win_whoami – Получение информации о текущем пользователе и процессе
Новое в версии 2.5.
Краткое описание
- Разработан для возврата той же информации, что и команда
whoami /all. - Также включает информацию, отсутствующую в
whoami, такую как метаданные входа, включая права, идентификатор и тип.
Примечания
Примечание
- Если этот модуль запускается пользователем без прав администратора, права входа будут пустым списком, так как для запроса информации в LSA требуются права администратора.
См. также
См. также
- win_credential – Управление учетными данными Windows в менеджере учетных данных
- Официальная документация модуля win_credential.
- win_group_membership – Управление членством в локальных группах Windows
- Официальная документация модуля win_group_membership.
- win_user_right – Управление правами пользователей Windows
- Официальная документация модуля win_user_right.
Примеры
- name: Get whoami information win_whoami:
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание | |
|---|---|---|---|
| account complex | success | Подробная информация о текущем счёте SID. | |
| account_name string | success | Имя учётной записи SID. Пример: Администратор | |
| domain_name string | success | Имя домена SID учётной записи. Пример: ДОМЕН | |
| sid string | success | SID в строковом формате. Пример: S-1-5-21-1654078763-769949647-2968445802-500 | |
| type string | success | Тип SID. Пример: Пользователь | |
| authentication_package string | success | Имя пакета аутентификации, используемого для аутентификации пользователя в сессии. Пример: Negotiate | |
| dns_domain_name string | success | DNS-имя сессии входа в систему; пустая строка, если не задано. Пример: DOMAIN.COM | |
| groups list | success | Список групп и атрибутов, членом которых является пользователь. Пример: [{'account_name': 'Пользователи домена', 'domain_name': 'ДОМЕН', 'attributes': ['Обязательный', 'По умолчанию включен', 'Включен'], 'sid': 'S-1-5-21-1654078763-769949647-2968445802-513', 'type': 'Группа'}, {'account_name': 'Администраторы', 'domain_name': 'BUILTIN', 'attributes': ['Обязательный', 'По умолчанию включен', 'Включен', 'Владелец'], 'sid': 'S-1-5-32-544', 'type': 'Псевдоним'}] | |
| impersonation_level string | success | Уровень делегирования прав токена; действителен только, если token_type равно TokenImpersonation, см. https://msdn.microsoft.com/en-us/library/windows/desktop/aa379572.aspx.Пример: SecurityAnonymous | |
| label complex | success | Обязательный метка, установленная для сессии входа в систему. | |
| account_name string | success | Имя учётной записи SID метки. Пример: Высокий обязательный уровень | |
| domain_name string | success | Имя домена SID метки. Пример: Обязательная метка | |
| sid string | success | SID в строковом формате. Пример: S-1-16-12288 | |
| type string | success | Тип SID. Пример: Метка | |
| login_domain string | success | Имя домена, используемого для аутентификации владельца сессии. Пример: ДОМЕН | |
| login_time string | success | Время входа в систему в формате ISO 8601 Пример: 2017-11-27T06:24:14.3321665+10:00 | |
| logon_id integer | success | Уникальный идентификатор сессии входа в систему. Пример: 20470143 | |
| logon_server string | success | Имя сервера, используемого для аутентификации владельца сессии входа в систему. Пример: DC01 | |
| logon_type string | success | Тип входа в систему, определяющий метод входа в систему, см. https://msdn.microsoft.com/en-us/library/windows/desktop/aa380129.aspx. Пример: Сеть | |
| privileges dictionary | success | Словарь привилегий и их состояния в токен входа в систему. Пример: {'SeChangeNotifyPrivileges': 'enabled-by-default', 'SeRemoteShutdownPrivilege': 'disabled', 'SeDebugPrivilege': 'enabled'} | |
| rights list | success and running user is a member of the local Administrators group | Список прав входа, назначенных для входа. Пример: ['SeNetworkLogonRight', 'SeInteractiveLogonRight', 'SeBatchLogonRight', 'SeRemoteInteractiveLogonRight'] | |
| token_type string | success | Тип токена, указывающий, является ли он первичным или замещающим. Пример: TokenPrimary | |
| upn string | success | Имя принципала пользователя текущего пользователя. Пример: Administrator@DOMAIN.COM | |
| user_flags string | success | Флаги пользователя сессии входа в систему; см. UserFlags в https://msdn.microsoft.com/en-us/library/windows/desktop/aa380128. Пример: Winlogon | |
Статус
- Этот модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [community]
Авторы
- Jordan Borean (@jborean93)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_whoami_module.html