community.windows.win_psexec – Выполняет команды (удаленно) от имени другого (привилегированного) пользователя
Примечание
Этот плагин входит в коллекцию community.windows (версия 1.2.0).
Для его установки используйте: ansible-galaxy collection install community.windows.
Для использования в книге задач укажите: community.windows.win_psexec.
Описание
- Выполнение команд (удаленно) через службу PsExec.
- Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями).
Требования
Ниже перечислены требования к хосту, на котором будет выполняться этот модуль.
- Microsoft PsExec
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| chdir путь | Выполнить команду из этого (удаленного) каталога. | |
| command строка / обязательно | Командная строка для выполнения через PsExec (ограничена 260 символами). | |
| elevated логическое значение |
| Выполнить команду с повышенными привилегиями. |
| executable путь | По умолчанию: "psexec.exe" | Расположение утилиты PsExec (в случае, если она не находится в вашей переменной среды PATH). |
| hostnames список / элементы=строка | Имена хостов для выполнения команды. Если не указано, команда выполняется локально. | |
| interactive логическое значение |
| Выполнить программу так, чтобы она взаимодействовала с рабочим столом на удаленном компьютере. |
| limited логическое значение |
| Выполнить команду от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи). |
| nobanner логическое значение |
| Не отображать заставку запуска и сообщение об авторских правах. Это работает только для определенных версий двоичного файла PsExec. |
| noprofile логическое значение |
| Выполнить команду без загрузки профиля учетной записи. |
| password строка | Пароль для (удаленного) пользователя, от имени которого нужно выполнить команду. Это обязательно для аутентификации. | |
| priority строка |
| Используется для выполнения команды с другим приоритетом. |
| session целое число | Указывает идентификатор сеанса для использования. Этот параметр работает совместно с параметром interactive. Он не имеет эффекта, когда interactive задано no. | |
| system логическое значение |
| Выполнить удаленную команду от имени учетной записи системы. |
| timeout целое число | Таймаут соединения в секундах | |
| username строка | Имя (удаленного) пользователя, от имени которого нужно выполнить команду. Если не указано, используется текущий пользователь. | |
| wait логическое значение |
| Ожидать завершения приложения. Использовать только для неинтерактивных приложений. |
Примечания
Примечание
- Дополнительная информация о Microsoft PsExec доступна по адресу https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx
См. также
См. также
- community.windows.psexec
-
Официальная документация модуля community.windows.psexec.
- ansible.builtin.raw
-
Официальная документация модуля ansible.builtin.raw.
- ansible.windows.win_command
-
Официальная документация модуля ansible.windows.win_command.
- ansible.windows.win_shell
-
Официальная документация модуля ansible.windows.win_shell.
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
community.windows.win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
community.windows.win_psexec:
command: regedit.exe
interactive: yes
system: yes
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
community.windows.win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
community.windows.win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [ remote_server ]
password: some_password
priority: low
Значения возврата
Общие значения возврата описаны в этой статье, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | всегда | Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры. Пример: psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe |
| pid целое число | при wait=False
| Идентификатор процесса (PID) асинхронного процесса, созданного PsExec. Пример: 1532 |
| rc целое число | всегда | Код возврата команды. |
| stderr строка | всегда | Выходные данные об ошибках команды. Пример: Ошибка 15 при выполнении E:\setup.exe |
| stdout строка | всегда | Стандартный вывод команды. Пример: Успешно. |
Авторы
- Dag Wieers (@dagwieers)
© 2012–2018 Michael DeHaan
© 2018–2021 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.11/collections/community/windows/win_psexec_module.html