win_psexec – Выполнение команд (удаленно) от имени другого (привилегированного) пользователя
Новое в версии 2.3.
Описание
- Выполнение команд (удаленно) через службу PsExec
- Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями)
Требования
Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.
- Microsoft PsExec
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| chdir путь | Выполнение команды из этого (удаленного) каталога. | |
| command - / обязательно | Строка команды для выполнения через PsExec (ограничена 260 символами). | |
| elevated булево |
| Выполнение команды с повышенными привилегиями. |
| executable путь | По умолчанию: "psexec.exe" | Расположение утилиты PsExec (если она не находится в вашей переменной среды PATH). |
| hostnames список | Имена хостов для выполнения команды. Если не указано, команда выполняется локально. | |
| interactive булево |
| Запуск программы таким образом, чтобы она взаимодействовала с рабочим столом на удалённой системе. |
| limited булево |
| Выполнение команды от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи). |
| nobanner булево добавлено в 2.4 |
| Не отображать баннер запуска и сообщение об авторских правах. Работает только для определённых версий бинарника PsExec. |
| noprofile булево |
| Выполнение команды без загрузки профиля учётной записи. |
| password - | Пароль для (удаленного) пользователя, от имени которого необходимо выполнить команду. Обязательно для аутентификации. | |
| priority - |
| Используется для выполнения команды с другим приоритетом. |
| session целое число добавлено в 2.7 | Указывает идентификатор сеанса для использования. Этот параметр работает в сочетании с параметром interactive. Не имеет эффекта, когда interactive установлен в no. | |
| system булево |
| Выполнение удаленной команды от имени системной учётной записи. |
| timeout целое число | Таймаут подключения в секундах | |
| username - | Имя (удаленного) пользователя, от имени которого необходимо выполнить команду. Если не указано, используется текущий пользователь. | |
| wait булево |
| Ожидать завершения приложения. Использовать только для неинтерактивных приложений. |
Примечания
Примечание
- Дополнительную информацию о Microsoft PsExec можно найти на https://technet.microsoft.com/ru-ru/sysinternals/bb897553.aspx
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
win_psexec:
command: regedit.exe
interactive: yes
system: yes
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [ remote_server ]
password: some_password
priority: low
Возвращаемые значения
Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | всегда | Полная строка команды, используемая модулем, включая вызов PsExec и дополнительные параметры. Пример: psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe |
| pid целое число | при wait=False
| Идентификатор процесса (PID) асинхронного процесса, созданного PsExec. Пример: 1532 |
| rc целое число | всегда | Код возврата команды |
| stderr строка | всегда | Вывод ошибок от команды Пример: Ошибка 15 при выполнении E:\setup.exe |
| stdout строка | всегда | Стандартный вывод команды Пример: Успешно. |
Статус
- Гарантия обратной совместимости для этого модуля не предоставляется. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_psexec_module.html