win_user_right – Управление правами пользователей Windows
Новая в версии 2.4.
Описание
- Добавить, удалить или установить права пользователей для группы или пользователей или групп.
- Можно установить права пользователей для локальных и доменных учетных записей.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| action строка |
| add добавит пользователей/группы к существующему праву.remove удалит пользователей/группы из существующего права.set заменит пользователей/группы существующего права. |
| name строка / обязательно | Имя права пользователя, отображаемое значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.Модуль вернет ошибку, если право недействительно. | |
| users список / обязательно | Список пользователей или групп для добавления/удаления в праве пользователя. Могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп. Для локальных пользователей/групп могут быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера. Можно также добавить специальные локальные учетные записи, такие как SYSTEM и другие. |
Примечания
Примечание
- Если сервер подключен к домену, этот модуль может изменить право, но если это право регулируется групповой политикой, изменения не сохранятся.
См. также
См. также
- win_group – Добавление и удаление локальных групп
- Официальная документация модуля win_group.
- win_group_membership – Управление членством в локальных группах Windows
- Официальная документация модуля win_group_membership.
- win_user – Управление локальными учетными записями пользователей Windows
- Официальная документация модуля win_user.
Примеры
---
- name: Replace the entries of Deny log on locally
win_user_right:
name: SeDenyInteractiveLogonRight
users:
- Guest
- Users
action: set
- name: Add account to Log on as a service
win_user_right:
name: SeServiceLogonRight
users:
- .\Administrator
- '{{ansible_hostname}}\local-user'
action: add
- name: Remove accounts who can create Symbolic links
win_user_right:
name: SeCreateSymbolicLinkPrivilege
users:
- SYSTEM
- Administrators
- DOMAIN\User
- group@DOMAIN.COM
action: remove
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added список | успех | Список учетных записей, которые были добавлены к праву; пустой, если учетные записи не добавлялись. Пример: ['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User'] |
| removed список | успех | Список учетных записей, которые были удалены из права; пустой, если учетные записи не удалялись. Пример: ['SERVERNAME\\Administrator', 'BUILTIN\\Administrators'] |
Статус
- Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_user_right_module.html