win_whoami – Получение информации о текущем пользователе и процессе
Новое в версии 2.5.
Краткое описание
- Разработан для возврата той же информации, что и команда
whoami /all. - Также включает информацию, отсутствующую в
whoami, такую как метаданные входа, включая права, идентификатор и тип.
Примечания
Примечание
- Если этот модуль запускается пользователем без прав администратора, права входа будут пустым списком, так как для запроса информации в LSA требуются права администратора.
См. также
См. также
- win_credential – Управление учетными данными Windows в менеджере учетных данных
- Официальная документация модуля win_credential.
- win_group_membership – Управление членством в локальных группах Windows
- Официальная документация модуля win_group_membership.
- win_user_right – Управление правами пользователей Windows
- Официальная документация модуля win_user_right.
Примеры
- name: Get whoami information win_whoami:
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращено | Описание | |
|---|---|---|---|
| account сложный | успех | Подробности текущего счета SID. | |
| account_name строка | успех | Имя учетной записи SID. Пример: Администратор | |
| domain_name строка | успех | Имя домена SID учетной записи. Пример: ДОМЕН | |
| sid строка | успех | SID в строковом формате. Пример: S-1-5-21-1654078763-769949647-2968445802-500 | |
| type строка | успех | Тип SID. Пример: Пользователь | |
| authentication_package строка | успех | Название пакета аутентификации, используемого для аутентификации пользователя в сеансе. Пример: Negotiate | |
| dns_domain_name строка | успех | Имя домена DNS сеанса входа. Если не задано, пустая строка. Пример: DOMAIN.COM | |
| groups список | успех | Список групп и атрибутов, участником которых является пользователь. Пример: [{'account_name': 'Пользователи домена', 'domain_name': 'ДОМЕН', 'attributes': ['Обязательный', 'Включен по умолчанию', 'Включен'], 'sid': 'S-1-5-21-1654078763-769949647-2968445802-513', 'type': 'Группа'}, {'account_name': 'Администраторы', 'domain_name': 'BUILTIN', 'attributes': ['Обязательный', 'Включен по умолчанию', 'Включен', 'Владелец'], 'sid': 'S-1-5-32-544', 'type': 'Псевдоним'}] | |
| impersonation_level строка | успех | Уровень имитации маркера, действителен только если token_type TokenImpersonation, см. https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa379572.aspx.Пример: SecurityAnonymous | |
| label сложный | успех | Набор обязательных меток сеанса входа. | |
| account_name строка | успех | Имя учетной записи SID метки. Пример: Высокий обязательный уровень | |
| domain_name строка | успех | Имя домена SID метки. Пример: Обязательная метка | |
| sid строка | успех | SID в строковом формате. Пример: S-1-16-12288 | |
| type строка | успех | Тип SID. Пример: Метка | |
| login_domain строка | успех | Имя домена, используемого для аутентификации владельца сеанса. Пример: ДОМЕН | |
| login_time строка | успех | Время входа в формате ISO 8601. Пример: 2017-11-27T06:24:14.3321665+10:00 | |
| logon_id целое число | успех | Уникальный идентификатор сеанса входа. Пример: 20470143 | |
| logon_server строка | успех | Имя сервера, используемого для аутентификации владельца сеанса входа. Пример: DC01 | |
| logon_type строка | успех | Тип входа, идентифицирующий метод входа, см. https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa380129.aspx. Пример: Сеть | |
| privileges словарь | успех | Словарь привилегий и их состояния в марке доступа. Пример: {'SeChangeNotifyPrivileges': 'enabled-by-default', 'SeRemoteShutdownPrivilege': 'disabled', 'SeDebugPrivilege': 'enabled'} | |
| rights список | успех и текущий пользователь является членом локальной группы Администраторы | Список прав доступа, назначенных сеансу входа. Пример: ['SeNetworkLogonRight', 'SeInteractiveLogonRight', 'SeBatchLogonRight', 'SeRemoteInteractiveLogonRight'] | |
| token_type строка | успех | Тип маркера, указывающий, является ли он основным или маркером имитации. Пример: TokenPrimary | |
| upn строка | успех | Имя основного принципала пользователя. Пример: Administrator@DOMAIN.COM | |
| user_flags строка | успех | Флаги пользователя сеанса входа, см. UserFlags в https://msdn.microsoft.com/ru-ru/library/windows/desktop/aa380128. Пример: Winlogon | |
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [community]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_whoami_module.html