Size: a a a

2021 March 14

AB

Artem Brodetskiy in Ansible
Делаешь шедул в планировщике с запуском процесса в интерактивной сессии
источник

AB

Artem Brodetskiy in Ansible
Экспортируешь его в хмл
источник

AB

Artem Brodetskiy in Ansible
Упаковываешь этот хмл в повершелл скрипт
источник

AB

Artem Brodetskiy in Ansible
Его запускаешь через вин_ехек
источник

AB

Artem Brodetskiy in Ansible
Готово.
источник

V

Vitalii in Ansible
Artem Brodetskiy
Делаешь шедул в планировщике с запуском процесса в интерактивной сессии
Ого, спасибо, попробую
источник

AB

Artem Brodetskiy in Ansible
На аппгелери есть даже целый модуль для пошива, который это автоматизирует
источник

AB

Artem Brodetskiy in Ansible
Но я с телефона, и мне негде подсмотреть его название
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
Делаешь шедул в планировщике с запуском процесса в интерактивной сессии
Ну, такое...
источник

AB

Artem Brodetskiy in Ansible
Timur Gadiev
Ну, такое...
А это единственный доступный из юзерспейса способ имперсонации без явно заданных учётных данных
источник

AB

Artem Brodetskiy in Ansible
Других нет
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
А это единственный доступный из юзерспейса способ имперсонации без явно заданных учётных данных
У модуля win_psexec есть интерактивный режим, по идее
источник

AB

Artem Brodetskiy in Ansible
Timur Gadiev
У модуля win_psexec есть интерактивный режим, по идее
Но оно ж не унаследует владельца
источник

AB

Artem Brodetskiy in Ansible
Ну в плане секурити контекста
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
Но оно ж не унаследует владельца
Так там все равно придётся явным образом контекст запуска менять
источник

AB

Artem Brodetskiy in Ansible
Так-то и через псехек можно
источник

AB

Artem Brodetskiy in Ansible
Но он то же самое делает
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
Так-то и через псехек можно
О том и речь
источник

TG

Timur Gadiev in Ansible
Правда, юзкейс пока не очень понятен
источник

AB

Artem Brodetskiy in Ansible
Только придется ещё и бинарь тащить на хост
источник