Windows-Ansible 作业-10.25

noteId: 3A7826A4CC6A4DCF8A0A760454F0902E · 原始路径:/ALL/Ansible 自动化管理/Ansible 配置合集/Ansible 自动化管理-Windows/Windows-Ansible 作业-10.25.note

·题目:

1、初始化Windows 客户端:

打开 cmd:

winrm quickconfigwinrm set winrm/config/service/auth @{Basic="true"}# winrm set winrm/config/client/auth @{Basic="true"} //这行不用输入winrm set winrm/config/service @{AllowUnencrypted="true"}

2、Ansible 主控端上书写 hosts 文件:

mkdir /etc/ansiblevim /etc/ansible/hostsall: hosts: win1: ansible_host: 192.168.10.45 vars: ansible_user: Administrator ansible_password: Skills39! ansible_connection: winrm ansible_winrm_server_cert_validation: ignore ansible_winrm_transoport: basic ansible_port: 5985

·执行 win_ping 测试:

ansible all -m win_ping

3、安装 Ad-Domain-Services 服务:

·编写一个剧本:

---

- name: Playbook To Install Ad-Domain-Services

hosts: all

tasks:

- name: Install Ad-Domain-Services

ansible.windows.win_feature:

name: AD-Domain-Services # 输入要安装的服务名称

include_sub_features: true # 安装相应的子特性

include_management_tools: true # 安装相应的管理工具

state: present

·运行:

4、配置 contoso.com 域:

·编写剧本:

---

- name: Config Domain contoso.com

hosts: all

tasks:

- name: Config-Domain

ansible.windows.win_domain:

create_dns_delegation: no # 禁止创建DNS委派

database_path: C:\Windows\NTDS # 指定域数据库路径

dns_domain_name: contoso.com # 指定域名

domain_mode: Win2012R2 # 指定域功能级别

domain_netbios_name: contoso

forest_mode: Win2012R2

safe_mode_password: Skills39! # 设置安全密码

sysvol_path: C:\Windows\SYSVOL

- name: Reboot Server

ansible.windows.win_reboot:

post_reboot_delay: 240 # 等待 240秒

·测试:

·打开客户端登陆:

5、创建 3个用户,User1 - 3

·编写一个剧本:

vim 03-Crea-Users.yml---
- name: Crea Users

hosts: all

tasks:

- name: crea user

community.windows.win_domain_user:

name: user1

# 设置用户名 groups: # 指定要将用户分配到的组

- Domain Users

- Domain Admins

password: Skills39!

# 设置用户密码 domain_username: CONTOSO\administrator # 域用户凭证

domain_password: Skills39 # 域用户凭证

domain_server: contoso.com # 指定要连接的域

- name: crea user

community.windows.win_domain_user:

name: user2

groups:

- Domain Users

- Domain Admins

password: Skills39!

domain_username: CONTOSO\administrator

domain_password: Skills39

domain_server: contoso.com

- name: crea user

community.windows.win_domain_user:

name: user3

groups:

- Domain Users

- Domain Admins

password: Skills39!

domain_username: CONTOSO\administrator

domain_password: Skills39

domain_server: contoso.com

·运行:

·可以看到,此时客户端上 多了 三个用户:

·使用创建的用户尝试登陆 客户端:

·登陆成功