical, and rollup updates without a scheduled task
win_updates:
category_names:
- SecurityUpdates
- CriticalUpdates
- UpdateRollups
- name: Install only security updates as a scheduled task for Server 2008
win_updates:
category_names: SecurityUpdates
use_scheduled_task: yes
- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
win_updates:
category_names: SecurityUpdates
state: searched
log_path: C:\ansible_wu.txt
- name: Install all security updates with automatic reboots
win_updates:
category_names:
- SecurityUpdates
reboot: yes
- name: Install only particular updates based on the KB numbers
win_updates:
category_name:
- SecurityUpdates
whitelist:
- KB4056892
- KB4073117
- name: Exlude updates based on the update title
win_updates:
category_name:
- SecurityUpdates
- CriticalUpdates
blacklist:
- Windows Malicious Software Removal Tool for Windows
- \d{4}-\d{2} Cumulative Update for Windows Server 2016
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| failed_update_count int | всегда | Количество обновлений, которые не удалось установить | |
| filtered_updates complex | успех | Список обновлений, которые были найдены, но были отфильтрованы на основе blacklist или whitelist. Возвращаемое значение имеет тот же формат, что и updates. Пример: см. значение возвращаемого значения updates | |
| found_update_count int | успех | Количество найденных обновлений, требующих применения Пример: 3 | |
| installed_update_count int | успех | Количество успешно установленных обновлений Пример: 2 | |
| reboot_required boolean | успех | Истинно, когда целевой сервер требует перезагрузки для завершения установки обновлений (дальнейшие обновления не могут быть установлены до перезагрузки). Пример: True | |
| updates complex | успех | Список обновлений, которые были найдены/установлены | |
| title string | всегда | Имя для отображения Пример: Обновление системы безопасности для Windows Server 2012 R2 (KB3004365) | |
| kb список строк | всегда | Список идентификаторов статей KB, относящихся к обновлению Пример: ['3004365'] | |
| id строка (guid) | всегда | Внутренний GUID Windows Update Пример: fb95c1c8-de23-4089-ae29-fd3351d55421 | |
| installed boolean | всегда | Обновление было успешно установлено Пример: True | |
| failure_hresult_code boolean | при ошибке установки | Код HRESULT от неудачного обновления Пример: 2147942402 | |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.
Техническое обслуживание
Этот модуль помечен как ядровое, что означает, что он поддерживается командой Ansible Core. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.
Список других модулей, которые также поддерживаются командой Ansible Core, см. здесь.
Поддержка
Для получения дополнительной информации о поддержке данного модуля компанией Red Hat, обратитесь к этой статье базы знаний
Автор
- Matt Davis (@nitzmahone)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_updates_module.html