@Digsecman

Как настроить Ansible для управления контроллером домена?

Скажите пожалуйста, как настроить Ansible на centos чтобы управлять компьютерами домена?
Что конкретно нужно прописывать к конфигурации?

Как я понимаю нужно настроить соединения control machine c DC через kerberos, затем на DC через групповую политику включить поддержку winRM на всех пк домена, создать админ-юзера на DC через которого будет действовать ansible и после запускать плейбуки. Но это общая схема.
  • Вопрос задан
  • 599 просмотров
Пригласить эксперта
Ответы на вопрос 1
aagzip
@aagzip
Ansible, конечно работает через winrm, но по ssh он работает гораздо лучше.
Если у вас рабочие станции и сервера на OS Windows 10 версии > 1803 и Windows Server 2016+, то лучше настроить подключение к ним по ssh.

winrm без шифрования использовать небезопасно, а winrm с шифрованием настраивается, имхо, сложнее чем ssh.

ssh в windows:
https://docs.microsoft.com/ru-ru/windows-server/ad...

У ансибла очень хорошая документация, воспользуйтесь ею:
https://docs.ansible.com/ansible/latest/user_guide...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы