Spec-Zone.ru › Ansible 2.7

win_psexec – Выполнение команд (удаленно) от имени другого (привилегированного) пользователя

Новое в версии 2.3.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Выполнение команд (удаленно) через службу PsExec
  • Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями)

Требования

Ниже перечислены требования, которые должны быть выполнены на хосте, на котором выполняется этот модуль.

  • Microsoft PsExec

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
chdir
путь
Выполнение команды из этого (удаленного) каталога.
command
- / обязательно
Строка команды для выполнения через PsExec (ограничена 260 символами).
elevated
булево
    Варианты:
  • нет ←
  • да
Выполнение команды с повышенными привилегиями.
executable
путь
По умолчанию:
"psexec.exe"
Расположение утилиты PsExec (если она не находится в вашей переменной среды PATH).
hostnames
список
Имена хостов для выполнения команды.
Если не указано, команда выполняется локально.
interactive
булево
    Варианты:
  • нет ←
  • да
Запуск программы таким образом, чтобы она взаимодействовала с рабочим столом на удалённой системе.
limited
булево
    Варианты:
  • нет ←
  • да
Выполнение команды от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи).
nobanner
булево
добавлено в 2.4
    Варианты:
  • нет ←
  • да
Не отображать баннер запуска и сообщение об авторских правах.
Работает только для определённых версий бинарника PsExec.
noprofile
булево
    Варианты:
  • нет ←
  • да
Выполнение команды без загрузки профиля учётной записи.
password
-
Пароль для (удаленного) пользователя, от имени которого необходимо выполнить команду.
Обязательно для аутентификации.
priority
-
    Варианты:
  • фоновый
  • низкий
  • ниже среднего
  • выше среднего
  • высокий
  • режим реального времени
Используется для выполнения команды с другим приоритетом.
session
целое число
добавлено в 2.7
Указывает идентификатор сеанса для использования.
Этот параметр работает в сочетании с параметром interactive.
Не имеет эффекта, когда interactive установлен в no.
system
булево
    Варианты:
  • нет ←
  • да
Выполнение удаленной команды от имени системной учётной записи.
timeout
целое число
Таймаут подключения в секундах
username
-
Имя (удаленного) пользователя, от имени которого необходимо выполнить команду.
Если не указано, используется текущий пользователь.
wait
булево
    Варианты:
  • нет
  • да ←
Ожидать завершения приложения.
Использовать только для неинтерактивных приложений.

Примечания

Примечание

  • Дополнительную информацию о Microsoft PsExec можно найти на https://technet.microsoft.com/ru-ru/sysinternals/bb897553.aspx

Примеры

- name: Test the PsExec connection to the local system (target node) with your user
  win_psexec:
    command: whoami.exe

- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
  win_psexec:
    command: regedit.exe
    interactive: yes
    system: yes

- name: Run the setup.exe installer on multiple servers using the Domain Administrator
  win_psexec:
    command: E:\setup.exe /i /IACCEPTEULA
    hostnames:
    - remote_server1
    - remote_server2
    username: DOMAIN\Administrator
    password: some_password
    priority: high

- name: Run PsExec from custom location C:\Program Files\sysinternals\
  win_psexec:
    command: netsh advfirewall set allprofiles state off
    executable: C:\Program Files\sysinternals\psexec.exe
    hostnames: [ remote_server ]
    password: some_password
    priority: low

Возвращаемые значения

Общие возвращаемые значения описаны здесь, следующие поля уникальны для данного модуля:

Ключ Возвращаемое значение Описание
cmd
строка
всегда
Полная строка команды, используемая модулем, включая вызов PsExec и дополнительные параметры.

Пример:
psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe
pid
целое число
при wait=False
Идентификатор процесса (PID) асинхронного процесса, созданного PsExec.

Пример:
1532
rc
целое число
всегда
Код возврата команды

stderr
строка
всегда
Вывод ошибок от команды

Пример:
Ошибка 15 при выполнении E:\setup.exe
stdout
строка
всегда
Стандартный вывод команды

Пример:
Успешно.


Статус

  • Гарантия обратной совместимости для этого модуля не предоставляется. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Dag Wieers (@dagwieers)

Подсказка

Если вы обнаружите какие-либо проблемы в этом документе, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.7/modules/win_psexec_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API