Spec-Zone.ru › Ansible 2.9

win_credential – Управляет учетными данными Windows в диспетчере учетных данных

Новое в версии 2.8.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Статус

Описание

  • Используется для создания и удаления учетных данных Windows в диспетчере учетных данных.
  • Этот модуль может управлять как стандартными учетными данными имя пользователя/пароль, так и учетными данными сертификатов.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
alias
строка
Добавляет псевдоним для учетных данных.
Обычно это имя NetBIOS хоста, если name установлено на имя DNS.
attributes
-
Список словарей, задающих атрибуты, специфичные для приложения, для учетных данных.
При установке существующие атрибуты будут сравниваться со списком в целом; любые различия означают, что все атрибуты будут заменены.
data
строка
Значение для атрибута.
data_format
строка
    Варианты:
  • base64
  • text ←
Управляет типом ввода для data.
Если text, data — текстовая строка, закодированная в байты с использованием UTF-16LE.
Если base64, data — строка base64, декодированная в байты.
name
строка / обязательно
Ключ для атрибута.
Это не уникальный идентификатор, так как несколько атрибутов могут иметь одинаковый ключ.
comment
строка
Пользовательский комментарий к учетным данным.
name
строка / обязательно
Цель, определяющая сервер или серверы, для которых предназначены учетные данные.
Если значение может быть именем NetBIOS, именем DNS-сервера, суффиксом имени DNS-хоста с символом подстановки (*), именем NetBIOS или именем DNS-домена, содержащим последовательность символов подстановки, или звездочкой.
См. TargetName в https://docs.microsoft.com/en-us/windows/desktop/api/wincred/ns-wincred-_credentiala для получения дополнительной информации о том, чем может быть это значение.
Используется с type для создания уникальных учетных данных.
persistence
строка
    Варианты:
  • enterprise
  • local ←
Определяет сохранение учетных данных.
Если local, учетные данные будут сохраняться для всех входов того же пользователя на одном и том же хосте.
enterprise — то же самое, что и local, но учетные данные видны тому же пользователю домена при работе на других хостах, а не только на локальном хосте.
secret
строка
Секрет для учетных данных.
Если опущено, то для создаваемых учетных данных не используется секрет.
Если type — тип пароля, это пароль для username.
Если type — тип сертификата, это пин-код для сертификата.
secret_format
строка
    Варианты:
  • base64
  • text ←
Управляет типом ввода для secret.
Если text, secret — текстовая строка, закодированная в байты с использованием UTF-16LE.
Если base64, secret — строка base64, декодированная в байты.
state
строка
    Варианты:
  • absent
  • present ←
При absent, учетные данные, определённые name и type, удаляются.
При present, учетные данные, определённые name и type, удаляются.
type
строка / обязательно
    Варианты:
  • domain_certificate
  • domain_password
  • generic_certificate
  • generic_password
Тип учетных данных для хранения.
Используется с name для создания уникальных учетных данных.
Если тип — domain тип, учетные данные используются пакетами проверки подлинности Майкрософт, такими как Negotiate.
Если тип — generic тип, учетные данные не используются ни одним конкретным пакетом проверки подлинности.
Рекомендуется использовать domain тип, так как только поставщики проверки подлинности могут получить доступ к секрету.
update_secret
строка
    Варианты:
  • always ←
  • on_create
При always, секрет всегда будет обновляться, если они отличаются.
При on_create, секрет будет проверен/обновлен только при первом создании.
Если секрет не может быть получен, и это значение установлено на always, модуль всегда приведет к изменению.
username
строка
Если type — тип пароля, это имя пользователя для хранения учетных данных.
Если type — тип учетных данных, это отпечаток сертификата в виде шестнадцатеричной строки.
При type=domain_password, это должно быть в формате Netlogon (DOMAIN\ИмяПользователя) или UPN (имя_пользователя@ДОМЕН).
Если используется отпечаток сертификата, сертификат должен находиться в хранилище сертификатов CurrentUser\My для выполняемого пользователя.

Примечания

Примечание

  • Этот модуль должен выполняться с become правами, чтобы иметь доступ к хранилищу учетных данных пользователя.
  • Может быть только одна учетная запись на один хост и один тип. Если определены две учетные записи, использующие один и тот же хост и тип, то первоначальные учетные данные перезаписываются.

См. также

См. также

win_user_right – Управление правами пользователей Windows
Официальная документация модуля win_user_right.
win_whoami – Получение информации о текущем пользователе и процессе
Официальная документация модуля win_whoami.

Примеры

- name: Create a local only credential
  win_credential:
    name: server.domain.com
    type: domain_password
    username: DOMAIN\username
    secret: Password01
    state: present

- name: Remove a credential
  win_credential:
    name: server.domain.com
    type: domain_password
    state: absent

- name: Create a credential with full values
  win_credential:
    name: server.domain.com
    type: domain_password
    alias: server
    username: username@DOMAIN.COM
    secret: Password01
    comment: Credential for server.domain.com
    persistence: enterprise
    attributes:
    - name: Source
      data: Ansible
    - name: Unique Identifier
      data: Y3VzdG9tIGF0dHJpYnV0ZQ==
      data_format: base64

- name: Create a certificate credential
  win_credential:
    name: '*.domain.com'
    type: domain_certificate
    username: 0074CC4F200D27DC3877C24A92BA8EA21E6C7AF4
    state: present

- name: Create a generic credential
  win_credential:
    name: smbhost
    type: generic_password
    username: smbuser
    secret: smbuser
    state: present

- name: Remove a generic credential
  win_credential:
    name: smbhost
    type: generic_password
    state: absent

Статус

  • Для этого модуля не гарантируется обратная совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_credential_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API