образа (пакер + терраформ), в этот момент на ней настроен winrm без шифрования, ансиблом хочу ввести в домен, и чтобы групповые политики настроили winrm на керберос (на сколько я понял, ансибл без костылей не настроит winrm).
Возникает проблема, что модуль win_reboot успешно загоняет машину в ребут, а получить инфу о её поднятии не может (потому что тип подключения изменился при старте машины).
В итоге ошибка, и плейбук ломается. Как лучше это решить?
Пока думал над такими вариантами:
- ввести в домен, а winrm настроить через костыль а не гпо (например, scheduled task)
- ввести в домен, перезагрузить просто через powershell (тогда непонятно по ожиданию сколько ставить)
- игнорировать ошибку модуля win_reboot (та же проблема с таймаутом)
- Настроить гпо на определенную группу в домене, ввести в домен (не применяя пока настройки winrm), перезагрузить, запустить следующий таск с уже нормальными параметрами подключения, добавить хост в группу в AD, применить групповую политику.
Последний вариант кажется мне наименее костыльным. Может кто делал уже подобное, и есть более красивый способ? Возможно на более ранних этапах что-то поменять (но планирую упарвлять все равно доменным пользователем)
Там таймаут можно ставить и количество попыток
Обсуждают сегодня