Spec-Zone.ru › Ansible 2.9

win_group_membership – Управление членством в локальных группах Windows

Новое в версии 2.4.

  • Обзор
  • Параметры
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Обзор

  • Позволяет добавлять и удалять локальных, сервисных и доменных пользователей и доменных групп из локальной группы.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
members
список / обязательно
Список членов, чтобы убедиться, что они присутствуют/отсутствуют в группе.
Принимает локальных пользователей в формате .\имя_пользователя и SERVERNAME\имя_пользователя.
Принимает доменных пользователей и группы в формате DOMAIN\имя_пользователя и имя_пользователя@DOMAIN.
Принимает сервисных пользователей в формате NT AUTHORITY\имя_пользователя.
Принимает все типы локальных, доменных и сервисных пользователей в формате имя_пользователя, отдавая предпочтение доменным поиску, если находится в домене.
name
строка / обязательно
Имя локальной группы, членство в которой нужно управлять.
state
строка
    Варианты:
  • absent
  • present ←
  • pure
Желаемое состояние членов в группе.
pure добавлено в Ansible 2.8.
Когда state равно pure, только указанные члены будут существовать, а все другие существующие члены, не указанные, будут удалены.

См. также

См. также

win_domain_group – Создание, изменение или удаление доменных групп
Официальная документация модуля win_domain_group.
win_domain_membership – Управление членством в домене/рабочей группе для хоста Windows
Официальная документация модуля win_domain_membership.
win_group – Добавление и удаление локальных групп
Официальная документация модуля win_group.

Примеры

- name: Add a local and domain user to a local group
  win_group_membership:
    name: Remote Desktop Users
    members:
      - NewLocalAdmin
      - DOMAIN\TestUser
    state: present

- name: Remove a domain group and service user from a local group
  win_group_membership:
    name: Backup Operators
    members:
      - DOMAIN\TestGroup
      - NT AUTHORITY\SYSTEM
    state: absent

- name: Ensure only a domain user exists in a local group
  win_group_membership:
    name: Remote Desktop Users
    members:
      - DOMAIN\TestUser
    state: pure

Возвращаемые значения

Общие возвращаемые значения документированы здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
added
список
успех и state равно present
Список добавленных членов при state равно present или pure; пустой, если члены не добавлялись.

Пример:
['SERVERNAME\\NewLocalAdmin', 'DOMAIN\\TestUser']
members
список
успех
Список всех членов локальной группы по завершении; пустой, если группа не содержит членов.

Пример:
['DOMAIN\\TestUser', 'SERVERNAME\\NewLocalAdmin']
name
строка
всегда
Имя целевой локальной группы.

Пример:
Administrators
removed
список
успех и state равно absent
Список удалённых членов при state равно absent или pure; пустой, если члены не удалялись.

Пример:
['DOMAIN\\TestGroup', 'NT AUTHORITY\\SYSTEM']


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Andrew Saraceni (@andrewsaraceni)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете изменить этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_group_membership_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API