Spec-Zone.ru › Ansible 2.9

win_psexec – Выполняет команды (удалённо) от другого (привилегированного) пользователя

  • Описание
  • Требования
  • Параметры
  • Примечания
  • См. также
  • Примеры
  • Возвращаемые значения
  • Статус

Описание

  • Выполнение команд (удалённо) через службу PsExec.
  • Выполнение команд от другого (доменного) пользователя (с повышенными привилегиями).

Требования

Ниже перечислены требования, необходимые на хосте, который выполняет этот модуль.

  • Microsoft PsExec

Параметры

Параметр Варианты/Значения по умолчанию Комментарии
chdir
путь
Выполнить команду из этого (удалённого) каталога.
command
строка / обязательно
Командная строка для выполнения через PsExec (ограничена 260 символами).
elevated
логическое значение
    Варианты:
  • нет ←
  • да
Выполнить команду с повышенными привилегиями.
executable
путь
По умолчанию:
"psexec.exe"
Расположение утилиты PsExec (в случае, если она не находится в вашей переменной среды PATH).
extra_opts
список
Укажите дополнительные параметры для добавления к вызову PsExec.
Этот модуль не был задокументирован в более ранних выпусках и будет удалён в Ansible 2.10.
hostnames
список
Хосты, на которых нужно выполнить команду.
Если не указано, команда выполняется локально.
interactive
логическое значение
    Варианты:
  • нет ←
  • да
Выполнить программу таким образом, чтобы она взаимодействовала с рабочим столом на удалённой системе.
limited
логическое значение
    Варианты:
  • нет ←
  • да
Выполнить команду как ограниченный пользователь (удаляет группу Администраторы и разрешает только привилегии, назначенные группе Пользователи).
nobanner
логическое значение
добавлен в 2.4
    Варианты:
  • нет ←
  • да
Не отображать баннер запуска и сообщение об авторских правах.
Это работает только для определённых версий двоичного файла PsExec.
noprofile
логическое значение
    Варианты:
  • нет ←
  • да
Выполнить команду без загрузки профиля учётной записи.
password
строка
Пароль для (удалённого) пользователя, от имени которого нужно выполнить команду.
Это обязательно для аутентификации.
priority
-
    Варианты:
  • выше среднего
  • фоновый
  • ниже среднего
  • высокий
  • низкий
  • реальное время
Используется для выполнения команды с другим приоритетом.
session
целое число
добавлен в 2.7
Указывает идентификатор сеанса для использования.
Этот параметр работает в сочетании с параметром interactive.
Он не имеет эффекта, когда interactive установлен в no.
system
логическое значение
    Варианты:
  • нет ←
  • да
Выполнить удалённую команду от имени системной учётной записи.
timeout
целое число
Таймаут подключения в секундах
username
строка
Имя (удалённого) пользователя, от имени которого нужно выполнить команду.
Если не указано, используется текущий пользователь.
wait
логическое значение
    Варианты:
  • нет
  • да ←
Ожидать завершения приложения.
Используется только для неинтерактивных приложений.

Примечания

Примечание

  • Дополнительную информацию об утилите Microsoft PsExec можно найти по адресу https://technet.microsoft.com/en-us/sysinternals/bb897553.aspx

См. также

См. также

psexec – Выполнение команд на удалённом хосте Windows на основе модели PsExec
Официальная документация модуля psexec.
raw – Выполнение низкоуровневой и грязной команды
Официальная документация модуля raw.
win_command – Выполнение команды на удалённом узле Windows
Официальная документация модуля win_command.
win_shell – Выполнение команд оболочки на целевых хостах
Официальная документация модуля win_shell.

Примеры

- name: Test the PsExec connection to the local system (target node) with your user
  win_psexec:
    command: whoami.exe

- name: Run regedit.exe locally (on target node) as SYSTEM and interactively
  win_psexec:
    command: regedit.exe
    interactive: yes
    system: yes

- name: Run the setup.exe installer on multiple servers using the Domain Administrator
  win_psexec:
    command: E:\setup.exe /i /IACCEPTEULA
    hostnames:
    - remote_server1
    - remote_server2
    username: DOMAIN\Administrator
    password: some_password
    priority: high

- name: Run PsExec from custom location C:\Program Files\sysinternals\
  win_psexec:
    command: netsh advfirewall set allprofiles state off
    executable: C:\Program Files\sysinternals\psexec.exe
    hostnames: [ remote_server ]
    password: some_password
    priority: low

Возвращаемые значения

Общие возвращаемые значения задокументированы здесь, следующие являются полями, уникальными для этого модуля:

Ключ Возвращаемое значение Описание
cmd
строка
всегда
Полная командная строка, используемая модулем, включая вызов PsExec и дополнительные параметры.

Пример:
psexec.exe -nobanner \\remote_server -u "DOMAIN\Administrator" -p "some_password" -accepteula E:\setup.exe
pid
целое число
при wait=False
ИД процесса (PID) асинхронного процесса, созданного PsExec.

Пример:
1532
rc
целое число
всегда
Код возврата для команды.

stderr
строка
всегда
Вывод ошибок от команды.

Пример:
Ошибка 15 при выполнении E:\setup.exe
stdout
строка
всегда
Стандартный вывод от команды.

Пример:
Успешно.


Статус

  • Данный модуль не гарантирует обратную совместимость интерфейса. [превью]
  • Этот модуль поддерживается сообществом Ansible. [сообщество]

Авторы

  • Dag Wieers (@dagwieers)

Подсказка

Если вы обнаружите какие-либо проблемы в этой документации, вы можете отредактировать этот документ, чтобы улучшить его.

© 2012–2018 Michael DeHaan
© 2018–2019 Red Hat, Inc.
Licensed under the GNU General Public License version 3.
https://docs.ansible.com/ansible/2.9/modules/win_psexec_module.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API