Spec-Zone.ru › Ansible 2.6

win_user_right - Управление правами пользователей Windows

Новая в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Обзор

  • Добавление, удаление или установка прав пользователей для группы или пользователей или групп.
  • Вы можете установить права пользователей как для локальных, так и для доменных учетных записей.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
    Варианты:
  • add
  • remove
  • set ←
add добавит пользователей/группы к существующему праву.
remove удалит пользователей/группы из существующего права.
set заменит пользователей/группы существующего права.
name
обязательно
Имя права пользователя, как показано значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.
Модуль вернет ошибку, если право недействительно.
users
обязательно
Список пользователей или групп для добавления/удаления по праву пользователя.
Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп.
Для локальных пользователей/групп он может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера.
Вы также можете добавить специальные локальные учетные записи, такие как SYSTEM и другие.

Примечания

Примечание

  • Если сервер подключен к домену, этот модуль может изменить право, но если это право регулируется групповой политикой, то изменения не сохранятся.

Примеры

---
- name: replace the entries of Deny log on locally
  win_user_right:
    name: SeDenyInteractiveLogonRight
    users:
    - Guest
    - Users
    action: set

- name: add account to Log on as a service
  win_user_right:
    name: SeServiceLogonRight
    users:
    - .\Administrator
    - '{{ansible_hostname}}\local-user'
    action: add

- name: remove accounts who can create Symbolic links
  win_user_right:
    name: SeCreateSymbolicLinkPrivilege
    users:
    - SYSTEM
    - Administrators
    - DOMAIN\User
    - group@DOMAIN.COM
    action: remove

Значения возврата

Общие значения возврата описаны в здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
added
список
успех
Список учетных записей, которые были добавлены к праву; пустой, если учетные записи не были добавлены.

Пример:
['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User']
removed
список
успех
Список учетных записей, которые были удалены из права; пустой, если учетные записи не были удалены.

Пример:
['SERVERNAME\\Administrator', 'BUILTIN\\Administrators']


Статус

Этот модуль помечен как превью, что означает, что он не гарантирует обратную совместимость интерфейса.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Дополнительную информацию см. в Разделе Технического обслуживания и поддержки модулей.

Список других модулей, поддерживаемых сообществом Ansible, см. здесь.

Автор

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_user_right_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API