win_psexec — Запуск команд (удаленно) от имени другого (привилегированного) пользователя
Новая версия 2.3.
Описание
- Запуск команд (удаленно) через службу PsExec
- Запуск команд от имени другого (доменного) пользователя (с повышенными привилегиями)
Требования
Ниже перечислены требования, необходимые на хосте, на котором выполняется этот модуль.
- Microsoft PsExec
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| chdir | Запуск команды из этого (удаленного) каталога. | |
| command обязательно | Командная строка для запуска через PsExec (ограничена 260 символами). | |
| elevated bool |
| Запуск команды с повышенными привилегиями. |
| executable | Значение по умолчанию: "psexec.exe" | Расположение утилиты PsExec (в случае, если она не находится в переменной среды PATH). |
| hostnames | Имена хостов для запуска команды. Если не указано, команда запускается локально. | |
| interactive bool |
| Запуск программы для взаимодействия с рабочим столом на удаленном компьютере. |
| limited bool |
| Запуск команды от имени ограниченного пользователя (удаляет группу Administrators и разрешает только привилегии, назначенные группе Users). |
| nobanner bool (добавлено в 2.4) |
| Не отображать стартовую заставку и сообщение об авторских правах. Это работает только для определенных версий двоичного файла PsExec. |
| noprofile bool |
| Запуск команды без загрузки профиля учетной записи. |
| password | Пароль для (удаленного) пользователя, от имени которого нужно запустить команду. Это обязательно для аутентификации. | |
| priority |
| Используется для запуска команды с другим приоритетом. |
| system bool |
| Запуск удаленной команды от имени учетной записи System. |
| timeout | Тайм-аут подключения в секундах | |
| username | Имя (удаленного) пользователя, от имени которого нужно запустить команду. Если не указано, используется текущий пользователь. | |
| wait bool |
| Ожидание завершения приложения. Используйте только для неинтерактивных приложений. |
Примечания
Примечание
- Дополнительную информацию о Microsoft PsExec можно найти на странице https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
win_psexec:
command: regedit.exe
interactive: yes
system: yes
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [ remote_server ]
password: some_password
priority: low
Значения возврата
Общие значения возврата описаны здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | всегда | Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры. Пример: psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe |
| pid целое число | при wait=False
| Идентификатор процесса (PID) асинхронного процесса, созданного PsExec. Пример: 1532 |
| rc целое число | всегда | Код возврата для команды |
| stderr строка | всегда | Вывод ошибок от команды Пример: Ошибка 15 при выполнении E:\setup.exe |
| stdout строка | всегда | Стандартный вывод команды Пример: Успешно. |
Статус
Этот модуль помечен как превью, что означает, что его интерфейс не гарантируется как обратной совместимости.
Техническое обслуживание
Этот модуль помечен как сообщество, что означает, что он поддерживается сообществом Ansible. См. Поддержка и техническое обслуживание модулей для получения дополнительной информации.
Список других модулей, поддерживаемых сообществом Ansible, см. на странице здесь.
Автор
- Dag Wieers (@dagwieers)
Подсказка
Если вы заметите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.6/modules/win_psexec_module.html