win_rds_cap – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов
Новая версия 2.8.
Обзор
- Создаёт, удаляет и настраивает политику авторизации подключений к удалённому рабочему столу (RD CAP).
- RD CAP позволяет указать пользователей, которые могут подключаться к серверу шлюза удалённых рабочих столов.
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Windows Server 2008R2 (6.1) или более поздняя версия.
- Должна быть включена функция Windows «RDS-шлюз».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allow_only_sdrts_servers boolean |
| Указывает, разрешены ли подключения только к серверам удалённого рабочего стола, которые применяют политику перенаправления шлюза удалённых рабочих столов. |
| auth_method string |
| Указывает способ аутентификации пользователей сервером RD Gateway. При создании новой CAP значение по умолчанию равно password. |
| computer_groups list | Список групп компьютеров, которым разрешен доступ к серверу удаленного шлюза. | |
| idle_timeout integer | Указывает интервал времени в минутах, после которого неактивная сессия отключается. Значение 0 отключает таймаут неактивности. | |
| name string / обязательно | Имя политики авторизации подключения. | |
| order integer | Порядок проверки политики. CAP, в котором order установлен в '1', проверяется первым. По умолчанию, вновь созданная CAP занимает первое место. Если заданное значение превышает общее количество существующих политик, политика займёт последнее место, но порядок проверки будет ограничен этим числом. | |
| redirect_clipboard boolean |
| Разрешить перенаправление буфера обмена. |
| redirect_drives boolean |
| Разрешить перенаправление дисков. |
| redirect_pnp boolean |
| Разрешить перенаправление устройств Plug and Play. |
| redirect_printers boolean |
| Разрешить перенаправление принтеров. |
| redirect_serial boolean |
| Разрешить перенаправление последовательных портов. |
| session_timeout integer | Максимальное время в минутах, которое сессия может быть неактивной. Значение 0 отключает таймаут сессии. | |
| session_timeout_action string |
| Действие, которое выполняет сервер при истечении времени сессии. disconnect: отключение сессии.reauth: беззвучная повторная аутентификация и повторная авторизация сессии. |
| state string |
| Состояние политики авторизации подключения. Если absent удалит политику.Если present настроит политику и она будет существовать.Если enabled настроит политику, она будет существовать и включена.Если disabled настроит политику, она будет существовать, но отключена. |
| user_groups list | Список групп пользователей, которым разрешен доступ к серверу удаленного шлюза. Обязательно при создании новой CAP. |
См. также
См. также
- win_rds_cap – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов
- Официальная документация модуля win_rds_cap.
- win_rds_rap – Управление политиками авторизации ресурсов (RAP) на сервере шлюза удаленных рабочих столов
- Официальная документация модуля win_rds_rap.
- win_rds_settings – Управление основными настройками сервера шлюза удаленных рабочих столов
- Официальная документация модуля win_rds_settings.
Примеры
- name: Create a new RDS CAP with a 30 minutes timeout and clipboard redirection enabled
win_rds_cap:
name: My CAP
user_groups:
- BUILTIN\users
session_timeout: 30
session_timeout_action: disconnect
allow_only_sdrts_servers: yes
redirect_clipboard: yes
redirect_drives: no
redirect_printers: no
redirect_serial: no
redirect_pnp: no
state: enabled
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Kevin Subileau (@ksubileau)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_rds_cap_module.html