Spec-Zone.ru › Ansible

Модуль community.windows.win_psexec – Запуск команд (удаленно) от имени другого (привилегированного) пользователя

Примечание

Этот модуль является частью коллекции community.windows (версия 2.3.0).

Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.

Для установки используйте: ansible-galaxy collection install community.windows. Для использования этого модуля требуются дополнительные компоненты, см. Требования для подробной информации.

Для использования в playbook, укажите: community.windows.win_psexec.

  • Краткое описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения

Краткое описание

  • Запуск команд (удаленно) через сервис PsExec.
  • Запуск команд от имени другого (доменного) пользователя (с повышенными привилегиями).

Требования

Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.

  • Microsoft PsExec

Параметры

Параметр

Комментарии

chdir

path

Запуск команды из этого (удаленного) каталога.

command

string / required

Командная строка для запуска через PsExec (ограничена 260 символами).

elevated

boolean

Запуск команды с повышенными привилегиями.

Варианты:

  • false ← (по умолчанию)
  • true

executable

path

Расположение утилиты PsExec (в случае, если она не находится в вашем PATH).

По умолчанию: "psexec.exe"

hostnames

list / elements=string

Имена хостов для запуска команды.

Если не указано, команда выполняется локально.

interactive

boolean

Запуск программы таким образом, чтобы она взаимодействовала с рабочим столом на удаленной системе.

Варианты:

  • false ← (по умолчанию)
  • true

limited

boolean

Запуск команды от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только права, назначенные группе Пользователи).

Варианты:

  • false ← (по умолчанию)
  • true

nobanner

boolean

Не отображать заголовок запуска и сообщение об авторских правах.

Работает только для определенных версий двоичного файла PsExec.

Варианты:

  • false ← (по умолчанию)
  • true

noprofile

boolean

Запуск команды без загрузки профиля учетной записи.

Варианты:

  • false ← (по умолчанию)
  • true

password

string

Пароль для (удаленного) пользователя, от имени которого будет запущена команда.

Обязательно для аутентификации.

priority

string

Используется для запуска команды с другим приоритетом.

Варианты:

  • "abovenormal"
  • "background"
  • "belownormal"
  • "high"
  • "low"
  • "realtime"

session

integer

Указывает идентификатор сессии для использования.

Этот параметр работает в сочетании с interactive.

Не оказывает влияния, когда interactive установлен в no.

system

boolean

Запуск удаленной команды в учетной записи Системы.

Варианты:

  • false ← (по умолчанию)
  • true

timeout

integer

Тайм-аут соединения в секундах

username

string

(Удаленный) пользователь, от имени которого будет запущена команда.

Если не указано, используется текущий пользователь.

wait

boolean

Ожидать завершения работы приложения.

Использовать только для неинтерактивных приложений.

Варианты:

  • false
  • true ← (по умолчанию)

Примечания

Примечание

  • Дополнительная информация о Microsoft PsExec доступна по адресу https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx

См. также

См. также

community.windows.psexec

Выполняет команды на удалённом хосте Windows на основе модели PsExec.

ansible.builtin.raw

Выполняет низкоуровневую и грязную команду.

ansible.windows.win_command

Выполняет команду на удалённом узле Windows.

ansible.windows.win_shell

Выполняет командные строки на целевых хостах.

Примеры

- name: Test the PsExec connection to the local system (target node) with your user
  community.windows.win_psexec:
    command: whoami.exe

- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
  community.windows.win_psexec:
    command: regedit.exe
    interactive: true
    system: true

- name: Run the setup.exe installer on multiple servers using the Domain Administrator
  community.windows.win_psexec:
    command: E:\setup.exe /i /IACCEPTEULA
    hostnames:
      - remote_server1
      - remote_server2
    username: DOMAIN\Administrator
    password: some_password
    priority: high

- name: Run PsExec from custom location C:\Program Files\sysinternals\
  community.windows.win_psexec:
    command: netsh advfirewall set allprofiles state off
    executable: C:\Program Files\sysinternals\psexec.exe
    hostnames: [remote_server]
    password: some_password
    priority: low

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ

Описание

cmd

строка

Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры.

Возвращается: всегда

Пример: "psexec.exe -nobanner \\\\remote_server -u \"DOMAIN\\Administrator\" -p \"some_password\" -accepteula E:\\setup.exe"

pid

целое число

ИД процесса (PID) асинхронного процесса, созданного PsExec.

Возвращается: когда wait=False

Пример: 1532

rc

целое число

Код возврата команды.

Возвращается: всегда

Пример: 0

stderr

строка

Вывод ошибок команды.

Возвращается: всегда

Пример: "Error 15 running E:\\setup.exe"

stdout

строка

Стандартный вывод команды.

Возвращается: всегда

Пример: "Success."

Авторы

  • Dag Wieers (@dagwieers)

Ссылки на коллекцию

  • Отслеживание проблем
  • Репозиторий (исходный код)
  • Общение

© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_psexec_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API