Если сотрудникам говорить, что по окончании рабочего дня или, в крайнем случае, рабочей недели необходимо выполнять Logoff (завершение сеанса), то большинства проблем можно было бы избежать. Кроме того, назначенные политики установки программного обеспечения и изменения настроек будут применяться своевременно, а не в тот момент, когда что-то перестаёт работать.
Постоянно говорить пользователям «перезагрузите систему» уже как-то надоедает. А если пользователь может этого не делать, он, скорее всего, и не будет.
Именно поэтому я задался целью автоматизировать через Ansible Playbook (Ubuntu 22.04 LTS Server + Ansible + домен) базовые задачи, которые можно выполнять централизованно и тем самым оптимизировать свою работу.
Идея
В очередной раз возникла мысль: а почему бы через Playbook не выполнять плановый Logoff для назначенной группы компьютеров в домене?
Тем более что такое решение впоследствии можно использовать и для других задач. Например, быстро завершить пользовательскую сессию в случае поступления распоряжения отключить сотрудника от системы — например, при увольнении.
Результат
В итоге получилось довести Playbook до состояния, в котором он выполняет именно то, что мне было необходимо.
Playbook позволяет удалённо завершать пользовательские сессии на:
Windows 10Windows 11Windows Server 2012 R2Windows Server 2016Windows Server 2019
При этом не имеет значения, каким образом пользователь подключён к системе: Playbook завершает как локальные интерактивные сеансы, так и RDP-сессии.
Таким образом, от обычного рабочего компьютера под управлением Windows 10/11 до терминального сервера на Windows Server можно централизованно выполнить принудительный Logoff через Ansible Playbook.
Доступ 500р в месяц к материалам сайта через Telegram
Доступ 500р в месяц к материалам сайта через MAX
Полный доступ к статье только по подписке