win_rds_cap – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов
Новая версия 2.8.
Краткое описание
- Создаёт, удаляет и настраивает политику авторизации подключения удалённого рабочего стола (RD CAP).
- RD CAP позволяет указать пользователей, которые могут подключаться к серверу шлюза удалённых рабочих столов.
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Windows Server 2008R2 (6.1) или более поздняя версия.
- Необходимо включить функцию Windows «RDS-шлюз».
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| allow_only_sdrts_servers boolean |
| Указывает, разрешены ли подключения только к серверам хоста сеансов удалённого рабочего стола, которые применяют политику перенаправления шлюза удалённого рабочего стола. |
| auth_method string |
| Указывает, как сервер RD Gateway авторизует пользователей. При создании новой политики CAP значение по умолчанию — password. |
| computer_groups list | Список компьютерных групп, которым разрешено подключение к серверу шлюза. | |
| idle_timeout integer | Указывает интервал времени в минутах, после которого бездействующий сеанс отключается. Значение 0 отключает таймаут бездействия. | |
| name string / обязательно | Имя политики авторизации подключения. | |
| order integer | Порядок обработки политики. CAP, для которого order установлен в '1', обрабатывается первой. По умолчанию, новая CAP будет расположена на первом месте. Если заданное значение превышает общее количество существующих политик, политика займёт последнее место, но порядок обработки ограничен этим числом. | |
| redirect_clipboard boolean |
| Разрешить перенаправление буфера обмена. |
| redirect_drives boolean |
| Разрешить перенаправление дисков. |
| redirect_pnp boolean |
| Разрешить перенаправление устройств Plug and Play. |
| redirect_printers boolean |
| Разрешить перенаправление принтеров. |
| redirect_serial boolean |
| Разрешить перенаправление последовательных портов. |
| session_timeout integer | Максимальное время простоя сеанса в минутах. Значение 0 отключает таймаут сеанса. | |
| session_timeout_action string |
| Действие сервера при истечении времени сеанса. disconnect: отключение сеанса.reauth: беспрепятственная повторная авторизация и повторное разрешение сеанса. |
| state string |
| Состояние политики авторизации подключения. Если absent удалит политику.Если present сконфигурирует и создаст политику.Если enabled сконфигурирует, создаст и включит политику.Если disabled сконфигурирует, создаст, но отключит политику. |
| user_groups list | Список групп пользователей, которым разрешено подключение к серверу шлюза. Обязательно при создании новой CAP. |
См. также
См. также
- win_rds_cap – Управление политиками авторизации подключений (CAP) на сервере шлюза удаленных рабочих столов
- Официальная документация модуля win_rds_cap.
- win_rds_rap – Управление политиками авторизации ресурсов (RAP) на сервере шлюза удаленных рабочих столов
- Официальная документация модуля win_rds_rap.
- win_rds_settings – Управление основными настройками сервера шлюза удаленных рабочих столов
- Официальная документация модуля win_rds_settings.
Примеры
- name: Create a new RDS CAP with a 30 minutes timeout and clipboard redirection enabled
win_rds_cap:
name: My CAP
user_groups:
- BUILTIN\users
session_timeout: 30
session_timeout_action: disconnect
allow_only_sdrts_servers: yes
redirect_clipboard: yes
redirect_drives: no
redirect_printers: no
redirect_serial: no
redirect_pnp: no
state: enabled
Статус
- Данный модуль не гарантирует обратной совместимости интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Kevin Subileau (@ksubileau)
Подсказка
Если вы обнаружите какие-либо проблемы в данной документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_rds_cap_module.html