Spec-Zone.ru › Ansible 2.4

win_psexec - Выполнение команд (удаленно) от имени другого (привилегированного) пользователя

Новая версия 2.3.

  • Описание
  • Требования (к хосту, на котором выполняется модуль)
  • Параметры
  • Примеры
  • Возвращаемые значения
  • Примечания
    • Статус

Описание

  • Выполнение команд (удаленно) через службу PsExec
  • Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями)

Требования (к хосту, на котором выполняется модуль)

  • Microsoft PsExec

Параметры

параметр обязателен по умолчанию варианты комментарии
chdir
нет
Выполнить команду из этого (удаленного) каталога.
command
да
Командная строка для выполнения через PsExec (ограничена 260 символами).
elevated
нет нет
  • да
  • нет
Выполнить команду с повышенными привилегиями.
executable
нет psexec.exe
Путь к утилите PsExec (в случае, если она не расположена в вашей переменной среды PATH).
hostnames
нет
Имена хостов для выполнения команды.
Если не указано, команда выполняется локально.
interactive
нет нет
  • да
  • нет
Выполнить программу так, чтобы она взаимодействовала с рабочим столом на удалённой системе.
limited
нет нет
  • да
  • нет
Выполнить команду от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи).
nobanner
(добавлено в 2.4)
нет нет
  • да
  • нет
Не отображать заставку запуска и сообщение об авторских правах.
Работает только для определённых версий бинарника PsExec.
noprofile
нет нет
  • да
  • нет
Выполнить команду без загрузки профиля учётной записи.
password
нет
Пароль для пользователя (на удалённом компьютере), от имени которого нужно выполнить команду.
Обязательный параметр для аутентификации.
priority
нет
  • background
  • low
  • belownormal
  • abovenormal
  • high
  • realtime
Используется для выполнения команды с другим приоритетом.
system
нет нет
  • да
  • нет
Выполнить удалённую команду от имени учётной записи Системы.
timeout
нет
Таймаут подключения в секундах
username
нет
Пользователь (на удалённом компьютере), от имени которого нужно выполнить команду.
Если не указано, используется текущий пользователь.
wait
нет да
  • да
  • нет
Ожидать завершения приложения.
Используется только для неинтерактивных приложений.

Примеры

- name: Test the PsExec connection to the local system (target node) with your user
  win_psexec:
    command: whoami.exe

- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
  win_psexec:
    command: regedit.exe
    interactive: yes
    system: yes

- name: Run the setup.exe installer on multiple servers using the Domain Administrator
  win_psexec:
    command: E:\setup.exe /i /IACCEPTEULA
    hostnames:
    - remote_server1
    - remote_server2
    username: DOMAIN\Administrator
    password: some_password
    priority: high

- name: Run PsExec from custom location C:\Program Files\sysinternals\
  win_psexec:
    command: netsh advfirewall set allprofiles state off
    executable: C:\Program Files\sysinternals\psexec.exe
    hostnames: [ remote_server ]
    password: some_password
    priority: low

Возвращаемые значения

Общие возвращаемые значения описаны здесь Возвращаемые значения, следующие поля уникальны для этого модуля:

название описание возвращается тип пример
changed
Были ли внесены изменения?
всегда bool True
cmd
Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры.
всегда строка psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe
msg
Возможные сообщения об ошибках при неудаче
при неудаче строка Параметр 'password' является обязательным параметром.
rc
Код возврата команды
всегда целое 0
stderr
Вывод ошибок команды
всегда строка Ошибка 15 при запуске E:\setup.exe
stdout
Стандартный вывод команды
всегда строка Успешно.

Примечания

Примечание

  • Дополнительная информация о Microsoft PsExec доступна на https://technet.microsoft.com/ru-ru/sysinternals/bb897553.aspx

Статус

Этот модуль помечен как экспериментальный, что означает, что его интерфейс не гарантируется как обратная совместимость.

Для помощи в разработке модулей, если вы так решили, пожалуйста, прочтите Информацию о сообществе и вклад, Тестирование Ansible и Разработка модулей.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.4/win_psexec_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API