win_whoami – Получение информации о текущем пользователе и процессе
Новое в версии 2.5.
Обзор
- Разработан для возвращения той же информации, что и команда
whoami /all. - Также включает информацию, отсутствующую в
whoami, такую как метаданные входа, включая права, идентификатор и тип.
Примечания
Примечание
- Если этот модуль запускается пользователем без прав администратора, права входа будут пустым списком, так как для запроса информации LSA требуется администраторский доступ.
Примеры
- name: get whoami information win_whoami:
Возвращаемые значения
Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое | Описание | |
|---|---|---|---|
| account сложный | успех | Подробная информация об учётной записи текущего процесса. | |
| account_name строка | успех | Имя учётной записи SID. Пример: Администратор | |
| domain_name строка | успех | Имя домена SID учётной записи. Пример: ДОМЕН | |
| sid строка | успех | SID в строковом формате. Пример: S-1-5-21-1654078763-769949647-2968445802-500 | |
| type строка | успех | Тип SID. Пример: Пользователь | |
| authentication_package строка | успех | Имя пакета аутентификации, использованного для аутентификации пользователя в сеансе. Пример: Negotiate | |
| dns_domain_name строка | успех | DNS-имя сеанса входа, пустая строка, если не задано. Пример: DOMAIN.COM | |
| groups список | успех | Список групп и атрибутов, членами которых является пользователь. Пример: [{'account_name': 'Пользователи домена', 'domain_name': 'ДОМЕН', 'attributes': ['Обязательный', 'Включён по умолчанию', 'Включён'], 'sid': 'S-1-5-21-1654078763-769949647-2968445802-513', 'type': 'Группа'}, {'account_name': 'Администраторы', 'domain_name': 'BUILTIN', 'attributes': ['Обязательный', 'Включён по умолчанию', 'Включён', 'Владелец'], 'sid': 'S-1-5-32-544', 'type': 'Алиас'}] | |
| impersonation_level строка | успех | Уровень имитации токена, действителен только, если token_type равно TokenImpersonation, см. https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa379572.aspx.Пример: SecurityAnonymous | |
| label сложный | успех | Обязательная метка, заданная для сеанса входа. | |
| account_name строка | успех | Имя учётной записи метки SID. Пример: Высокий обязательный уровень | |
| domain_name строка | успех | Имя домена метки SID. Пример: Обязательная метка | |
| sid строка | успех | SID в строковом формате. Пример: S-1-16-12288 | |
| type строка | успех | Тип SID. Пример: Метка | |
| login_domain строка | успех | Имя домена, использованного для аутентификации владельца сеанса. Пример: ДОМЕН | |
| login_time строка | успех | Время входа в формате ISO 8601. Пример: 2017-11-27T06:24:14.3321665+10:00 | |
| logon_id целое число | успех | Уникальный идентификатор сеанса входа. Пример: 20470143 | |
| logon_server строка | успех | Имя сервера, использованного для аутентификации владельца сеанса входа. Пример: DC01 | |
| logon_type строка | успех | Тип входа, определяющий метод входа, см. https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa380129.aspx. Пример: Сеть | |
| privileges словарь | успех | Словарь привилегий и их состояния в токен входа. Пример: {'SeChangeNotifyPrivileges': 'enabled-by-default', 'SeRemoteShutdownPrivilege': 'disabled', 'SeDebugPrivilege': 'enabled'} | |
| rights список | успех и текущий пользователь является членом локальной группы Администраторы | Список прав входа, назначенных сеансу входа. Пример: ['SeNetworkLogonRight', 'SeInteractiveLogonRight', 'SeBatchLogonRight', 'SeRemoteInteractiveLogonRight'] | |
| token_type строка | успех | Тип токена, указывающий, является ли это первичным или замещающим токеном. Пример: TokenPrimary | |
| upn строка | успех | Имя принципа пользователя текущего пользователя. Пример: Administrator@DOMAIN.COM | |
| user_flags строка | успех | Флаги пользователя для сеанса входа, см. UserFlags в https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa380128. Пример: Winlogon | |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [preview]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_whoami_module.html