Spec-Zone.ru › Ansible 2.8

win_user_right – Управление правами пользователей Windows

Новая в версии 2.4.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Добавить, удалить или установить права пользователей для группы или пользователей или групп.
  • Можно установить права пользователей для локальных и доменных учетных записей.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • add
  • remove
  • set ←
add добавит пользователей/группы к существующему праву.
remove удалит пользователей/группы из существующего права.
set заменит пользователей/группы существующего права.
name
строка / обязательно
Имя права пользователя, отображаемое значением Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.
Модуль вернет ошибку, если право недействительно.
users
список / обязательно
Список пользователей или групп для добавления/удаления в праве пользователя.
Могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп.
Для локальных пользователей/групп могут быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удаленного сервера.
Можно также добавить специальные локальные учетные записи, такие как SYSTEM и другие.

Примечания

Примечание

  • Если сервер подключен к домену, этот модуль может изменить право, но если это право регулируется групповой политикой, изменения не сохранятся.

См. также

См. также

win_group – Добавление и удаление локальных групп
Официальная документация модуля win_group.
win_group_membership – Управление членством в локальных группах Windows
Официальная документация модуля win_group_membership.
win_user – Управление локальными учетными записями пользователей Windows
Официальная документация модуля win_user.

Примеры

---
- name: Replace the entries of Deny log on locally
  win_user_right:
    name: SeDenyInteractiveLogonRight
    users:
    - Guest
    - Users
    action: set

- name: Add account to Log on as a service
  win_user_right:
    name: SeServiceLogonRight
    users:
    - .\Administrator
    - '{{ansible_hostname}}\local-user'
    action: add

- name: Remove accounts who can create Symbolic links
  win_user_right:
    name: SeCreateSymbolicLinkPrivilege
    users:
    - SYSTEM
    - Administrators
    - DOMAIN\User
    - group@DOMAIN.COM
    action: remove

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
added
список
успех
Список учетных записей, которые были добавлены к праву; пустой, если учетные записи не добавлялись.

Пример:
['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User']
removed
список
успех
Список учетных записей, которые были удалены из права; пустой, если учетные записи не удалялись.

Пример:
['SERVERNAME\\Administrator', 'BUILTIN\\Administrators']


Статус

  • Этот модуль не гарантирует обратной совместимости интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметили какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_user_right_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API