win_group_membership – Управление членством в локальных группах Windows
Новое в версии 2.4.
Описание
- Позволяет добавлять и удалять локальных, системных и доменных пользователей и доменных групп из локальной группы.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| members список / обязательно | Список членов, которые должны присутствовать/отсутствовать в группе. Принимает локальных пользователей в формате .\имя_пользователя и SERVERNAME\имя_пользователя. Принимает доменных пользователей и группы в формате DOMAIN\имя_пользователя и имя_пользователя@DOMAIN. Принимает системных пользователей в формате NT AUTHORITY\имя_пользователя. Принимает все типы локальных, доменных и системных пользователей в формате имя_пользователя, отдавая предпочтение доменным поиском при работе в домене. | |
| name строка / обязательно | Имя локальной группы, членство в которой необходимо управлять. | |
| state строка |
| Желаемое состояние членов в группе. pure был добавлен в Ansible 2.8.Когда state имеет значение pure, только указанные члены будут существовать, а все другие существующие члены, не указанные в списке, будут удалены. |
См. также
См. также
- win_domain_group – Создание, изменение или удаление доменных групп
- Официальная документация по модулю win_domain_group.
- win_domain_membership – Управление членством в домене/рабочей группе для хоста Windows
- Официальная документация по модулю win_domain_membership.
- win_group – Добавление и удаление локальных групп
- Официальная документация по модулю win_group.
Примеры
- name: Add a local and domain user to a local group
win_group_membership:
name: Remote Desktop Users
members:
- NewLocalAdmin
- DOMAIN\TestUser
state: present
- name: Remove a domain group and service user from a local group
win_group_membership:
name: Backup Operators
members:
- DOMAIN\TestGroup
- NT AUTHORITY\SYSTEM
state: absent
- name: Ensure only a domain user exists in a local group
win_group_membership:
name: Remote Desktop Users
members:
- DOMAIN\TestUser
state: pure
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список | успех и state имеет значение present
| Список добавленных членов, когда state имеет значение present или pure; пустой, если члены не были добавлены.Пример: ['SERVERNAME\\NewLocalAdmin', 'DOMAIN\\TestUser'] |
| members список | успех | Список всех членов локальной группы после завершения; пустой, если группа не содержит членов. Пример: ['DOMAIN\\TestUser', 'SERVERNAME\\NewLocalAdmin'] |
| name строка | всегда | Имя целевой локальной группы. Пример: Administrators |
| removed список | успех и state имеет значение absent
| Список удаленных членов, когда state имеет значение absent или pure; пустой, если члены не были удалены.Пример: ['DOMAIN\\TestGroup', 'NT AUTHORITY\\SYSTEM'] |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Andrew Saraceni (@andrewsaraceni)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете изменить этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_group_membership_module.html