Spec-Zone.ru › Ansible 2.7

win_updates – Загрузка и установка обновлений Windows

Новое в версии 2.0.

  • Описание
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Асинхронный поиск, загрузка и установка обновлений Windows путём автоматизации клиента Windows Update.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
blacklist
список
добавлен в 2.5
Список названий обновлений или номеров KB, которые можно использовать для указания обновлений, которые следует исключить из установки.
Если найденное обновление соответствует одному из элементов списка, оно пропускается и не устанавливается.
Каждый элемент может быть статьёй KB или названием обновления в формате регулярного выражения согласно правилам регулярных выражений PowerShell.
category_names
список
    Варианты:
  • Приложение
  • Коннекторы
  • Критические обновления ←
  • Обновления определений
  • Наборы разработчика
  • FeaturePacks
  • Руководство
  • Обновления безопасности ←
  • ServicePacks
  • Инструменты
  • Наборы обновлений ←
  • Обновления
Значение по умолчанию:
["Критические обновления", "Обновления безопасности", "Наборы обновлений"]
Скаляр или список категорий для установки обновлений.
log_path
путь
Если задано, win_updates будет добавлять прогресс установки обновлений в указанный файл. Директория должна уже существовать.
reboot
логическое значение
добавлен в 2.5
    Варианты:
  • нет ←
  • да
Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки.
Это можно использовать вместо задачи win_reboot после этой задачи и гарантирует, что все обновления для данной категории будут установлены за один раз.
Асинхронный режим не работает, когда reboot=True.
reboot_timeout
-
добавлен в 2.5
Значение по умолчанию:
1200
Время в секундах ожидания, пока хост не вернётся в онлайн после перезагрузки.
Это используется только, если reboot=True и требуется перезагрузка.
state
-
    Варианты:
  • установлено ←
  • проверено
Управляет тем, возвращаются ли найденные обновления как список или фактически устанавливаются.
Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=проверено.
use_scheduled_task
логическое значение
добавлен в 2.6
    Варианты:
  • нет ←
  • да
Не будет автоматически повышать привилегии удалённого процесса с become и вместо этого будет использовать запланированную задачу.
Установите это в yes при использовании этого модуля с асинхронным режимом на сервере 2008, 2008 R2 или Windows 7, или на сервере 2008, который не аутентифицирован с использованием базовой или credssp аутентификации.
Также можно установить в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий по умолчанию ОС.
whitelist
список
добавлен в 2.5
Список названий обновлений или номеров KB, которые можно использовать для указания, какие обновления следует искать или устанавливать.
Если найденное обновление не соответствует ни одному из элементов списка, оно пропускается и не устанавливается.
Каждый элемент может быть статьёй KB или названием обновления в формате регулярного выражения согласно правилам регулярных выражений PowerShell.
Список разрешенных обновлений проверяется только на обновлениях, найденных на основе category_names. Он не заставит модуль устанавливать обновление, если оно не было в указанной категории.

Примечания

Примечание

  • win_updates должен выполняться пользователем, входящим в локальную группу администраторов.
  • win_updates будет использовать настройки службы обновлений по умолчанию для компьютера (Windows Update, Microsoft Update, WSUS и т.д.).
  • По умолчанию win_updates не управляет перезагрузками, но будет сигнализировать о необходимости перезагрузки с помощью значения возвращаемого параметра reboot_required, начиная с Ansible 2.5 reboot можно использовать для перезагрузки хоста, если это необходимо, в одной задаче.
  • win_updates может занимать значительное время (часы, в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, загрузку системы и загрузку сервера обновлений.
  • Дополнительную информацию о PowerShell и о том, как он обрабатывает строки регулярных выражений, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.

Примеры

- name: Install all security, critical, and rollup updates without a scheduled task
  win_updates:
    category_names:
      - SecurityUpdates
      - CriticalUpdates
      - UpdateRollups

- name: Install only security updates as a scheduled task for Server 2008
  win_updates:
    category_names: SecurityUpdates
    use_scheduled_task: yes

- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
  win_updates:
    category_names: SecurityUpdates
    state: searched
    log_path: C:\ansible_wu.txt

- name: Install all security updates with automatic reboots
  win_updates:
    category_names:
    - SecurityUpdates
    reboot: yes

- name: Install only particular updates based on the KB numbers
  win_updates:
    category_name:
    - SecurityUpdates
    whitelist:
    - KB4056892
    - KB4073117

- name: Exlude updates based on the update title
  win_updates:
    category_name:
    - SecurityUpdates
    - CriticalUpdates
    blacklist:
    - Windows Malicious Software Removal Tool for Windows
    - \d{4}-\d{2} Cumulative Update for Windows Server 2016

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого модуля:

Ключ Возвращаемое значение Описание
failed_update_count
целое число
всегда
Количество обновлений, которые не удалось установить

filtered_updates
сложное
успех
Список обновлений, которые были найдены, но были отфильтрованы на основе blacklist или whitelist. Возвращаемое значение имеет тот же формат, что и updates.

Пример:
см. возвращаемое значение updates
found_update_count
целое число
успех
Количество найденных обновлений, требующих применения

Пример:
3
installed_update_count
целое число
успех
Количество успешно установленных обновлений

Пример:
2
reboot_required
логическое значение
успех
True, если целевой сервер требует перезагрузки для завершения установки обновлений (дополнительные обновления не могут быть установлены до перезагрузки)

Пример:
True
updates
сложное
успех
Список найденных/установленных обновлений

failure_hresult_code
логическое значение
при ошибке установки
Код HRESULT при ошибке установки обновления

Пример:
2147942402
id
строка (guid)
всегда
Внутренний идентификатор GUID Windows Update

Пример:
fb95c1c8-de23-4089-ae29-fd3351d55421
installed
логическое значение
всегда
Было ли обновление успешно установлено

Пример:
True
kb
список строк
всегда
Список идентификаторов статей KB, относящихся к обновлению

Пример:
['3004365']
title
строка
всегда
Имя для отображения

Пример:
Обновление безопасности для Windows Server 2012 R2 (KB3004365)


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
  • Этот модуль поддерживается командой разработчиков Ansible Core. [core]

Поддержка Red Hat

Дополнительную информацию о поддержке этого модуля Red Hat можно найти в этой статье базы знаний Red Hat.

Авторы

  • Мэтт Дэвис (@nitzmahone)

Подсказка

Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_updates_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API