Spec-Zone.ru › Ansible 2.9

win_updates – Загрузка и установка обновлений Windows

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Синхронно ищет, загружает и устанавливает обновления Windows, автоматизируя клиент Windows Update.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
blacklist
список
добавлен в 2.5
Список названий обновлений или номеров KB, используемых для указания обновлений, которые нужно исключить из установки.
Если доступное обновление соответствует одному из элементов списка, оно пропускается и не устанавливается.
Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения в соответствии с правилами регулярных выражений PowerShell.
category_names
список
Значение по умолчанию:
["CriticalUpdates", "SecurityUpdates", "UpdateRollups"]
Скаляр или список категорий для установки обновлений. Чтобы получить список категорий, запустите модуль с state=searched. Категория должна быть строкой полной категории, но регистронезависима.
Некоторые возможные категории: Приложения, Подключения, Критические обновления, Обновления определений, Наборы разработчика, Пакеты функций, Руководства, Обновления безопасности, Сервис-паки, Инструменты, Наборы обновлений и Обновления.
log_path
путь
Если задано, win_updates будет добавлять информацию о прогрессе установки обновлений в указанный файл. Каталог должен уже существовать.
reboot
логическое значение
добавлен в 2.5
    Варианты:
  • нет ←
  • да
Ansible автоматически перезагрузит удалённый хост, если это необходимо, и продолжит установку обновлений после перезагрузки.
Это можно использовать вместо задачи win_reboot после этой и гарантирует, что все обновления для этой категории будут установлены за один раз.
Асинхронная установка не работает, когда reboot=yes.
reboot_timeout
-
добавлен в 2.5
Значение по умолчанию:
1200
Время в секундах ожидания возвращения хоста в онлайн-режим после перезагрузки.
Используется только, если reboot=yes и требуется перезагрузка.
server_selection
строка
добавлен в 2.8
    Варианты:
  • по умолчанию ←
  • managed_server
  • windows_update
Определяет каталог источника обновлений Windows.
default Используется источник поиска по умолчанию. Для многих систем источник по умолчанию — каталог обновлений Microsoft Windows Update. Системы, участвующие в Windows Server Update Services (WSUS), Systems Center Configuration Manager (SCCM) или аналогичных корпоративных серверах обновлений, могут по умолчанию использовать эти управляемые источники обновлений вместо каталога Windows Update.
managed_server Используется каталог управляемого сервера. Для сред, использующих Windows Server Update Services (WSUS), Systems Center Configuration Manager (SCCM) или аналогичные корпоративные серверы обновлений, этот параметр выбирает определённый корпоративный источник обновлений.
windows_update Используется каталог Microsoft Windows Update.
state
строка
    Варианты:
  • установлено ←
  • проверено
  • скачано
Управляет тем, загружаются или устанавливаются найденные обновления, или они просто перечисляются.
Этот модуль также поддерживает режим проверки Ansible, который имеет тот же эффект, что и установка state=проверено
use_scheduled_task
логическое значение
добавлен в 2.6
    Варианты:
  • нет ←
  • да
Не будет автоматически повышать права удалённого процесса с помощью become и вместо этого будет использовать запланированную задачу.
Установите это значение в yes при использовании этого модуля с асинхронной установкой на Server 2008, 2008 R2 или Windows 7, или на Server 2008, который не аутентифицирован с использованием базовой или credssp аутентификации.
Также может быть установлено в yes на более новых хостах, где become не работает из-за дополнительных ограничений привилегий, установленных по умолчанию в ОС.
whitelist
список
добавлен в 2.5
Список названий обновлений или номеров KB, используемых для указания обновлений, которые нужно искать или устанавливать.
Если доступное обновление не соответствует ни одному из элементов списка, оно пропускается и не устанавливается.
Каждый элемент может быть статьёй KB или названием обновления в виде регулярного выражения в соответствии с правилами регулярных выражений PowerShell.
Список разрешённых обновлений (whitelist) проверяется только на обновлениях, найденных на основе category_names. Он не заставит модуль устанавливать обновление, если оно не было в указанной категории.

Примечания

Примечание

  • win_updates должен запускаться пользователем, являющимся членом локальной группы Администраторы.
  • win_updates будет использовать конфигурируемую по умолчанию службу обновлений для компьютера (Windows Update, Microsoft Update, WSUS и т. д).
  • win_updates будет использовать become SYSTEM с помощью runas, если use_scheduled_task не yes
  • По умолчанию win_updates не управляет перезагрузкой, но сообщит о необходимости перезагрузки со значением возврата reboot_required, начиная с Ansible v2.5 reboot можно использовать для перезагрузки хоста, если это необходимо, в рамках одной задачи.
  • win_updates может занять значительное время для завершения (часы, в некоторых случаях). Производительность зависит от многих факторов, включая версию ОС, количество обновлений, нагрузку системы и нагрузку сервера обновлений.
  • Будьте внимательны: сразу после перезагрузки системы win_updates некоторые базовые службы могут быть в неопределённом состоянии. Это может привести к непредвиденному поведению. Обратитесь к примерам, чтобы узнать способы решения этой проблемы.
  • Дополнительную информацию о PowerShell и обработке им строк регулярных выражений можно найти по адресу https://technet.microsoft.com/en-us/library/2007.11.powershell.aspx.

