Spec-Zone.ru › Ansible 2.9

win_domain_controller – Управление состоянием контроллера домена/сервера-члена для хоста Windows

  • Краткое описание
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Краткое описание

  • Убедиться, что хост Windows Server 2012+ настроен как контроллер домена или понижен до сервера-члена.
  • Этот модуль может потребовать последующего использования действия win_reboot, если были внесены изменения.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
database_path
путь
добавлен в 2.5
Путь к каталогу на жестком диске хоста Windows, где будет создана база данных домена.
Если не задан, используется путь по умолчанию %SYSTEMROOT%\NTDS.
dns_domain_name
строка
Когда state равно domain_controller, имя домена DNS, для которого целевой хост Windows должен быть контроллером домена.
domain_admin_password
строка / обязательно
Пароль для указанного domain_admin_user.
domain_admin_user
строка / обязательно
Имя пользователя администратора домена для целевого домена (необходимо для повышения или понижения статуса контроллера домена).
local_admin_password
строка
Пароль, который будет назначен локальному пользователю Administrator (необходимо, когда state равен member_server).
read_only
логическое
добавлен в 2.5
    Варианты:
  • нет ←
  • да
Устанавливать ли контроллер домена в качестве только что читаемого реплики для существующего домена.
safe_mode_password
строка
Пароль безопасного режима для контроллера домена (необходим, когда state равен domain_controller).
site_name
строка
добавлен в 2.5
Указывает имя существующего сайта, где можно разместить новый контроллер домена.
Этот параметр обязателен, когда read_only равен yes.
state
строка
    Варианты:
  • контроллер_домена
  • сервер_член
Должен ли целевой хост быть контроллером домена или сервером-членом.
sysvol_path
путь
добавлен в 2.5
Путь к каталогу на жестком диске хоста Windows, где будет создан каталог Sysvol.
Если не задан, используется путь по умолчанию %SYSTEMROOT%\SYSVOL.

См. также

См. также

win_domain – Обеспечение существования домена Windows
Официальная документация модуля win_domain.
win_domain_computer – Управление компьютерами в Active Directory
Официальная документация модуля win_domain_computer.
win_domain_group – Создание, изменение или удаление групп домена
Официальная документация модуля win_domain_group.
win_domain_membership – Управление членством в домене/рабочей группе для хоста Windows
Официальная документация модуля win_domain_membership.
win_domain_user – Управление учетными записями пользователей Windows Active Directory
Официальная документация модуля win_domain_user.

Примеры

- name: Ensure a server is a domain controller
  win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    log_path: C:\ansible_win_domain_controller.txt

# ensure a server is not a domain controller
# note that without an action wrapper, in the case where a DC is demoted,
# the task will fail with a 401 Unauthorized, because the domain credential
# becomes invalid to fetch the final output over WinRM. This requires win_async
# with credential switching (or other clever credential-switching
# mechanism to get the output and trigger the required reboot)
- win_domain_controller:
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    local_admin_password: password123!
    state: member_server
    log_path: C:\ansible_win_domain_controller.txt

- name: Promote server as a read only domain controller
  win_domain_controller:
    dns_domain_name: ansible.vagrant
    domain_admin_user: testguy@ansible.vagrant
    domain_admin_password: password123!
    safe_mode_password: password123!
    state: domain_controller
    read_only: yes
    site_name: London

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
reboot_required
логическое
всегда
Истина, если были внесены изменения, требующие перезагрузки.

Пример:
Истина


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается командой Ansible Core. [core]

Поддержка Red Hat

Дополнительную информацию о поддержке этого модуля компанией Red Hat можно найти в этой статье базы знаний Red Hat.

Авторы

  • Matt Davis (@nitzmahone)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_domain_controller_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API