win_user_right - Управление правами пользователей Windows
Новая в версии 2.4.
Обзор
- Добавление, удаление или установка прав пользователей для группы или пользователей или групп.
- Вы можете установить права пользователей как для локальных, так и для доменных учетных записей.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action |
| add добавит пользователей/группы к существующему праву.remove удалит пользователей/группы из существующего права.set заменит пользователей/группы существующего права. |
| name обязательно | Имя права пользователя, как показано значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.Модуль вернет ошибку, если право недействительно. | |
| users обязательно | Список пользователей или групп для добавления/удаления по праву пользователя. Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп. Для локальных пользователей/групп он может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера. Вы также можете добавить специальные локальные учетные записи, такие как SYSTEM и другие. |
Примечания
Примечание
- Если сервер подключен к домену, этот модуль может изменить право, но если это право регулируется групповой политикой, то изменения не сохранятся.
Примеры
---
- name: replace the entries of Deny log on locally
win_user_right:
name: SeDenyInteractiveLogonRight
users:
- Guest
- Users
action: set
- name: add account to Log on as a service
win_user_right:
name: SeServiceLogonRight
users:
- .\Administrator
- '{{ansible_hostname}}\local-user'
action: add
- name: remove accounts who can create Symbolic links
win_user_right:
name: SeCreateSymbolicLinkPrivilege
users:
- SYSTEM
- Administrators
- DOMAIN\User
- group@DOMAIN.COM
action: remove
Значения возврата
Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список | успех | Список учетных записей, которые были добавлены к праву; пустой, если учетные записи не были добавлены. Пример: ['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User'] |
| removed список | успех | Список учетных записей, которые были удалены из права; пустой, если учетные записи не были удалены. Пример: ['SERVERNAME\\Administrator', 'BUILTIN\\Administrators'] |
Статус
Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в Разделе Технического обслуживания и поддержки модулей.
Список других модулей, поддерживаемых сообществом Ansible, см. здесь.
Автор
- Jordan Borean (@jborean93)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_user_right_module.html