См. также

См. также

win_chocolatey – Управление пакетами с помощью chocolatey
Официальная документация модуля win_chocolatey.
win_feature – Установка и удаление функций Windows на Windows Server
Официальная документация модуля win_feature.
win_hotfix – Установка и удаление исправлений Windows
Официальная документация модуля win_hotfix.
win_package – Установка/удаление установочного пакета
Официальная документация модуля win_package.

Примеры

- name: Install all security, critical, and rollup updates without a scheduled task
  win_updates:
    category_names:
      - SecurityUpdates
      - CriticalUpdates
      - UpdateRollups

- name: Install only security updates as a scheduled task for Server 2008
  win_updates:
    category_names: SecurityUpdates
    use_scheduled_task: yes

- name: Search-only, return list of found updates (if any), log to C:\ansible_wu.txt
  win_updates:
    category_names: SecurityUpdates
    state: searched
    log_path: C:\ansible_wu.txt

- name: Install all security updates with automatic reboots
  win_updates:
    category_names:
    - SecurityUpdates
    reboot: yes

- name: Install only particular updates based on the KB numbers
  win_updates:
    category_name:
    - SecurityUpdates
    whitelist:
    - KB4056892
    - KB4073117

- name: Exclude updates based on the update title
  win_updates:
    category_name:
    - SecurityUpdates
    - CriticalUpdates
    blacklist:
    - Windows Malicious Software Removal Tool for Windows
    - \d{4}-\d{2} Cumulative Update for Windows Server 2016

# One way to ensure the system is reliable just after a reboot, is to set WinRM to a delayed startup
- name: Ensure WinRM starts when the system has settled and is ready to work reliably
  win_service:
    name: WinRM
    start_mode: delayed

# Optionally, you can increase the reboot_timeout to survive long updates during reboot
- name: Ensure we wait long enough for the updates to be applied during reboot
  win_updates:
    reboot: yes
    reboot_timeout: 3600

# Search and download Windows updates
- name: Search and download Windows updates without installing them
  win_updates:
    state: downloaded

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
failed_update_count
целое число
всегда
Количество обновлений, которые не удалось установить.

filtered_updates
сложное
успех
Список обновлений, которые были найдены, но были отфильтрованы на основе чёрного списка, белого списка или имен категорий. Возвращаемое значение имеет тот же формат, что и updates, а также содержит filtered_reason.

Пример:
см. значение возвращаемого значения updates
filtered_reason
строка
всегда
Причина, по которой это обновление было отфильтровано.

Пример:
skip_hidden
found_update_count
целое число
успех
Количество найденных обновлений, требующих применения.

Пример:
3
installed_update_count
целое число
успех
Количество обновлений, успешно установленных или загруженных.

Пример:
2
reboot_required
логическое значение
успех
True, когда целевой сервер требует перезагрузки для завершения обновления (дальнейшие обновления не могут быть установлены до перезагрузки).

Пример:
True
updates
сложное
успех
Список обновлений, которые были найдены/установлены.

categories
список строк
всегда
Список строк категорий для данного обновления.

Пример:
['Критические обновления', 'Windows Server 2012 R2']
failure_hresult_code
логическое значение
при ошибке установки
Код HRESULT из неисправленного обновления.

Пример:
2147942402
id
строка
всегда
Внутренний GUID Windows Update.

Пример:
fb95c1c8-de23-4089-ae29-fd3351d55421
installed
логическое значение
всегда
Обновление было успешно установлено.

Пример:
True
kb
список строк
всегда
Список идентификаторов статей KB, относящихся к обновлению.

Пример:
['3004365']
title
строка
всегда
Имя для отображения.

Пример:
Обновление системы безопасности для Windows Server 2012 R2 (KB3004365)


Статус

  • От данного модуля не гарантируется обратная совместимость. [превью]
  • Этот модуль поддерживается командой Ansible Core. [core]

Поддержка Red Hat

Дополнительная информация о поддержке данного модуля компанией Red Hat доступна в этой статье базы знаний Red Hat.

Авторы

  • Matt Davis (@nitzmahone)

Подсказка

Если вы заметите какие-либо проблемы в данном руководстве, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_updates_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API