【问题标题】:Possibility to Run vmware_vm_shell using Powershell as Administrator以管理员身份使用 Powershell 运行 vmware_vm_shell 的可能性
【发布时间】:2022-09-26 09:08:14
【问题描述】:

我很沮丧地发现 ansible 模块 vmware_vm_shell 是否可以以管理员身份运行 powershell?因为很少有需要使用 powershell 运行的命令必须提升为管理员角色。

为什么我没有使用 win_shell 或 win_psexec?因为我想尝试在没有 WinRM 的 Windows VM Guest 中运行命令,所以我不需要使用 IPaddr 访问 VM,否则我们可以在这种情况下使用 vmtools 作为连接。

  - name: Initiate New Disk
    vmware_vm_shell:
      hostname: \"{{ lookup (\'env\', \'VMWARE_HOST\' )}}\"
      username: \"{{ lookup (\'env\', \'VMWARE_USER\' )}}\"
      password: \"{{ lookup (\'env\', \'VMWARE_PASSWORD\' )}}\"
      vm_id: \"{{ vmname }}\"
      vm_username: \"administrator\"
      vm_password: \"password123\"
      vm_shell: \'C:\\Windows\\System32\\WindowsPowershell\\v1.0\\powershell.exe\'
      vm_shell_args: \'-ExecutionPolicy Bypass -command \"Initialize-Disk -Number {{newdisk_osnum}}\"\'
      vm_shell_cwd: \'C:\\Users\\administrator\\Desktop\'
      wait_for_process: yes
      validate_certs: no
    delegate_to: localhost
    register: initdisk_shell

标签: ansible yaml vmware vmware-tools


【解决方案1】:

终于,经过几天的痛苦,我找到了出路,在 ansible tower 中,作业模板配置中的Privilege Escalation 选项具有功能。启用此选项后,最后 vmware_vm_shell 能够以管理员身份运行 powershell 命令。所以,我不需要使用 winRM 运行命令,它必须禁用一些导致很少漏洞的选项

【讨论】:

    猜你喜欢
    • 2011-12-03
    • 2016-01-25
    • 1970-01-01
    • 1970-01-01
    • 2019-04-14
    • 2021-12-29
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多