win_psexec - Выполнение команд (удаленно) от имени другого (привилегированного) пользователя
Новая версия 2.3.
- Описание
- Требования (к хосту, на котором выполняется модуль)
- Параметры
- Примеры
- Возвращаемые значения
- Примечания
Описание
- Выполнение команд (удаленно) через службу PsExec
- Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями)
Требования (к хосту, на котором выполняется модуль)
- Microsoft PsExec
Параметры
| параметр | обязателен | по умолчанию | варианты | комментарии |
|---|---|---|---|---|
| chdir | нет | Выполнить команду из этого (удаленного) каталога. | ||
| command | да | Командная строка для выполнения через PsExec (ограничена 260 символами). | ||
| elevated | нет | нет |
| Выполнить команду с повышенными привилегиями. |
| executable | нет | psexec.exe | Путь к утилите PsExec (в случае, если она не расположена в вашей переменной среды PATH). | |
| hostnames | нет | Имена хостов для выполнения команды. Если не указано, команда выполняется локально. | ||
| interactive | нет | нет |
| Выполнить программу так, чтобы она взаимодействовала с рабочим столом на удалённой системе. |
| limited | нет | нет |
| Выполнить команду от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи). |
| nobanner (добавлено в 2.4)
| нет | нет |
| Не отображать заставку запуска и сообщение об авторских правах. Работает только для определённых версий бинарника PsExec. |
| noprofile | нет | нет |
| Выполнить команду без загрузки профиля учётной записи. |
| password | нет | Пароль для пользователя (на удалённом компьютере), от имени которого нужно выполнить команду. Обязательный параметр для аутентификации. | ||
| priority | нет |
| Используется для выполнения команды с другим приоритетом. | |
| system | нет | нет |
| Выполнить удалённую команду от имени учётной записи Системы. |
| timeout | нет | Таймаут подключения в секундах | ||
| username | нет | Пользователь (на удалённом компьютере), от имени которого нужно выполнить команду. Если не указано, используется текущий пользователь. | ||
| wait | нет | да |
| Ожидать завершения приложения. Используется только для неинтерактивных приложений. |
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
win_psexec:
command: regedit.exe
interactive: yes
system: yes
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [ remote_server ]
password: some_password
priority: low
Возвращаемые значения
Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:
| название | описание | возвращается | тип | пример |
|---|---|---|---|---|
| changed | Были ли внесены изменения? | всегда | bool | True |
| cmd | Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры. | всегда | строка | psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe |
| msg | Возможные сообщения об ошибках при неудаче | при неудаче | строка | Параметр 'password' является обязательным параметром. |
| rc | Код возврата команды | всегда | целое | 0 |
| stderr | Вывод ошибок команды | всегда | строка | Ошибка 15 при запуске E:\setup.exe |
| stdout | Стандартный вывод команды | всегда | строка | Успешно. |
Примечания
Примечание
- Дополнительная информация о Microsoft PsExec доступна на https://technet.microsoft.com/ru-ru/sysinternals/bb897553.aspx
Статус
Этот модуль помечен как экспериментальный, что означает, что его интерфейс не гарантируется как обратная совместимость.
Для помощи в разработке модулей, если вы так решили, пожалуйста, прочтите Информацию о сообществе и вклад, Тестирование Ansible и Разработка модулей.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_psexec_module.html