Spec-Zone.ru › Ansible 2.8

win_updates – Загрузка и установка обновлений Windows

Новое в версии 2.0.

  • Обзор
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Синхронный поиск, загрузка и установка обновлений Windows путём автоматизации клиента Windows Update.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
blacklist
список
добавлен в 2.5
Список названий обновлений или номеров KB, которые можно использовать для указания обновлений, которые следует исключить из установки.
Если доступное обновление совпадает с одним из записей, то оно пропускается и не устанавливается.
Каждая запись может быть либо статьёй KB, либо названием обновления в виде регулярного выражения в соответствии с правилами регулярных выражений PowerShell.
category_names
список
Значение по умолчанию:
["CriticalUpdates", "SecurityUpdates", "UpdateRollups"]
Скаляр или список категорий для установки обновлений. Чтобы получить список категорий, запустите модуль с state=searched. Категория должна быть полным именем категории, но регистр не учитывается.
Некоторые возможные категории: Приложения, Коннекторы, Критические обновления, Обновления определений, Наборы разработчика, Пакеты функций, Руководства, Обновления безопасности, Сервиспаки, Инструменты, Наборы обновлений и Обновления.
log_path
путь
Если задано, win_updates будет добавлять информацию о ходе установки обновлений в указанный файл. Директория должна уже существовать.
reboot
булево
добавлен в 2.5
    Варианты:
  • нет ←
  • да
Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки.
Это можно использовать вместо задачи win_reboot после этой задачи и гарантирует, что все обновления для этой категории будут установлены за один раз.
Асинхронная работа не работает, когда reboot=yes.
reboot_timeout
-
добавлен в 2.5
Значение по умолчанию:
1200
Время в секундах, которое нужно подождать, пока хост снова станет доступным после перезагрузки.
Используется только если reboot=yes и требуется перезагрузка.
server_selection
строка
добавлен в 2.8
    Варианты:
  • по умолчанию ←
  • managed_server
  • windows_update
Определяет каталог источника Windows Update.
default Используйте источник поиска по умолчанию. Для многих систем источник по умолчанию задан в каталоге Microsoft Windows Update. Системы, участвующие в Windows Server Update Services (WSUS), Systems Center Configuration Manager (SCCM) или аналогичных корпоративных серверах обновлений, могут по умолчанию использовать эти управляемые источники обновлений вместо каталога Windows Update.
managed_server Используйте каталог управляемого сервера. Для сред, использующих Windows Server Update Services (WSUS), Systems Center Configuration Manager (SCCM) или аналогичные корпоративные серверы обновлений, этот параметр выбирает определённый корпоративный источник обновлений.
windows_update Используйте каталог Microsoft Windows Update.
state
строка
    Варианты:
  • установлен ←
  • проверен
Управляет тем, возвращаются ли найденные обновления в виде списка или фактически устанавливаются.
Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=проверен
use_scheduled_task
булево
добавлен в 2.6
    Варианты:
  • нет ←
  • да
Не будет автоматически повышать права удалённого процесса с помощью become и вместо этого использовать задачу планировщика.
Установите это в yes при использовании этого модуля с асинхронным режимом на серверах 2008, 2008 R2 или Windows 7, или на сервере 2008, который не аутентифицирован с помощью базовых данных или credssp.
Также может быть установлено в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий от параметров ОС.
whitelist
список
добавлен в 2.5
Список названий обновлений или номеров KB, которые можно использовать для указания обновлений, которые необходимо искать или устанавливать.
Если доступное обновление не совпадает ни с одной из записей, то оно пропускается и не устанавливается.
Каждая запись может быть либо статьёй KB, либо названием обновления в виде регулярного выражения в соответствии с правилами регулярных выражений PowerShell.
Список разрешённых обновлений проверяется только на обновлениях, найденных на основе category_names. Он не заставит модуль устанавливать обновление, если оно не было в указанной категории.

