ansible 账号授权

复制代码
---
- name: add libin sudo config
  hosts: task
  gather_facts: no
  tasks:
      - name: jiesuo
        shell: pam_tally2 -u libin -r
      - name: one
        user:
            name: "{{ item.user }}"
            password: "{{ item.passwd | password_hash('sha512') }}"
        with_items:
            - { user: '用户',passwd: '密码' }
            - { user: '用户',passwd: '密码' }
      - name: two
        user:
            name: libin
            groups: wheel
      - name: three
        lineinfile:
            path: /etc/sudoers
            regexp: '^libin'
            line: 'libin ALL=(ALL) NOPASSWD: /usr/sbin/useradd,/usr/sbin/userdel,/usr/sbin/usermod,/usr/sbin/groupadd,/usr/sbin/groupmod,/usr/sbin/groupdel,/usr/bin/chage,/usr/bin/useradd,/usr/bin/userdel,/usr/bin/usermod,/usr/bin/groupadd,/usr/bin/groupmod,/usr/bin/groupdel,/usr/sbin/chage,/usr/bin/passwd [a-zA-Z]*,!/usr/bin/passwd root,/sbin/pam_tally2,/usr/sbin/pam_tally2'
复制代码

 

posted @   LB_运维技术  阅读(19)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· 一文读懂知识蒸馏
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
点击右上角即可分享
微信分享提示