win_user_right – Управление правами пользователей Windows
Новое в версии 2.4.
Обзор
- Добавление, удаление или установка прав пользователей для группы или пользователей или групп.
- Можно устанавливать права пользователей как для локальных, так и для доменных учетных записей.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action - |
| add будет добавлять пользователей/группы к существующему праву.remove будет удалять пользователей/группы из существующего права.set будет заменять пользователей/группы существующего права. |
| name - / обязательно | Имя права пользователя, как показано в значении Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.Модуль вернет ошибку, если право недействительное. | |
| users список / обязательно | Список пользователей или групп для добавления/удаления права пользователя. Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп. Для локальных пользователей/групп может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера. Можно также добавить специальные локальные учетные записи, такие как SYSTEM и другие. |
Примечания
Примечание
- Если сервер входит в домен, этот модуль может изменить право, но если это право регулируется групповой политикой, изменения не сохранятся.
Примеры
---
- name: replace the entries of Deny log on locally
win_user_right:
name: SeDenyInteractiveLogonRight
users:
- Guest
- Users
action: set
- name: add account to Log on as a service
win_user_right:
name: SeServiceLogonRight
users:
- .\Administrator
- '{{ansible_hostname}}\local-user'
action: add
- name: remove accounts who can create Symbolic links
win_user_right:
name: SeCreateSymbolicLinkPrivilege
users:
- SYSTEM
- Administrators
- DOMAIN\User
- group@DOMAIN.COM
action: remove
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список | успех | Список учетных записей, которые были добавлены к праву; пусто, если учетные записи не были добавлены. Пример: ['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User'] |
| removed список | успех | Список учетных записей, которые были удалены из права; пусто, если учетные записи не были удалены. Пример: ['SERVERNAME\\Administrator', 'BUILTIN\\Administrators'] |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы заметили какие-либо проблемы в этом документе, вы можете отредактировать его, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_user_right_module.html