Spec-Zone.ru › Ansible 2.7

win_domain_group – Создаёт, изменяет или удаляет группы домена

Новая версия с 2.4.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Создаёт, изменяет или удаляет группы в Active Directory.
  • Для локальных групп используйте модуль win_group вместо этого.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
attributes
-
Словарь пользовательских атрибутов LDAP для настройки группы.
Это можно использовать для настройки пользовательских атрибутов, которые не доступны в качестве параметров модуля, например mail.
См. примеры для формата этого параметра.
category
-
    Варианты:
  • distribution
  • security
Категория группы, это значение для атрибута LDAP groupType.
Если создаётся новая группа, по умолчанию используется security.
description
-
Значение, которое будет назначено атрибуту LDAP description.
display_name
-
Значение, которое будет назначено атрибуту LDAP displayName.
domain_password
-
Пароль для username.
domain_server
-
добавлен в 2.5
Указывает экземпляр Active Directory Domain Services для подключения.
Может быть в формате FQDN или NetBIOS имени.
Если не указан, используется значение по умолчанию из домена компьютера, на котором выполняется PowerShell.
domain_username
-
Имя пользователя для взаимодействия с AD.
Если не указано, используется имя пользователя, используемое Ansible для входа.
ignore_protection
boolean
    Варианты:
  • нет ←
  • да
Игнорирует флаг ProtectedFromAccidentalDeletion при удалении или перемещении группы.
Модуль завершится ошибкой, если необходимо выполнить одно из этих действий, а значение установлено в no.
managed_by
-
Значение для атрибута LDAP managedBy.
Это значение может быть в форматах Distinguished Name, objectGUID, objectSid или sAMAccountName, см. примеры для подробностей.
name
- / обязательно
Имя группы для создания, изменения или удаления.
Это значение может быть в форматах Distinguished Name, objectGUID, objectSid или sAMAccountName, см. примеры для подробностей.
organizational_unit
-
Полный путь LDAP для создания или перемещения группы.
Это путь к родительскому объекту для создания или перемещения группы.
См. примеры для подробностей о формировании этого пути.

псевдонимы: ou, path
protect
boolean
    Варианты:
  • нет
  • да
Устанавливает флаг ProtectedFromAccidentalDeletion на основе этого значения.
Этот флаг предотвращает удаление или перемещение группы в другой путь пользователем.
scope
-
    Варианты:
  • domainlocal
  • global
  • universal
Область действия группы.
Если state=present и группа не существует, то это значение должно быть установлено.
state
-
    Варианты:
  • absent
  • present ←
Если state=present, этот модуль обеспечит создание и настройку группы.
Если state=absent, этот модуль удалит группу, если она существует.

Примечания

Примечание

  • Этот модуль должен выполняться на хосте, на котором установлен модуль ActiveDirectory PowerShell.

Примеры

- name: Ensure the group Cow exists using sAMAccountName
  win_domain_group:
    name: Cow
    scope: global
    path: OU=groups,DC=ansible,DC=local

- name: Ensure the group Cow does't exist using the Distinguished Name
  win_domain_group:
    name: CN=Cow,OU=groups,DC=ansible,DC=local
    state: absent

- name: Delete group ignoring the protection flag
  win_domain_group:
    name: Cow
    state: absent
    ignore_protection: yes

- name: Create group with delete protection enabled and custom attributes
  win_domain_group:
    name: Ansible Users
    scope: domainlocal
    category: security
    attributes:
      mail: helpdesk@ansible.com
      wWWHomePage: www.ansible.com
    ignore_protection: yes

- name: Change the OU of a group using the SID and ignore the protection flag
  win_domain_group:
    name: S-1-5-21-2171456218-3732823212-122182344-1189
    scope: global
    organizational_unit: OU=groups,DC=ansible,DC=local
    ignore_protection: yes

- name: Add managed_by user
  win_domain_group:
    name: Group Name Here
    managed_by: Domain Admins

- name: Add group and specify the AD domain services to use for the create
  win_domain_group:
    name: Test Group
    domain_username: user@CORP.ANSIBLE.COM
    domain_password: Password01!
    domain_server: corp-DC12.corp.ansible.com
    scope: domainlocal

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
attributes
словарь
группа существует и атрибуты установлены при вызове модуля
Пользовательские атрибуты, установленные модулем. Это не отображает все пользовательские атрибуты, а только те, которые были установлены модулем.

Пример:
{'mail': 'helpdesk@ansible.com', 'wWWHomePage': 'www.ansible.com'}
canonical_name
строка
группа существует
Каноническое имя группы.

Пример:
ansible.local/groups/Cow
category
строка
группа существует
Значение типа группы, например, Безопасность или Дистрибутив.

Пример:
Безопасность
description
строка
группа существует
Описание группы.

Пример:
Описание группы
display_name
строка
группа существует
Имя отображения группы.

Пример:
Пользователи, подключающиеся через RDP
distinguished_name
строка
группа существует
Полное отличительное имя группы.

Пример:
CN=Cow,OU=groups,DC=ansible,DC=local
group_scope
строка
группа существует
Значение области действия группы.

Пример:
Универсальная
guid
строка
группа существует
Идентификатор GUID группы.

Пример:
512a9adb-3fc0-4a26-9df0-e6ea1740cf45
managed_by
строка
группа существует
Полное отличительное имя объекта AD, установленного в атрибуте managedBy.

Пример:
CN=Domain Admins,CN=Users,DC=ansible,DC=local
name
строка
группа существует
Имя группы.

Пример:
Cow
protected_from_accidental_deletion
булево
группа существует
Защищена ли группа от случайного удаления.

Пример:
True
sid
строка
группа существует
Идентификатор безопасности группы.

Пример:
S-1-5-21-2171456218-3732823212-122182344-1189


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_domain_group_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API