Примечания

Примечание

  • win_updates должен выполняться пользователем, являющимся членом локальной группы администраторов.
  • win_updates будет использовать конфигурированную по умолчанию службу обновлений для машины (Windows Update, Microsoft Update, WSUS и т.д.).
  • По умолчанию win_updates не управляет перезагрузками, но сообщит, когда требуется перезагрузка, с помощью возвращаемого значения reboot_required. начиная с Ansible v2.5 reboot можно использовать для перезагрузки хоста при необходимости в одной задаче.
  • win_updates может занять значительное время (часами в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количества обновлений, загрузки системы и нагрузки на сервер обновлений.
  • Следите за тем, что сразу после win_updates перезагрузки системы, система Windows может ещё не стабилизироваться, и некоторые базовые службы могут быть в неопределённом состоянии. Это может привести к неожиданному поведению. Обратитесь к примерам для способов минимизации этого.
  • Дополнительную информацию о PowerShell и о том, как он обрабатывает строки RegEx, можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.

См. также

См. также

win_chocolatey – Управление пакетами с помощью chocolatey
Официальная документация модуля win_chocolatey.
win_feature – Установка и удаление функций Windows на сервере Windows
Официальная документация модуля win_feature.
win_hotfix – Установка и удаление исправлений Windows
Официальная документация модуля win_hotfix.
win_package – Установка/удаление устанавливаемого пакета
Официальная документация модуля win_package.

Примеры

- name: Install all security, critical, and rollup updates without a scheduled task
  win_updates:
    category_names:
      - SecurityUpdates
      - CriticalUpdates
      - UpdateRollups

- name: Install only security updates as a scheduled task for Server 2008
  win_updates:
    category_names: SecurityUpdates
    use_scheduled_task: yes

- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
  win_updates:
    category_names: SecurityUpdates
    state: searched
    log_path: C:\ansible_wu.txt

- name: Install all security updates with automatic reboots
  win_updates:
    category_names:
    - SecurityUpdates
    reboot: yes

- name: Install only particular updates based on the KB numbers
  win_updates:
    category_name:
    - SecurityUpdates
    whitelist:
    - KB4056892
    - KB4073117

- name: Exclude updates based on the update title
  win_updates:
    category_name:
    - SecurityUpdates
    - CriticalUpdates
    blacklist:
    - Windows Malicious Software Removal Tool for Windows
    - \d{4}-\d{2} Cumulative Update for Windows Server 2016

# One way to ensure the system is reliable just after a reboot, is to set WinRM to a delayed startup
- name: Ensure WinRM starts when the system has settled and is ready to work reliably
  win_service:
    name: WinRM
    start_mode: delayed

# Optionally, you can increase the reboot_timeout to survive long updates during reboot
- name: Ensure we wait long enough for the updates to be applied during reboot
  win_updates:
    reboot: yes
    reboot_timeout: 3600

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
failed_update_count
целое число
всегда
Количество обновлений, которые не удалось установить.

filtered_updates
сложное
успех
Список обновлений, которые были найдены, но были отфильтрованы на основе черного списка, белого списка или category_names. Значение возврата имеет тот же формат, что и updates, а также filtered_reason.

Пример:
см. значение возврата updates
filtered_reason
строка
всегда
Причина фильтрации этого обновления.

Пример:
skip_hidden
found_update_count
целое число
успех
Количество найденных обновлений, требующих применения.

Пример:
3
installed_update_count
целое число
успех
Количество успешно установленных обновлений.

Пример:
2
reboot_required
булево
успех
Истинно, когда целевой сервер требует перезагрузки для завершения обновления (дополнительные обновления не могут быть установлены до перезагрузки).

Пример:
True
updates
сложное
успех
Список обновлений, которые были найдены/установлены.

categories
список строк
всегда
Список категорий строк для этого обновления.

Пример:
['Критические обновления', 'Windows Server 2012 R2']
failure_hresult_code
булево
при ошибке установки
Код HRESULT неудачного обновления.

Пример:
2147942402
id
строка
всегда
Внутренний идентификатор GUID обновления Windows.

Пример:
fb95c1c8-de23-4089-ae29-fd3351d55421
installed
булево
всегда
Было ли обновление успешно установлено.

Пример:
True
kb
список строк
всегда
Список идентификаторов статей базы знаний KB, относящихся к обновлению.

Пример:
['3004365']
title
строка
всегда
Имя для отображения.

Пример:
Обновление безопасности для Windows Server 2012 R2 (KB3004365)


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [предварительная версия]
  • Этот модуль поддерживается основной командой Ansible. [ядро]

Поддержка Red Hat

Дополнительную информацию о поддержке этого модуля Red Hat можно найти в этой статье базы знаний Red Hat.

Авторы

  • Matt Davis (@nitzmahone)

Подсказка

Если вы обнаружите какие-либо проблемы в данном руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_updates_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API