win_psexec – Выполняет команды (удалённо) от другого (привилегированного) пользователя
Описание
- Выполнение команд (удалённо) через службу PsExec.
- Выполнение команд от другого (доменного) пользователя (с повышенными привилегиями).
Требования
Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.
- Microsoft PsExec
Параметры
| Параметр | Варианты/Значения по умолчанию | Комментарии |
|---|---|---|
| chdir путь | Выполнить команду из этого (удалённого) каталога. | |
| command строка / обязательно | Командная строка для выполнения через PsExec (ограничена 260 символами). | |
| elevated логическое значение |
| Выполнить команду с повышенными привилегиями. |
| executable путь | По умолчанию: "psexec.exe" | Расположение утилиты PsExec (в случае, если она не находится в вашей переменной среды PATH). |
| extra_opts список | Укажите дополнительные параметры для добавления к вызову PsExec. Этот модуль не был задокументирован в более ранних выпусках и будет удалён в Ansible 2.10. | |
| hostnames список | Хосты, на которых нужно выполнить команду. Если не указано, команда выполняется локально. | |
| interactive логическое значение |
| Выполнить программу таким образом, чтобы она взаимодействовала с рабочим столом на удалённой системе. |
| limited логическое значение |
| Выполнить команду как ограниченный пользователь (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи). |
| nobanner логическое значение добавлен в 2.4 |
| Не отображать баннер запуска и сообщение об авторских правах. Это работает только для определённых версий двоичного файла PsExec. |
| noprofile логическое значение |
| Выполнить команду без загрузки профиля учётной записи. |
| password строка | Пароль для (удалённого) пользователя, от имени которого нужно выполнить команду. Это обязательно для аутентификации. | |
| priority - |
| Используется для выполнения команды с другим приоритетом. |
| session целое число добавлен в 2.7 | Указывает идентификатор сеанса для использования. Этот параметр работает в сочетании с параметром interactive. Он не имеет эффекта, когда interactive установлен в no. | |
| system логическое значение |
| Выполнить удалённую команду от имени системной учётной записи. |
| timeout целое число | Таймаут подключения в секундах | |
| username строка | Имя (удалённого) пользователя, от имени которого нужно выполнить команду. Если не указано, используется текущий пользователь. | |
| wait логическое значение |
| Ожидать завершения приложения. Используется только для неинтерактивных приложений. |
Примечания
Примечание
- Дополнительную информацию об утилите Microsoft PsExec можно найти по адресу https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx
См. также
См. также
- psexec – Выполнение команд на удалённом хосте Windows на основе модели PsExec
- Официальная документация модуля psexec.
- raw – Выполнение низкоуровневой и грязной команды
- Официальная документация модуля raw.
- win_command – Выполнение команды на удалённом узле Windows
- Официальная документация модуля win_command.
- win_shell – Выполнение команд оболочки на целевых хостах
- Официальная документация модуля win_shell.
Примеры
- name: Test the PsExec connection to the local system (target node) with your user
win_psexec:
command: whoami.exe
- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
win_psexec:
command: regedit.exe
interactive: yes
system: yes
- name: Run the setup.exe installer on multiple servers using the Domain Administrator
win_psexec:
command: E:\setup.exe /i /IACCEPTEULA
hostnames:
- remote_server1
- remote_server2
username: DOMAIN\Administrator
password: some_password
priority: high
- name: Run PsExec from custom location C:\Program Files\sysinternals\
win_psexec:
command: netsh advfirewall set allprofiles state off
executable: C:\Program Files\sysinternals\psexec.exe
hostnames: [ remote_server ]
password: some_password
priority: low
Возвращаемые значения
Общие возвращаемые значения задокументированы здесь, следующие являются полями, уникальными для этого модуля:
| Ключ | Возвращаемое значение | Описание |
|---|---|---|
| cmd строка | всегда | Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры. Пример: psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe |
| pid целое число | при wait=False
| ИД процесса (PID) асинхронного процесса, созданного PsExec. Пример: 1532 |
| rc целое число | всегда | Код возврата для команды. |
| stderr строка | всегда | Вывод ошибок от команды. Пример: Ошибка 15 при выполнении E:\setup.exe |
| stdout строка | всегда | Стандартный вывод от команды. Пример: Успешно. |
Статус
- Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
- Этот модуль поддерживается сообществом Ansible. [сообщество]
Авторы
- Dag Wieers (@dagwieers)
Подсказка
Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.
© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_psexec_module.html