Spec-Zone.ru › Ansible 2.6

win_psexec — Запуск команд (удаленно) от имени другого (привилегированного) пользователя

Новая версия 2.3.

  • Описание
    • Требования
  • Параметры
  • Примечания
  • Примеры
  • Значения возврата
  • Статус
  • Техническое обслуживание
    • Автор

Описание

  • Запуск команд (удаленно) через службу PsExec
  • Запуск команд от имени другого (доменного) пользователя (с повышенными привилегиями)

Требования

Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.

  • Microsoft PsExec

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
chdir
Запуск команды из этого (удаленного) каталога.
command
обязательно
Командная строка для запуска через PsExec (ограничена 260 символами).
elevated
bool
    Варианты:
  • нет ←
  • да
Запуск команды с повышенными привилегиями.
executable Значение по умолчанию:
"psexec.exe"
Расположение утилиты PsExec (в случае, если она не находится в переменной среды PATH).
hostnames
Имена хостов для запуска команды.
Если не указано, команда запускается локально.
interactive
bool
    Варианты:
  • нет ←
  • да
Запуск программы для взаимодействия с рабочим столом на удаленном компьютере.
limited
bool
    Варианты:
  • нет ←
  • да
Запуск команды от имени ограниченного пользователя (удаляет группу Administrators и разрешает только привилегии, назначенные группе Users).
nobanner
bool

(добавлено в 2.4)
    Варианты:
  • нет ←
  • да
Не отображать стартовую заставку и сообщение об авторских правах.
Это работает только для определенных версий двоичного файла PsExec.
noprofile
bool
    Варианты:
  • нет ←
  • да
Запуск команды без загрузки профиля учетной записи.
password
Пароль для (удаленного) пользователя, от имени которого нужно запустить команду.
Это обязательно для аутентификации.
priority
    Варианты:
  • фоновый
  • низкий
  • ниже среднего
  • выше среднего
  • высокий
  • режим реального времени
Используется для запуска команды с другим приоритетом.
system
bool
    Варианты:
  • нет ←
  • да
Запуск удаленной команды от имени учетной записи System.
timeout
Тайм-аут подключения в секундах
username
Имя (удаленного) пользователя, от имени которого нужно запустить команду.
Если не указано, используется текущий пользователь.
wait
bool
    Варианты:
  • нет
  • да ←
Ожидание завершения приложения.
Используйте только для неинтерактивных приложений.

Примечания

Примечание

  • Дополнительную информацию о Microsoft PsExec можно найти на странице https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx

Примеры

- name: Test the PsExec connection to the local system (target node) with your user
  win_psexec:
    command: whoami.exe

- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
  win_psexec:
    command: regedit.exe
    interactive: yes
    system: yes

- name: Run the setup.exe installer on multiple servers using the Domain Administrator
  win_psexec:
    command: E:\setup.exe /i /IACCEPTEULA
    hostnames:
    - remote_server1
    - remote_server2
    username: DOMAIN\Administrator
    password: some_password
    priority: high

- name: Run PsExec from custom location C:\Program Files\sysinternals\
  win_psexec:
    command: netsh advfirewall set allprofiles state off
    executable: C:\Program Files\sysinternals\psexec.exe
    hostnames: [ remote_server ]
    password: some_password
    priority: low

Значения возврата

Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
cmd
строка
всегда
Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры.

Пример:
psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe
pid
целое число
при wait=False
Идентификатор процесса (PID) асинхронного процесса, созданного PsExec.

Пример:
1532
rc
целое число
всегда
Код возврата для команды

stderr
строка
всегда
Вывод ошибок от команды

Пример:
Ошибка 15 при выполнении E:\setup.exe
stdout
строка
всегда
Стандартный вывод команды

Пример:
Успешно.


Статус

Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.

Техническое обслуживание

Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Поддержка и техническое обслуживание модулей для получения дополнительной информации.

Список других модулей, поддерживаемых сообществом Ansible, см. на странице здесь.

Автор

  • Dag Wieers (@dagwieers)

Подсказка

Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_psexec_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API