Spec-Zone.ru › Ansible 2.7

win_user_right – Управление правами пользователей Windows

Новое в версии 2.4.

  • Обзор
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Добавление, удаление или установка прав пользователей для группы или пользователей или групп.
  • Можно устанавливать права пользователей как для локальных, так и для доменных учетных записей.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
-
    Варианты:
  • add
  • remove
  • set ←
add будет добавлять пользователей/группы к существующему праву.
remove будет удалять пользователей/группы из существующего права.
set будет заменять пользователей/группы существующего права.
name
- / обязательно
Имя права пользователя, как показано в значении Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.
Модуль вернет ошибку, если право недействительное.
users
список / обязательно
Список пользователей или групп для добавления/удаления права пользователя.
Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп.
Для локальных пользователей/групп может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера.
Можно также добавить специальные локальные учетные записи, такие как SYSTEM и другие.

Примечания

Примечание

  • Если сервер входит в домен, этот модуль может изменить право, но если это право регулируется групповой политикой, изменения не сохранятся.

Примеры

---
- name: replace the entries of Deny log on locally
  win_user_right:
    name: SeDenyInteractiveLogonRight
    users:
    - Guest
    - Users
    action: set

- name: add account to Log on as a service
  win_user_right:
    name: SeServiceLogonRight
    users:
    - .\Administrator
    - '{{ansible_hostname}}\local-user'
    action: add

- name: remove accounts who can create Symbolic links
  win_user_right:
    name: SeCreateSymbolicLinkPrivilege
    users:
    - SYSTEM
    - Administrators
    - DOMAIN\User
    - group@DOMAIN.COM
    action: remove

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
added
список
успех
Список учетных записей, которые были добавлены к праву; пусто, если учетные записи не были добавлены.

Пример:
['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User']
removed
список
успех
Список учетных записей, которые были удалены из права; пусто, если учетные записи не были удалены.

Пример:
['SERVERNAME\\Administrator', 'BUILTIN\\Administrators']


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_user_right_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API