win_psexec – Выполняет команды (удаленно) от имени другого (привилегированного) пользователя
Новая версия с 2.3.
Описание
- Выполнение команд (удаленно) через службу PsExec.
- Выполнение команд от имени другого (доменного) пользователя (с повышенными привилегиями).
Требования
Ниже перечислены требования к хосту, на котором выполняется этот модуль.
- Microsoft PsExec
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| chdir путь | Выполнение команды из этого (удаленного) каталога. | |
| command строка / обязательно | Командная строка для выполнения через PsExec (ограничено 260 символами). | |
| elevated логическое |
| Выполнение команды с повышенными привилегиями. |
| executable путь | По умолчанию: "psexec.exe" | Расположение утилиты PsExec (если она не в вашей переменной среды PATH). |
| extra_opts список | Укажите дополнительные параметры для добавления к вызову PsExec. Этот модуль не документирован в более ранних версиях и будет удален в Ansible 2.10. | |
| hostnames список | Хосты, на которых нужно выполнить команду. Если не указано, команда выполняется локально. | |
| interactive логическое |
| Запуск программы, которая взаимодействует с рабочим столом на удалённой системе. |
| limited логическое |
| Запуск команды от имени ограниченного пользователя (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи). |
| nobanner логическое добавлено в 2.4 |
| Не отображать баннер запуска и сообщение об авторских правах. Работает только для определённых версий PsExec. |
| noprofile логическое |
| Запуск команды без загрузки профиля учётной записи. |
| password строка | Пароль для (удалённого) пользователя, от имени которого запускается команда. Обязательно для аутентификации. | |
| priority - |
| Используется для запуска команды с другим приоритетом. |
| session целое число добавлено в 2.7 | Указывает идентификатор сессии для использования. Этот параметр работает в сочетании с параметром interactive. Не имеет эффекта, если interactive установлен в значение no. | |
| system логическое |
| Запуск удалённой команды от имени системной учётной записи. |
| timeout целое число | Время ожидания подключения в секундах | |
| username строка | Удалённый пользователь, от имени которого нужно выполнить команду. Если не указано, используется текущий пользователь. | |
| wait логическое |
| Ожидать завершения приложения. Использовать только для неинтерактивных приложений. |
Примечания
Примечание
- Дополнительная информация о Microsoft PsExec доступна на https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx
См. также
См. также
- psexec – Выполняет команды на удалённом хосте Windows, основанном на модели PsExec
- Официальная документация по модулю psexec.
- raw – Выполняет низкоуровневую и грязную команду
- Официальная документация по модулю raw.
- win_command – Выполняет команду на удалённом узле Windows
- Официальная документация по модулю win_command.
- win_shell – Выполнить командные файлы shell на целевых хостах
- Официальная документация по модулю win_shell.
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
win_psexec:
command: regedit.exe
interactive: yes
system: yes
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [ remote_server ]
password: some_password
priority: low
Возвращаемые значения
Общие возвращаемые значения описаны в здесь, следующие поля уникальны для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | всегда | Полная командная строка, используемая модулем, включая PsExec и дополнительные параметры. Пример: psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe |
| pid целое число | если wait=False
| Идентификатор процесса (PID) асинхронного процесса, созданного PsExec. Пример: 1532 |
| rc целое число | всегда | Код возврата команды. |
| stderr строка | всегда | Вывод ошибок команды. Пример: Ошибка 15 при выполнении E:\setup.exe |
| stdout строка | всегда | Стандартный вывод команды. Пример: Успешно. |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Данный модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.8/modules/win_psexec_module.html