win_updates – Загрузка и установка обновлений Windows
Описание
- Синхронно ищет, загружает и устанавливает обновления Windows, автоматизируя клиент Windows Update.
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| blacklist список добавлен в 2.5 | Список названий обновлений или номеров KB, используемых для указания обновлений, которые нужно исключить из установки. Если доступное обновление соответствует одному из элементов списка, оно пропускается и не устанавливается. Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения в соответствии с правилами регулярных выражений PowerShell. | |
| category_names список | Значение по умолчанию: ["CriticalUpdates", "SecurityUpdates", "UpdateRollups"] | Скаляр или список категорий для установки обновлений. Чтобы получить список категорий, запустите модуль с state=searched. Категория должна быть строкой полной категории, но регистронезависима.Некоторые возможные категории: Приложения, Подключения, Критические обновления, Обновления определений, Наборы разработчика, Пакеты функций, Руководства, Обновления безопасности, Сервис-паки, Инструменты, Наборы обновлений и Обновления. |
| log_path путь | Если задано, win_updates будет добавлять информацию о прогрессе установки обновлений в указанный файл. Каталог должен уже существовать. | |
| reboot логическое значение добавлен в 2.5 |
| Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки. Это можно использовать вместо задачи win_reboot после этой и гарантирует, что все обновления для этой категории будут установлены за один раз. Асинхронная установка не работает, когда reboot=yes. |
| reboot_timeout - добавлен в 2.5 | Значение по умолчанию: 1200 | Время в секундах ожидания возвращения хоста в онлайн-режим после перезагрузки. Используется только, если reboot=yes и требуется перезагрузка. |
| server_selection строка добавлен в 2.8 |
| Определяет каталог источника обновлений Windows. default Используется источник поиска по умолчанию. Для многих систем источник по умолчанию — каталог обновлений Microsoft Windows Update. Системы, участвующие в Windows Server Update Services (WSUS), Systems Center Configuration Manager (SCCM) или аналогичных корпоративных серверах обновлений, могут по умолчанию использовать эти управляемые источники обновлений вместо каталога Windows Update.managed_server Используется каталог управляемого сервера. Для сред, использующих Windows Server Update Services (WSUS), Systems Center Configuration Manager (SCCM) или аналогичные корпоративные серверы обновлений, этот параметр выбирает определённый корпоративный источник обновлений.windows_update Используется каталог Microsoft Windows Update. |
| state строка |
| Управляет тем, загружаются или устанавливаются найденные обновления, или они просто перечисляются. Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=проверено |
| use_scheduled_task логическое значение добавлен в 2.6 |
| Не будет автоматически повышать права удалённого процесса с помощью become и вместо этого будет использовать запланированную задачу. Установите это значение в yes при использовании этого модуля с асинхронной установкой на Server 2008, 2008 R2 или Windows 7, или на Server 2008, который не аутентифицирован с использованием базовой или credssp аутентификации.Также может быть установлено в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий, установленных по умолчанию в ОС. |
| whitelist список добавлен в 2.5 | Список названий обновлений или номеров KB, используемых для указания обновлений, которые нужно искать или устанавливать. Если доступное обновление не соответствует ни одному из элементов списка, оно пропускается и не устанавливается. Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения в соответствии с правилами регулярных выражений PowerShell. Список разрешённых обновлений (whitelist) проверяется только на обновлениях, найденных на основе category_names. Он не заставит модуль устанавливать обновление, если оно не было в указанной категории. |
Примечания
Примечание
-
win_updatesдолжен запускаться пользователем, являющимся членом локальной группы Администраторы. -
win_updatesбудет использовать конфигурируемую по умолчанию службу обновлений для компьютера (Windows Update, Microsoft Update, WSUS и т. д). -
win_updatesбудет использовать become SYSTEM с помощью runas, еслиuse_scheduled_taskнеyes - По умолчанию
win_updatesне управляет перезагрузкой, но сообщит о необходимости перезагрузки со значением возврата reboot_required, начиная с Ansible v2.5rebootможно использовать для перезагрузки хоста, если это необходимо, в рамках одной задачи. -
win_updatesможет занять значительное время для завершения (часы, в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, нагрузку системы и нагрузку сервера обновлений. - Будьте внимательны: сразу после перезагрузки системы
win_updatesнекоторые базовые службы могут быть в неопределённом состоянии. Это может привести к непредвиденному поведению. Обратитесь к примерам, чтобы узнать способы решения этой проблемы. - Дополнительную информацию о PowerShell и обработке им строк регулярных выражений можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.
