win_updates – Загрузка и установка обновлений Windows
Новое в версии 2.0.
Описание
- Асинхронный поиск, загрузка и установка обновлений Windows путём автоматизации клиента Windows Update.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| blacklist список добавлен в 2.5 | Список названий обновлений или номеров KB, которые можно использовать для указания обновлений, которые следует исключить из установки. Если найденное обновление соответствует одному из элементов списка, оно пропускается и не устанавливается. Каждый элемент может быть статьёй KB или названием обновления в формате регулярного выражения согласно правилам регулярных выражений PowerShell. | |
| category_names список |
["Критические обновления", "Обновления безопасности", "Наборы обновлений"] | Скаляр или список категорий для установки обновлений. |
| log_path путь | Если задано, win_updates будет добавлять прогресс установки обновлений в указанный файл. Директория должна уже существовать. | |
| reboot логическое значение добавлен в 2.5 |
| Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки. Это можно использовать вместо задачи win_reboot после этой задачи и гарантирует, что все обновления для данной категории будут установлены за один раз. Асинхронный режим не работает, когда reboot=True. |
| reboot_timeout - добавлен в 2.5 | Значение по умолчанию: 1200 | Время в секундах ожидания, пока хост не вернётся в онлайн после перезагрузки. Это используется только, если reboot=True и требуется перезагрузка. |
| state - |
| Управляет тем, возвращаются ли найденные обновления как список или фактически устанавливаются. Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=проверено. |
| use_scheduled_task логическое значение добавлен в 2.6 |
| Не будет автоматически повышать привилегии удалённого процесса с become и вместо этого будет использовать запланированную задачу. Установите это в yes при использовании этого модуля с асинхронным режимом на сервере 2008, 2008 R2 или Windows 7, или на сервере 2008, который не аутентифицирован с использованием базовой или credssp аутентификации.Также можно установить в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий по умолчанию ОС. |
| whitelist список добавлен в 2.5 | Список названий обновлений или номеров KB, которые можно использовать для указания, какие обновления следует искать или устанавливать. Если найденное обновление не соответствует ни одному из элементов списка, оно пропускается и не устанавливается. Каждый элемент может быть статьёй KB или названием обновления в формате регулярного выражения согласно правилам регулярных выражений PowerShell. Список разрешенных обновлений проверяется только на обновлениях, найденных на основе category_names. Он не заставит модуль устанавливать обновление, если оно не было в указанной категории. |
Примечания
Примечание
-
win_updatesдолжен выполняться пользователем, входящим в локальную группу администраторов. -
win_updatesбудет использовать настройки службы обновлений по умолчанию для компьютера (Windows Update, Microsoft Update, WSUS и т.д.). - По умолчанию
win_updatesне управляет перезагрузками, но будет сигнализировать о необходимости перезагрузки с помощью значения возвращаемого параметра reboot_required, начиная с Ansible 2.5rebootможно использовать для перезагрузки хоста, если это необходимо, в одной задаче. -
win_updatesможет занимать значительное время (часы, в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, загрузку системы и загрузку сервера обновлений. - Дополнительную информацию о PowerShell и о том, как он обрабатывает строки регулярных выражений, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.
Примеры
- name: Install all security, critical, and rollup updates without a scheduled task
win_updates:
category_names:
- SecurityUpdates
- CriticalUpdates
- UpdateRollups
- name: Install only security updates as a scheduled task for Server 2008
win_updates:
category_names: SecurityUpdates
use_scheduled_task: yes
- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
win_updates:
category_names: SecurityUpdates
state: searched
log_path: C:\ansible_wu.txt
- name: Install all security updates with automatic reboots
win_updates:
category_names:
- SecurityUpdates
reboot: yes
- name: Install only particular updates based on the KB numbers
win_updates:
category_name:
- SecurityUpdates
whitelist:
- KB4056892
- KB4073117
- name: Exlude updates based on the update title
win_updates:
category_name:
- SecurityUpdates
- CriticalUpdates
blacklist:
- Windows Malicious Software Removal Tool for Windows
- \d{4}-\d{2} Cumulative Update for Windows Server 2016
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие — поля, уникальные для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| failed_update_count целое число | всегда | Количество обновлений, которые не удалось установить | |
| filtered_updates сложное | успех | Список обновлений, которые были найдены, но были отфильтрованы на основе blacklist или whitelist. Возвращаемое значение имеет тот же формат, что и updates. Пример: см. возвращаемое значение updates | |
| found_update_count целое число | успех | Количество найденных обновлений, требующих применения Пример: 3 | |
| installed_update_count целое число | успех | Количество успешно установленных обновлений Пример: 2 | |
| reboot_required логическое значение | успех | True, если целевой сервер требует перезагрузки для завершения установки обновлений (дополнительные обновления не могут быть установлены до перезагрузки) Пример: True | |
| updates сложное | успех | Список найденных/установленных обновлений | |
| failure_hresult_code логическое значение | при ошибке установки | Код HRESULT при ошибке установки обновления Пример: 2147942402 | |
| id строка (guid) | всегда | Внутренний идентификатор GUID Windows Update Пример: fb95c1c8-de23-4089-ae29-fd3351d55421 | |
| installed логическое значение | всегда | Было ли обновление успешно установлено Пример: True | |
| kb список строк | всегда | Список идентификаторов статей KB, относящихся к обновлению Пример: ['3004365'] | |
| title строка | всегда | Имя для отображения Пример: Обновление безопасности для Windows Server 2012 R2 (KB3004365) | |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается командой разработчиков Ansible Core. [core]
Поддержка Red Hat
Дополнительную информацию о поддержке этого модуля Red Hat можно найти в этой статье базы знаний Red Hat.
Авторы
- Мэтт Дэвис (@nitzmahone)
Подсказка
Если вы обнаружите какие-либо проблемы в этом руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_updates_module.html