Spec-Zone.ru › Ansible 2.6

win_updates - Загрузка и установка обновлений Windows

Новое в версии 2.0.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус
  • Техническое обслуживание
    • Поддержка
    • Автор

Обзор

  • Синхронно ищет, загружает и устанавливает обновления Windows, автоматизируя клиент Windows Update.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
blacklist
(добавлено в 2.5)
Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые следует исключить из установки.
Если доступное обновление соответствует одному из элементов, оно пропускается и не устанавливается.
Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения согласно правилам регулярных выражений PowerShell.
category_names
    Варианты:
  • Application
  • Connectors
  • CriticalUpdates ←
  • DefinitionUpdates
  • DeveloperKits
  • FeaturePacks
  • Guidance
  • SecurityUpdates ←
  • ServicePacks
  • Tools
  • UpdateRollups ←
  • Updates
Значение по умолчанию:
["CriticalUpdates", "SecurityUpdates", "UpdateRollups"]
Скаляр или список категорий для установки обновлений.
log_path
Если задано, win_updates будет добавлять информацию о прогрессе установки обновлений в указанный файл. Директория должна уже существовать.
reboot
bool

(добавлено в 2.5)
    Варианты:
  • no ←
  • yes
Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки.
Это можно использовать вместо задачи win_reboot после этой задачи и гарантирует, что все обновления для этой категории будут установлены сразу.
Асинхронный режим не работает, когда reboot=True.
reboot_timeout
(добавлено в 2.5)
Значение по умолчанию:
1200
Время в секундах ожидания возвращения хоста в онлайн-режим после перезагрузки.
Используется только если reboot=True и требуется перезагрузка.
state
    Варианты:
  • installed ←
  • searched
Управляет тем, возвращаются ли найденные обновления в виде списка или фактически устанавливаются.
Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=searched
use_scheduled_task
bool

(добавлено в 2.6)
    Варианты:
  • no ←
  • yes
Не будет автоматически повышать права удалённого процесса с помощью become и вместо этого будет использовать запланированную задачу.
Установите это в yes при использовании этого модуля с асинхронным режимом на серверах 2008, 2008 R2 или Windows 7, или на сервере 2008, который не авторизован с помощью basic или credssp.
Также может быть установлено в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий по умолчанию ОС.
whitelist
(добавлено в 2.5)
Список названий обновлений или номеров KB, которые могут быть использованы для указания обновлений, которые должны быть найдены или установлены.
Если доступное обновление не соответствует одному из элементов, оно пропускается и не устанавливается.
Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения согласно правилам регулярных выражений PowerShell.
Белый список проверяется только на обновлениях, которые были найдены на основе category_names. Он не заставит модуль установить обновление, если оно не было в указанной категории.

Примечания

Примечание

  • win_updates должен выполняться пользователем, являющимся членом локальной группы администраторов.
  • win_updates будет использовать конфигурированную по умолчанию службу обновлений для машины (Windows Update, Microsoft Update, WSUS и т. д.).
  • По умолчанию win_updates не управляет перезагрузками, но сообщит, когда требуется перезагрузка, с помощью возвращаемого значения reboot_required. С версии Ansible 2.5 reboot можно использовать для перезагрузки хоста при необходимости в одной задаче.
  • win_updates может потребовать значительного времени для завершения (часы в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, нагрузку на систему и нагрузку на сервер обновлений.
  • Дополнительную информацию о PowerShell и о том, как он обрабатывает строки регулярных выражений, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.

Примеры

- name: Install all security, critical, and rollup updates without a scheduled task
  win_updates:
    category_names:
      - SecurityUpdates
      - CriticalUpdates
      - UpdateRollups

- name: Install only security updates as a scheduled task for Server 2008
  win_updates:
    category_names: SecurityUpdates
    use_scheduled_task: yes

- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
  win_updates:
    category_names: SecurityUpdates
    state: searched
    log_path: C:\ansible_wu.txt

- name: Install all security updates with automatic reboots
  win_updates:
    category_names:
    - SecurityUpdates
    reboot: yes

- name: Install only particular updates based on the KB numbers
  win_updates:
    category_name:
    - SecurityUpdates
    whitelist:
    - KB4056892
    - KB4073117

- name: Exlude updates based on the update title
  win_updates:
    category_name:
    - SecurityUpdates
    - CriticalUpdates
    blacklist:
    - Windows Malicious Software Removal Tool for Windows
    - \d{4}-\d{2} Cumulative Update for Windows Server 2016

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
failed_update_count
int
всегда
Количество обновлений, которые не удалось установить

filtered_updates
complex
успех
Список обновлений, которые были найдены, но были отфильтрованы на основе blacklist или whitelist. Возвращаемое значение имеет тот же формат, что и updates.

Пример:
см. значение возвращаемого значения updates
found_update_count
int
успех
Количество найденных обновлений, требующих применения

Пример:
3
installed_update_count
int
успех
Количество успешно установленных обновлений

Пример:
2
reboot_required
boolean
успех
Истинно, когда целевой сервер требует перезагрузки для завершения установки обновлений (дальнейшие обновления не могут быть установлены до перезагрузки).

Пример:
True
updates
complex
успех
Список обновлений, которые были найдены/установлены

title
string
всегда
Имя для отображения

Пример:
Обновление системы безопасности для Windows Server 2012 R2 (KB3004365)
kb
список строк
всегда
Список идентификаторов статей KB, относящихся к обновлению

Пример:
['3004365']
id
строка (guid)
всегда
Внутренний GUID Windows Update

Пример:
fb95c1c8-de23-4089-ae29-fd3351d55421
installed
boolean
всегда
Обновление было успешно установлено

Пример:
True
failure_hresult_code
boolean
при ошибке установки
Код HRESULT от неудачного обновления

Пример:
2147942402


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется обратной совместимостью.

Техническое обслуживание

Этот модуль помечен как ядровое, что означает, что он поддерживается командой Ansible Core. См. Техническое обслуживание и поддержка модулей для получения дополнительной информации.

Список других модулей, которые также поддерживаются командой Ansible Core, см. здесь.

Поддержка

Для получения дополнительной информации о поддержке данного модуля компанией Red Hat, обратитесь к этой статье базы знаний

Автор

  • Matt Davis (@nitzmahone)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_updates_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API