win_domain_group_membership – Управление членством в группе домена Windows
Новая версия 2.8.
Обзор
- Позволяет добавлять и удалять пользователей и группы домена в/из группы домена.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| domain_password
строка
|
Пароль для username. |
|
| domain_server
строка
|
Указывает экземпляр служб домена Active Directory для подключения.
Может быть в формате FQDN или NetBIOS-имени.
Если не указано, значение основано на домене компьютера, на котором выполняется PowerShell. |
|
| domain_username
строка
|
Имя пользователя для взаимодействия с AD.
Если не установлено, при использовании CredSSP или Kerberos с делегированием учетных данных вместо него будет использоваться пользователь Ansible, с помощью которого выполняется вход. |
|
| members
список / обязательно
|
Список членов, присутствие/отсутствие которых необходимо гарантировать в группе.
Указанные имена должны быть SamAccountName пользователя, группы, учетной записи службы или компьютера.
Для компьютеров необходимо добавить "$" после имени; например, чтобы добавить "Mycomputer" в группу, используйте "Mycomputer$" в качестве члена. |
|
| name
строка / обязательно
|
Имя группы домена, членство в которой необходимо управлять. |
|
| state
строка
|
|
Желаемое состояние членов в группе.
Когда state равно pure, будут существовать только указанные члены, а все другие существующие члены, не указанные в списке, будут удалены. |
Примечания
Примечание
- Этот модуль должен выполняться на хосте, на котором установлен модуль ActiveDirectory PowerShell.
См. также
См. также
- win_domain_user – Управление учетными записями пользователей Active Directory Windows
- Официальная документация модуля win_domain_user.
- win_domain_group – Создание, изменение или удаление групп домена
- Официальная документация модуля win_domain_group.
Примеры
- name: Add a domain user/group to a domain group
win_domain_group_membership:
name: Foo
members:
- Bar
state: present
- name: Remove a domain user/group from a domain group
win_domain_group_membership:
name: Foo
members:
- Bar
state: absent
- name: Ensure only a domain user/group exists in a domain group
win_domain_group_membership:
name: Foo
members:
- Bar
state: pure
- name: Add a computer to a domain group
win_domain_group_membership:
name: Foo
members:
- DESKTOP$
state: present
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| added
список
|
успех и state равно present или pure |
Список добавленных членов, когда
state равно present или pure; пусто, если члены не были добавлены.Пример:
['ИмяПользователя', 'ИмяГруппы'] |
| members
список
|
успех | Список всех членов группы домена после завершения; пусто, если группа не содержит членов.
Пример:
['ИмяПользователя', 'ИмяГруппы'] |
| name
строка
|
всегда | Имя целевой группы домена.
Пример:
АдминистраторыДомена |
| removed
список
|
успех и state равно absent или pure |
Список удаленных членов, когда
state равно absent или pure; пусто, если члены не были удалены.Пример:
['ИмяПользователя', 'ИмяГруппы'] |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Marius Rieder (@jiuka)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_domain_group_membership_module.html