win_domain_controller – Управление состоянием контроллера домена/сервера-члена для хоста Windows
Новая в версии 2.3.
Описание
- Обеспечение конфигурации хоста Windows Server 2012+ в качестве контроллера домена или понижение его до сервера-члена.
- Для внесённых изменений данный модуль может потребовать последующего использования действия win_reboot.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| database_path путь добавлено в 2.5 | Путь к каталогу на жёстком диске хоста Windows, где будет создана база данных домена. Если не задано, используется путь по умолчанию %SYSTEMROOT%\NTDS. | |
| dns_domain_name строка | Когда state равно domain_controller, имя домена DNS, для которого целевой хост Windows должен быть контроллером домена. | |
| domain_admin_password строка / обязательно | Пароль для указанного domain_admin_user. | |
| domain_admin_user строка / обязательно | Имя пользователя администратора домена для целевого домена (необходимо для повышения или понижения статуса контроллера домена). | |
| local_admin_password строка | Пароль, который будет назначен локальному пользователю Administrator (требуется, когда state равно member_server). | |
| read_only булево добавлено в 2.5 |
| Устанавливать ли контроллер домена как только что читаемую реплику для существующего домена. |
| safe_mode_password строка | Пароль безопасного режима для контроллера домена (требуется, когда state равно domain_controller). | |
| site_name строка добавлено в 2.5 | Указывает имя существующего сайта, где можно разместить новый контроллер домена. Этот параметр требуется, когда read_only равно yes. | |
| state строка |
| Должен ли целевой хост быть контроллером домена или сервером-членом. |
| sysvol_path путь добавлено в 2.5 | Путь к каталогу на жёстком диске хоста Windows, где будет создан каталог Sysvol. Если не задано, используется путь по умолчанию %SYSTEMROOT%\SYSVOL. |
См. также
См. также
- win_domain – Обеспечивает существование домена Windows
- Официальная документация модуля win_domain.
- win_domain_computer – Управление компьютерами в Active Directory
- Официальная документация модуля win_domain_computer.
- win_domain_group – Создание, изменение или удаление групп домена
- Официальная документация модуля win_domain_group.
- win_domain_membership – Управление принадлежностью к домену/рабочей группе для хоста Windows
- Официальная документация модуля win_domain_membership.
- win_domain_user – Управление учетными записями пользователей Windows Active Directory
- Официальная документация модуля win_domain_user.
Примеры
- name: Ensure a server is a domain controller
win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
log_path: C:\ansible_win_domain_controller.txt
# ensure a server is not a domain controller
# note that without an action wrapper, in the case where a DC is demoted,
# the task will fail with a 401 Unauthorized, because the domain credential
# becomes invalid to fetch the final output over WinRM. This requires win_async
# with credential switching (or other clever credential-switching
# mechanism to get the output and trigger the required reboot)
- win_domain_controller:
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
local_admin_password: password123!
state: member_server
log_path: C:\ansible_win_domain_controller.txt
- name: Promote server as a read only domain controller
win_domain_controller:
dns_domain_name: ansible.vagrant
domain_admin_user: testguy@ansible.vagrant
domain_admin_password: password123!
safe_mode_password: password123!
state: domain_controller
read_only: yes
site_name: London
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| reboot_required булево | всегда | True, если были внесены изменения, требующие перезагрузки. Пример: True |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается командой Ansible Core. [core]
Поддержка Red Hat
Дополнительная информация о поддержке этого модуля Red Hat доступна в этой статье базы знаний Red Hat.
Авторы
- Matt Davis (@nitzmahone)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_domain_controller_module.html