win_credential – Управляет учетными данными Windows в диспетчере учетных данных
Новое в версии 2.8.
Описание
- Используется для создания и удаления учетных данных Windows в диспетчере учетных данных.
- Этот модуль может управлять как стандартными учетными данными имя пользователя/пароль, так и учетными данными сертификатов.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии | |
|---|---|---|---|
| alias строка | Добавляет псевдоним для учетных данных. Обычно это имя NetBIOS хоста, если name установлено на имя DNS. | ||
| attributes - | Список словарей, задающих атрибуты, специфичные для приложения, для учетных данных. При установке существующие атрибуты будут сравниваться со списком в целом; любые различия означают, что все атрибуты будут заменены. | ||
| data строка | Значение для атрибута. | ||
| data_format строка |
| Управляет типом ввода для data. Если text, data — текстовая строка, закодированная в байты с использованием UTF-16LE.Если base64, data — строка base64, декодированная в байты. | |
| name строка / обязательно | Ключ для атрибута. Это не уникальный идентификатор, так как несколько атрибутов могут иметь одинаковый ключ. | ||
| comment строка | Пользовательский комментарий к учетным данным. | ||
| name строка / обязательно | Цель, определяющая сервер или серверы, для которых предназначены учетные данные. Если значение может быть именем NetBIOS, именем DNS-сервера, суффиксом имени DNS-хоста с символом подстановки ( *), именем NetBIOS или именем DNS-домена, содержащим последовательность символов подстановки, или звездочкой.См. TargetName в https://docs.microsoft.com/en-us/windows/desktop/api/wincred/ns-wincred-_credentiala для получения дополнительной информации о том, чем может быть это значение.Используется с type для создания уникальных учетных данных. | ||
| persistence строка |
| Определяет сохранение учетных данных. Если local, учетные данные будут сохраняться для всех входов того же пользователя на одном и том же хосте.enterprise — то же самое, что и local, но учетные данные видны тому же пользователю домена при работе на других хостах, а не только на локальном хосте. | |
| secret строка | Секрет для учетных данных. Если опущено, то для создаваемых учетных данных не используется секрет. Если type — тип пароля, это пароль для username. Если type — тип сертификата, это пин-код для сертификата. | ||
| secret_format строка |
| Управляет типом ввода для secret. Если text, secret — текстовая строка, закодированная в байты с использованием UTF-16LE.Если base64, secret — строка base64, декодированная в байты. | |
| state строка |
| При absent, учетные данные, определённые name и type, удаляются.При present, учетные данные, определённые name и type, удаляются. | |
| type строка / обязательно |
| Тип учетных данных для хранения. Используется с name для создания уникальных учетных данных. Если тип — domain тип, учетные данные используются пакетами проверки подлинности Майкрософт, такими как Negotiate.Если тип — generic тип, учетные данные не используются ни одним конкретным пакетом проверки подлинности.Рекомендуется использовать domain тип, так как только поставщики проверки подлинности могут получить доступ к секрету. | |
| update_secret строка |
| При always, секрет всегда будет обновляться, если они отличаются.При on_create, секрет будет проверен/обновлен только при первом создании.Если секрет не может быть получен, и это значение установлено на always, модуль всегда приведет к изменению. | |
| username строка | Если type — тип пароля, это имя пользователя для хранения учетных данных. Если type — тип учетных данных, это отпечаток сертификата в виде шестнадцатеричной строки. При type=domain_password, это должно быть в формате Netlogon (DOMAIN\ИмяПользователя) или UPN (имя_пользователя@ДОМЕН).Если используется отпечаток сертификата, сертификат должен находиться в хранилище сертификатов CurrentUser\My для выполняемого пользователя. | ||
Примечания
Примечание
- Этот модуль должен выполняться с
becomeправами, чтобы иметь доступ к хранилищу учетных данных пользователя. - Может быть только одна учетная запись на один хост и один тип. Если определены две учетные записи, использующие один и тот же хост и тип, то первоначальные учетные данные перезаписываются.
См. также
См. также
- win_user_right – Управление правами пользователей Windows
- Официальная документация модуля win_user_right.
- win_whoami – Получение информации о текущем пользователе и процессе
- Официальная документация модуля win_whoami.
Примеры
- name: Create a local only credential
win_credential:
name: server.domain.com
type: domain_password
username: DOMAIN\username
secret: Password01
state: present
- name: Remove a credential
win_credential:
name: server.domain.com
type: domain_password
state: absent
- name: Create a credential with full values
win_credential:
name: server.domain.com
type: domain_password
alias: server
username: username@DOMAIN.COM
secret: Password01
comment: Credential for server.domain.com
persistence: enterprise
attributes:
- name: Source
data: Ansible
- name: Unique Identifier
data: Y3VzdG9tIGF0dHJpYnV0ZQ==
data_format: base64
- name: Create a certificate credential
win_credential:
name: '*.domain.com'
type: domain_certificate
username: 0074CC4F200D27DC3877C24A92BA8EA21E6C7AF4
state: present
- name: Create a generic credential
win_credential:
name: smbhost
type: generic_password
username: smbuser
secret: smbuser
state: present
- name: Remove a generic credential
win_credential:
name: smbhost
type: generic_password
state: absent
Статус
- Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_credential_module.html