win_domain_computer – Управление компьютерами в Active Directory
Новая версия 2.6.
Описание
- Создание, чтение, обновление и удаление компьютеров в Active Directory с использованием компьютера моста Windows для запуска команд PowerShell New-ADComputer, Get-ADComputer, Set-ADComputer, Remove-ADComputer и Move-ADObject.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| описание строка | Значение по умолчанию: "" | Указывает описание объекта. Этот параметр устанавливает значение свойства Описание для объекта. Имя отображения LDAP (ldapDisplayName) для этого свойства — описание. |
| dns_hostname строка | Указывает полное доменное имя (FQDN) компьютера. Этот параметр устанавливает свойство DNSHostName для объекта компьютера. Имя отображения LDAP для этого свойства — dNSHostName. Требуется, когда state=present. | |
| domain_password строка добавлен в 2.8 | Пароль для domain_username. | |
| domain_server строка добавлен в 2.8 | Указывает экземпляр служб домена Active Directory для подключения. Может быть в формате FQDN или NetBIOS-имени. Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell. | |
| domain_username строка добавлен в 2.8 | Имя пользователя для взаимодействия с AD. Если не задано, используется пользователь Ansible, с которого выполняется вход, при использовании CredSSP или Kerberos с делегированием учетных данных. | |
| enabled логическое значение |
| Указывает, включена ли учетная запись. Для включенной учетной записи необходим пароль. Этот параметр устанавливает свойство Enabled для объекта учетной записи. Этот параметр также устанавливает флаг ADS_UF_ACCOUNTDISABLE атрибута управления учетными записями Active Directory (UAC). |
| name строка / обязательно | Указывает имя объекта. Этот параметр устанавливает свойство Name объекта Active Directory. Имя отображения LDAP (ldapDisplayName) для этого свойства — name. | |
| ou строка | Указывает путь X.500 организационной единицы (OU) или контейнера, где создается новый объект. Требуется, когда state=present. | |
| sam_account_name строка | Указывает имя учетной записи диспетчера безопасности (SAM) компьютера. Максимальная длина — 256 символов, рекомендуется 15 для совместимости со старыми операционными системами. Имя отображения LDAP (ldapDisplayName) для этого свойства — sAMAccountName. Если опущено, значение такое же, как name. Обратите внимание, что все имена SAMAccount компьютеров должны заканчиваться символом $. | |
| state строка |
| Указывает, должен ли компьютер present или absent в Active Directory. |
См. также
См. также
- win_domain – Обеспечение существования домена Windows
- Официальная документация по модулю win_domain.
- win_domain_controller – Управление состоянием контроллера домена/сервера-члена для хоста Windows
- Официальная документация по модулю win_domain_controller.
- win_domain_group – Создание, изменение или удаление групп домена
- Официальная документация по модулю win_domain_group.
- win_domain_membership – Управление членством в домене/рабочей группе для хоста Windows
- Официальная документация по модулю win_domain_membership.
- win_domain_user – Управление учетными записями пользователей Windows Active Directory
- Официальная документация по модулю win_domain_user.
Примеры
- name: Add linux computer to Active Directory OU using a windows machine
win_domain_computer:
name: one_linux_server.my_org.local
sam_account_name: linux_server$
dns_hostname: one_linux_server.my_org.local
ou: "OU=servers,DC=my_org,DC=local"
description: Example of linux server
enabled: yes
state: present
delegate_to: my_windows_bridge.my_org.local
- name: Remove linux computer from Active Directory using a windows machine
win_domain_computer:
name: one_linux_server.my_org.local
state: absent
delegate_to: my_windows_bridge.my_org.local
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Daniel Sánchez Fábregas (@Daniel-Sanchez-Fabregas)
Подсказка
Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_domain_computer_module.html