Spec-Zone.ru › Ansible 2.9

win_user_right – Управление правами пользователей Windows

Новое в версии 2.4.

  • Описание
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Добавление, удаление или установка прав пользователей для группы или пользователей или групп.
  • Вы можете устанавливать права пользователей как для локальных, так и для доменных учетных записей.

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
action
строка
    Варианты:
  • add
  • remove
  • set ←
add добавит пользователей/группы к существующему праву.
remove удалит пользователей/группы из существующего права.
set заменит пользователей/группы существующего права.
name
строка / обязательно
Имя права пользователя, как показано в значении Constant Name из https://technet.microsoft.com/en-us/library/dd349804.aspx.
Модуль вернёт ошибку, если право является некорректным.
users
список / обязательно
Список пользователей или групп для добавления/удаления в праве пользователя.
Они могут быть в формате DOMAIN\user-group, user-group@DOMAIN.COM для доменных пользователей/групп.
Для локальных пользователей/групп это может быть в формате user-group, .\user-group, SERVERNAME\user-group, где SERVERNAME — имя удалённого сервера.
Вы также можете добавить специальные локальные учетные записи, такие как SYSTEM и другие.
Может быть установлено на пустой список с action=set для удаления всех учетных записей из права.

Примечания

Примечание

  • Если сервер подключён к домену, этот модуль может изменить право, но если это право управляется групповой политикой, изменения не сохранятся.

См. также

См. также

win_group – Добавление и удаление локальных групп
Официальная документация по модулю win_group.
win_group_membership – Управление членством в локальных группах Windows
Официальная документация по модулю win_group_membership.
win_user – Управление локальными учетными записями пользователей Windows
Официальная документация по модулю win_user.

Примеры

---
- name: Replace the entries of Deny log on locally
  win_user_right:
    name: SeDenyInteractiveLogonRight
    users:
    - Guest
    - Users
    action: set

- name: Add account to Log on as a service
  win_user_right:
    name: SeServiceLogonRight
    users:
    - .\Administrator
    - '{{ansible_hostname}}\local-user'
    action: add

- name: Remove accounts who can create Symbolic links
  win_user_right:
    name: SeCreateSymbolicLinkPrivilege
    users:
    - SYSTEM
    - Administrators
    - DOMAIN\User
    - group@DOMAIN.COM
    action: remove

- name: Remove all accounts who cannot log on remote interactively
  win_user_right:
    name: SeDenyRemoteInteractiveLogonRight
    users: []

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
added
список
успех
Список учетных записей, которые были добавлены к праву. Пустой, если учетные записи не были добавлены.

Пример:
['NT AUTHORITY\\SYSTEM', 'DOMAIN\\User']
removed
список
успех
Список учетных записей, которые были удалены из права. Пустой, если учетные записи не были удалены.

Пример:
['SERVERNAME\\Administrator', 'BUILTIN\\Administrators']


Статус

  • Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [community]

Авторы

  • Jordan Borean (@jborean93)

Подсказка

Если вы заметите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_user_right_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API