См. также
См. также
- win_chocolatey – Управление пакетами с помощью chocolatey
- Официальная документация модуля win_chocolatey.
- win_feature – Установка и удаление функций Windows на Windows Server
- Официальная документация модуля win_feature.
- win_hotfix – Установка и удаление исправлений Windows
- Официальная документация модуля win_hotfix.
- win_package – Установка/удаление установочного пакета
- Официальная документация модуля win_package.
Примеры
- name: Install all security, critical, and rollup updates without a scheduled task
win_updates:
category_names:
- SecurityUpdates
- CriticalUpdates
- UpdateRollups
- name: Install only security updates as a scheduled task for Server 2008
win_updates:
category_names: SecurityUpdates
use_scheduled_task: yes
- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
win_updates:
category_names: SecurityUpdates
state: searched
log_path: C:\ansible_wu.txt
- name: Install all security updates with automatic reboots
win_updates:
category_names:
- SecurityUpdates
reboot: yes
- name: Install only particular updates based on the KB numbers
win_updates:
category_name:
- SecurityUpdates
whitelist:
- KB4056892
- KB4073117
- name: Exclude updates based on the update title
win_updates:
category_name:
- SecurityUpdates
- CriticalUpdates
blacklist:
- Windows Malicious Software Removal Tool for Windows
- \d{4}-\d{2} Cumulative Update for Windows Server 2016
# One way to ensure the system is reliable just after a reboot, is to set WinRM to a delayed startup
- name: Ensure WinRM starts when the system has settled and is ready to work reliably
win_service:
name: WinRM
start_mode: delayed
# Optionally, you can increase the reboot_timeout to survive long updates during reboot
- name: Ensure we wait long enough for the updates to be applied during reboot
win_updates:
reboot: yes
reboot_timeout: 3600
# Search and download Windows updates
- name: Search and download Windows updates without installing them
win_updates:
state: downloaded
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| failed_update_count целое число | всегда | Количество обновлений, которые не удалось установить. | |
| filtered_updates сложное | успех | Список обновлений, которые были найдены, но были отфильтрованы на основе чёрного списка, белого списка или имен категорий. Возвращаемое значение имеет тот же формат, что и updates, а также содержит filtered_reason. Пример: см. значение возвращаемого значения updates | |
| filtered_reason строка | всегда | Причина, по которой это обновление было отфильтровано. Пример: skip_hidden | |
| found_update_count целое число | успех | Количество найденных обновлений, требующих применения. Пример: 3 | |
| installed_update_count целое число | успех | Количество обновлений, успешно установленных или загруженных. Пример: 2 | |
| reboot_required логическое значение | успех | True, когда целевой сервер требует перезагрузки для завершения обновления (дальнейшие обновления не могут быть установлены до перезагрузки). Пример: True | |
| updates сложное | успех | Список обновлений, которые были найдены/установлены. | |
| categories список строк | всегда | Список строк категорий для данного обновления. Пример: ['Критические обновления', 'Windows Server 2012 R2'] | |
| failure_hresult_code логическое значение | при ошибке установки | Код HRESULT из неисправленного обновления. Пример: 2147942402 | |
| id строка | всегда | Внутренний GUID Windows Update. Пример: fb95c1c8-de23-4089-ae29-fd3351d55421 | |
| installed логическое значение | всегда | Обновление было успешно установлено. Пример: True | |
| kb список строк | всегда | Список идентификаторов статей KB, относящихся к обновлению. Пример: ['3004365'] | |
| title строка | всегда | Имя для отображения. Пример: Обновление системы безопасности для Windows Server 2012 R2 (KB3004365) | |
Статус
- От данного модуля не гарантируется обратная совместимость. [превью]
- Этот модуль поддерживается командой Ansible Core. [core]
Поддержка Red Hat
Дополнительная информация о поддержке данного модуля компанией Red Hat доступна в этой статье базы знаний Red Hat.
Авторы
- Matt Davis (@nitzmahone)
Подсказка
Если вы заметите какие-либо проблемы в данном руководстве, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_updates_module.html