Модуль community.windows.win_psexec – Запуск команд (удаленно) от имени другого (привилегированного) пользователя
Примечание
Этот модуль является частью коллекции community.windows (версия 2.3.0).
Эта коллекция может быть уже установлена, если вы используете пакет ansible. Она не включена в ansible-core. Чтобы проверить, установлена ли она, выполните ansible-galaxy collection list.
Для установки используйте: ansible-galaxy collection install community.windows. Для использования этого модуля требуются дополнительные компоненты, см. Требования для подробной информации.
Для использования в playbook, укажите: community.windows.win_psexec.
Краткое описание
- Запуск команд (удаленно) через сервис PsExec.
- Запуск команд от имени другого (доменного) пользователя (с повышенными привилегиями).
Требования
Ниже указаны требования, необходимые на хосте, который выполняет этот модуль.
- Microsoft PsExec
Параметры
Параметр | Комментарии |
|---|---|
chdir path | Запуск команды из этого (удаленного) каталога. |
command string / required | Командная строка для запуска через PsExec (ограничена 260 символами). |
elevated boolean | Запуск команды с повышенными привилегиями. Варианты:
|
executable path | Расположение утилиты PsExec (в случае, если она не находится в вашем PATH). По умолчанию: |
hostnames list / elements=string | Имена хостов для запуска команды. Если не указано, команда выполняется локально. |
interactive boolean | Запуск программы таким образом, чтобы она взаимодействовала с рабочим столом на удаленной системе. Варианты:
|
limited boolean | Запуск команды от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только права, назначенные группе Пользователи). Варианты:
|
nobanner boolean | Не отображать заголовок запуска и сообщение об авторских правах. Работает только для определенных версий двоичного файла PsExec. Варианты:
|
noprofile boolean | Запуск команды без загрузки профиля учетной записи. Варианты:
|
password string | Пароль для (удаленного) пользователя, от имени которого будет запущена команда. Обязательно для аутентификации. |
priority string | Используется для запуска команды с другим приоритетом. Варианты:
|
session integer | Указывает идентификатор сессии для использования. Этот параметр работает в сочетании с interactive. Не оказывает влияния, когда interactive установлен в |
system boolean | Запуск удаленной команды в учетной записи Системы. Варианты:
|
timeout integer | Тайм-аут соединения в секундах |
username string | (Удаленный) пользователь, от имени которого будет запущена команда. Если не указано, используется текущий пользователь. |
wait boolean | Ожидать завершения работы приложения. Использовать только для неинтерактивных приложений. Варианты:
|
Примечания
Примечание
- Дополнительная информация о Microsoft PsExec доступна по адресу https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx
См. также
См. также
- community.windows.psexec
-
Выполняет команды на удалённом хосте Windows на основе модели PsExec.
- ansible.builtin.raw
-
Выполняет низкоуровневую и грязную команду.
- ansible.windows.win_command
-
Выполняет команду на удалённом узле Windows.
- ansible.windows.win_shell
-
Выполняет командные строки на целевых хостах.
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
community.windows.win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
community.windows.win_psexec:
command: regedit.exe
interactive: true
system: true
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
community.windows.win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
community.windows.win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [remote_server]
password: some_password
priority: low
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
Ключ | Описание |
|---|---|
cmd строка | Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры. Возвращается: всегда Пример: |
pid целое число | ИД процесса (PID) асинхронного процесса, созданного PsExec. Возвращается: когда Пример: |
rc целое число | Код возврата команды. Возвращается: всегда Пример: |
stderr строка | Вывод ошибок команды. Возвращается: всегда Пример: |
stdout строка | Стандартный вывод команды. Возвращается: всегда Пример: |
Ссылки на коллекцию
© 2012–2018 Michael DeHaan
© 2018–2024 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/latest/collections/community/windows/win_psexec_module.html