win_whoami - Получение информации о текущем пользователе и процессе
Новая версия с 2.5.
Обзор
- Разработан для возвращения той же информации, что и команда
whoami /all. - Также включает информацию, отсутствующую в
whoami, такую как метаданные входа, например, права, идентификатор и тип входа.
Примечания
Примечание
- Если этот модуль запущен пользователем без прав администратора, права входа будут пустым списком, так как для запроса информации в LSA требуются права администратора.
Примеры
- name: get whoami information win_whoami:
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| account сложный | успех | Подробности SID текущего учётной записи. | |
| domain_name str | успех | Имя домена SID учётной записи. Пример: DOMAIN | |
| sid str | успех | SID в строковом формате. Пример: S-1-5-21-1654078763-769949647-2968445802-500 | |
| account_name str | успех | Имя учётной записи SID. Пример: Administrator | |
| type str | успех | Тип SID. Пример: Пользователь | |
| authentication_package str | успех | Имя пакета аутентификации, используемого для аутентификации пользователя в сеансе. Пример: Negotiate | |
| dns_domain_name str | успех | Имя домена DNS сеанса входа, пустая строка, если не установлено. Пример: DOMAIN.COM | |
| groups список | успех | Список групп и атрибутов, членами которых является пользователь. Пример: [{'account_name': 'Пользователи домена', 'domain_name': 'DOMAIN', 'attributes': ['Обязательно', 'Включено по умолчанию', 'Включено'], 'sid': 'S-1-5-21-1654078763-769949647-2968445802-513', 'type': 'Группа'}, {'account_name': 'Администраторы', 'domain_name': 'BUILTIN', 'attributes': ['Обязательно', 'Включено по умолчанию', 'Включено', 'Владелец'], 'sid': 'S-1-5-32-544', 'type': 'Псевдоним'}] | |
| impersonation_level str | успех | Уровень имитации токена, действителен только если token_type является TokenImpersonation, см. https://msdn.microsoft.com/en-us/library/windows/desktop/aa379572.aspx.Пример: SecurityAnonymous | |
| label сложный | успех | Обязательная метка, установленная для сеанса входа. | |
| domain_name str | успех | Имя домена SID метки. Пример: Обязательный уровень метки | |
| sid str | успех | SID в строковом формате. Пример: S-1-16-12288 | |
| account_name str | успех | Имя учётной записи SID метки. Пример: Высокий обязательный уровень | |
| type str | успех | Тип SID. Пример: Метка | |
| login_domain str | успех | Имя домена, используемого для аутентификации владельца сеанса. Пример: DOMAIN | |
| login_time str | успех | Время входа в формате ISO 8601 Пример: 2017-11-27T06:24:14.3321665+10:00 | |
| logon_id int | успех | Уникальный идентификатор сеанса входа. Пример: 20470143 | |
| logon_server str | успех | Имя сервера, используемого для аутентификации владельца сеанса входа. Пример: DC01 | |
| logon_type str | успех | Тип входа, определяющий метод входа, см. https://msdn.microsoft.com/en-us/library/windows/desktop/aa380129.aspx. Пример: Сеть | |
| privileges словарь | успех | Словарь прав и их состояния в токена входа. Пример: {'SeChangeNotifyPrivileges': 'enabled-by-default', 'SeRemoteShutdownPrivilege': 'disabled', 'SeDebugPrivilege': 'enabled'} | |
| rights список | успех и текущий пользователь является членом локальной группы Администраторы | Список прав входа, назначенных для входа. Пример: ['SeNetworkLogonRight', 'SeInteractiveLogonRight', 'SeBatchLogonRight', 'SeRemoteInteractiveLogonRight'] | |
| token_type str | успех | Тип токена, указывающий, является ли это первичным или замещающим токеном. Пример: Первичный токен | |
| upn str | успех | Имя принципа пользователя текущего пользователя. Пример: Administrator@DOMAIN.COM | |
| user_flags str | успех | Флаги пользователя для сеанса входа, см. UserFlags в https://msdn.microsoft.com/en-us/library/windows/desktop/aa380128. Пример: Winlogon | |
Статус
Этот модуль помечен как экспериментальный, что означает, что интерфейс не гарантирует обратную совместимость.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. Подробнее см. Техническое обслуживание и поддержка модулей.
Список других модулей, также поддерживаемых сообществом Ansible, см. здесь.
Автор
- Jordan Borean (@jborean93)
Подсказка
Если вы заметили какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_whoami_module.html