Size: a a a

2021 March 14

TG

Timur Gadiev in Ansible
Artem Brodetskiy
Только придется ещё и бинарь тащить на хост
Для любых запусков что-то требуется. Для обычных модулей - powershell и winrm
источник

AB

Artem Brodetskiy in Ansible
тыак, я долез до компа
источник

AB

Artem Brodetskiy in Ansible
суть в том, что механизм имперсонации в текущую открытую интерактивную сессию есть у планировщика. он дергает какие-то ниточки в ядре, но официально это закрытый апи.
источник

AB

Artem Brodetskiy in Ansible
других таких методов к сожалению нет.
источник

AB

Artem Brodetskiy in Ansible
поэтому вот такой странный путь. он 100% рабочий.
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
суть в том, что механизм имперсонации в текущую открытую интерактивную сессию есть у планировщика. он дергает какие-то ниточки в ядре, но официально это закрытый апи.
Вот и не стоит такое использовать
источник

TG

Timur Gadiev in Ansible
Сломаться может с любым новым апдейтом
источник

PG

Pavel Gassan in Ansible
Vitalii
Привет, кто сталкивался с запуском интерактивно приложений на винде с UI без psexec? Поделитесь опытом пожалуйста.
Инсталлятор запустить? Или что? Ну реально, дай конкретику. Потому что у инсталляторов есть quite/silent mode, а если там реально бинарь не умеющий в cli тогда это тот ещё геморой
источник

AB

Artem Brodetskiy in Ansible
если дергать закрытые апи ядра - то может сломаться, да
источник

AB

Artem Brodetskiy in Ansible
но если дергать открытые апи планировщика - они мало того, что документированы - так они ещё и версионируются.
источник

AB

Artem Brodetskiy in Ansible
поэтому бояться совершенно нечего, имхо.
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
но если дергать открытые апи планировщика - они мало того, что документированы - так они ещё и версионируются.
Планировщику явным образом тоже креды для запуска нужно будет указывать
источник

AB

Artem Brodetskiy in Ansible
Timur Gadiev
Планировщику явным образом тоже креды для запуска нужно будет указывать
а вот и нет!
он и без кред будет работать.
источник

AB

Artem Brodetskiy in Ansible
просто у него в security package не будет билета керберос
источник

TG

Timur Gadiev in Ansible
Artem Brodetskiy
а вот и нет!
он и без кред будет работать.
По умолчанию он от system работает, емнип
источник

PG

Pavel Gassan in Ansible
Artem Brodetskiy
а вот и нет!
он и без кред будет работать.
Ага, особенно от администратора ...
источник

AB

Artem Brodetskiy in Ansible
т.е. по сетке его никуда не пустит, ну и вообще second hop во всей красе.
источник

AB

Artem Brodetskiy in Ansible
Pavel Gassan
Ага, особенно от администратора ...
от локального вообще без проблем.
источник

AB

Artem Brodetskiy in Ansible
но мы-то пытаемся работать в контексте интерактивного пользователя
источник

AB

Artem Brodetskiy in Ansible
а он вообще чем угодно может быть, может там вообще сервер терминальный.
источник