Если сотрудникам говорить, что по окончании рабочего дня или, в крайнем случае, рабочей недели необходимо выполнять Logoff (завершение сеанса), то большинства проблем можно было бы избежать. Кроме того, назначенные политики установки программного обеспечения и изменения настроек будут применяться своевременно, а не в тот момент, когда что-то перестаёт работать.

Постоянно говорить пользователям «перезагрузите систему» уже как-то надоедает. А если пользователь может этого не делать, он, скорее всего, и не будет.

Именно поэтому я задался целью автоматизировать через Ansible Playbook (Ubuntu 22.04 LTS Server + Ansible + домен) базовые задачи, которые можно выполнять централизованно и тем самым оптимизировать свою работу.

Идея

В очередной раз возникла мысль: а почему бы через Playbook не выполнять плановый Logoff для назначенной группы компьютеров в домене?

Тем более что такое решение впоследствии можно использовать и для других задач. Например, быстро завершить пользовательскую сессию в случае поступления распоряжения отключить сотрудника от системы — например, при увольнении.

Результат

В итоге получилось довести Playbook до состояния, в котором он выполняет именно то, что мне было необходимо.

Playbook позволяет удалённо завершать пользовательские сессии на:

  • Windows 10
  • Windows 11
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019

При этом не имеет значения, каким образом пользователь подключён к системе: Playbook завершает как локальные интерактивные сеансы, так и RDP-сессии.

Таким образом, от обычного рабочего компьютера под управлением Windows 10/11 до терминального сервера на Windows Server можно централизованно выполнить принудительный Logoff через Ansible Playbook.

Полный доступ к статье только по подписке