Spec-Zone.ru › Ansible 2.8

win_psexec – Выполняет команды (удаленно) от имени другого (привилегированного) пользователя

Новая версия с 2.3.

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Выполнение команд (удаленно) через службу PsExec.
  • Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями).

Требования

Ниже перечислены требования к хосту, на котором выполняется этот модуль.

  • Microsoft PsExec

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
chdir
путь
Выполнение команды из этого (удаленного) каталога.
command
строка / обязательно
Командная строка для выполнения через PsExec (ограничено 260 символами).
elevated
логическое
    Варианты:
  • нет ←
  • да
Выполнение команды с повышенными привилегиями.
executable
путь
По умолчанию:
"psexec.exe"
Расположение утилиты PsExec (если она не в вашей переменной среды PATH).
extra_opts
список
Укажите дополнительные параметры для добавления к вызову PsExec.
Этот модуль не документирован в более ранних версиях и будет удален в Ansible 2.10.
hostnames
список
Хосты, на которых нужно выполнить команду.
Если не указано, команда выполняется локально.
interactive
логическое
    Варианты:
  • нет ←
  • да
Запуск программы, которая взаимодействует с рабочим столом на удалённой системе.
limited
логическое
    Варианты:
  • нет ←
  • да
Запуск команды от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи).
nobanner
логическое
добавлено в 2.4
    Варианты:
  • нет ←
  • да
Не отображать баннер запуска и сообщение об авторских правах.
Работает только для определённых версий PsExec.
noprofile
логическое
    Варианты:
  • нет ←
  • да
Запуск команды без загрузки профиля учётной записи.
password
строка
Пароль для (удалённого) пользователя, от имени которого запускается команда.
Обязательно для аутентификации.
priority
-
    Варианты:
  • выше_нормального
  • фоновый
  • ниже_нормального
  • высокий
  • низкий
  • режим_реального_времени
Используется для запуска команды с другим приоритетом.
session
целое число
добавлено в 2.7
Указывает идентификатор сессии для использования.
Этот параметр работает в сочетании с параметром interactive.
Не имеет эффекта, если interactive установлен в значение no.
system
логическое
    Варианты:
  • нет ←
  • да
Запуск удалённой команды от имени системной учётной записи.
timeout
целое число
Время ожидания подключения в секундах
username
строка
Удалённый пользователь, от имени которого нужно выполнить команду.
Если не указано, используется текущий пользователь.
wait
логическое
    Варианты:
  • нет
  • да ←
Ожидать завершения приложения.
Использовать только для неинтерактивных приложений.

Примечания

Примечание

  • Дополнительная информация о Microsoft PsExec доступна на https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx

См. также

См. также

psexec – Выполняет команды на удалённом хосте Windows, основанном на модели PsExec
Официальная документация по модулю psexec.
raw – Выполняет низкоуровневую и грязную команду
Официальная документация по модулю raw.
win_command – Выполняет команду на удалённом узле Windows
Официальная документация по модулю win_command.
win_shell – Выполнить командные файлы shell на целевых хостах
Официальная документация по модулю win_shell.

Примеры

- name: Test the PsExec connection to the local system (target node) with your user
  win_psexec:
    command: whoami.exe

- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
  win_psexec:
    command: regedit.exe
    interactive: yes
    system: yes

- name: Run the setup.exe installer on multiple servers using the Domain Administrator
  win_psexec:
    command: E:\setup.exe /i /IACCEPTEULA
    hostnames:
    - remote_server1
    - remote_server2
    username: DOMAIN\Administrator
    password: some_password
    priority: high

- name: Run PsExec from custom location C:\Program Files\sysinternals\
  win_psexec:
    command: netsh advfirewall set allprofiles state off
    executable: C:\Program Files\sysinternals\psexec.exe
    hostnames: [ remote_server ]
    password: some_password
    priority: low

Возвращаемые значения

Общие возвращаемые значения описаны в здесь, следующие поля уникальны для этого модуля:

Ключ Возвращаемое значение Описание
cmd
строка
всегда
Полная командная строка, используемая модулем, включая PsExec и дополнительные параметры.

Пример:
psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe
pid
целое число
если wait=False
Идентификатор процесса (PID) асинхронного процесса, созданного PsExec.

Пример:
1532
rc
целое число
всегда
Код возврата команды.

stderr
строка
всегда
Вывод ошибок команды.

Пример:
Ошибка 15 при выполнении E:\setup.exe
stdout
строка
всегда
Стандартный вывод команды.

Пример:
Успешно.


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Данный модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Dag Wieers (@dagwieers)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_psexec_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API