MRY
обновляюсь
Timur
Во-вторых, добавьте вместе с become: true ещё и become_user: Administrator
Timur
И ansible_become_password можно добавить, если без этого не будет работать
Timur
Проверьте
Timur
У меня работает
Ждун
https://github.com/ansible/ansible/issues/40310 ?
Ждун
и там в конце про SeDebugPrivilege
MRY
MRY
щас чекну
MRY
спасибо
MRY
Я вроде вчера видел этот кейс но видимо прошляпил
Ждун
там была проблема с become до 2.5, но по скрину у Юры 2.7
MRY
sameshit
Ждун
LogonAsABatchJob?
Ждун
меня очень смущает запись что логин или пароль не правильный
MRY
рщдв щту
Ждун
возможно действительно не может залогинится как пользователь и пытается выполнить от SYSTEM
MRY
секунду
MRY
щас вывод другой
Ждун
-vvvvv
Ждун
больше инфы и пастбин
MRY
Timur
Как я предлагал - сделали?
Ждун
а то с мобилы ночью красный шрифт на черном экране
MRY
и так тоже пытаюсь сделать
Ждун
Logon as a batch точно привлегия есть?
Ждун
потому как пока для меня именно в этом ошибка
MRY
MRY
ansible 2.7.5 таже ошибка
Ждун
а как на счет Local Security Policy (Logon as A service и logon locally?)
MRY
same
Ждун
у меня идеи кончились =)
Ждун
все таки выполните с ключом -vvv
MRY
Дак я так и делаю
MRY
я же скидывал вывод
MRY
TASK [dns : Test Connectivity] ***************************************************************************************************** task path: /home/tech/ansible/roles/dns/tasks/runpowershell.yml:4 Using module file /usr/local/lib/python2.7/dist-packages/ansible/modules/windows/win_command.ps1 <192.168.6.227> ESTABLISH WINRM CONNECTION FOR USER: suadmin on PORT 5985 TO 192.168.6.227 EXEC (via pipeline wrapper) The full traceback is: Exception calling "RunAsUser" with "7" argument(s): "Failed to start become process (A required privilege is not held by the client, Win32ErrorCode 1314)" At line:908 char:9 + $result = [AnsibleBecome.BecomeUtil]::RunAsUser($username, $p ... + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : NotSpecified: (:) [], MethodInvocationException + FullyQualifiedErrorId : Win32Exception fatal: [192.168.6.227]: FAILED! => { "changed": false, "msg": "Failed to become user suadmin: Exception calling \"RunAsUser\" with \"7\" argument(s): \"Failed to start become process (A required privilege is not held by the client, Win32ErrorCode 1314)\"" } PLAY RECAP ************************************************************************************************************************* 192.168.6.227 : ok=1 changed=0 unreachable=0 failed=1
Ждун
все-таки C:\ системная директория, есть вариант, что еще проблема в этом
Ждун
https://appuals.com/a-required-privilege-is-not-held-by-the-client-0x80070522/
MRY
сейчас там же )))
Ждун
MRY
UAC выключен
Sashko
Вопросег у меня глупый, но я не нагуглил пока ответов. Заливпю через ансибл пхп56, падает скрипт для чефа (только не нужно спрашивать нахера чеф...это не ко мне) вижу, что мускл не включен в список, ставлю его напрямую, падает дальше скрипт на sslcert... Кто имел дело? Может трабл в версии мускл?
MRY
Да
MRY
Заработало
Timur
Заработало
Что именно сработало?
MRY
MRY
скрипт исполняется теперь
Timur
Ну вот
MRY
TASK [dns : Test Connectivity] ***************************************************************************************************** task path: /home/tech/ansible/roles/dns/tasks/runpowershell.yml:4 Using module file /usr/local/lib/python2.7/dist-packages/ansible/modules/windows/win_command.ps1 <192.168.6.227> ESTABLISH WINRM CONNECTION FOR USER: suadmin on PORT 5985 TO 192.168.6.227 EXEC (via pipeline wrapper) changed: [192.168.6.227] => { "changed": true, "cmd": "powershell.exe -", "delta": "0:00:00.489767", "end": "2019-01-10 07:07:32.610081", "rc": 0, "start": "2019-01-10 07:07:32.120313", "stderr": "", "stderr_lines": [], "stdout": "", "stdout_lines": [] } META: ran handlers META: ran handlers PLAY RECAP ************************************************************************************************************************* 192.168.6.227 : ok=2 changed=1 unreachable=0 failed=0
Ждун
я офигеваю от разнообразия windows policies
Ждун
Timur
И фото карточки не забудьте
MRY
Ок теперь можно начать с Kerberos колхозить и через него доменными аккаунтами исполнять скрипты из ansible через PS
Timur
Какого ансамбля?
MRY
Спасибо всем запомощь
MRY
Так лучше ? ^
Ждун
Ок теперь можно начать с Kerberos колхозить и через него доменными аккаунтами исполнять скрипты из ansible через PS
удачи ) потом еще ssl порт только используй в win rm и сертификаты еще, залочь везде всякие credssp, оставь только керберос
MRY
Да да )))
Ждун
еще на пару дней епли
MRY
Да не
MRY
Я WinRM дергал и ранше только без ansible
MRY
Сейчас вот толко krb демона нятяну на ansible машинку и все загудит как надо А конфиги и сертификаты + для WinRM через https уже есть
Ждун
а тут придеться еще kinitы всякие ставить и питон модули
Dr. L.S.Dee
//чо только не придумают люди, чтобы не покупать system center...
Dr. L.S.Dee
MRY
Он есть купленный
MRY
)))
Dr. L.S.Dee
Простите. Не удержался.
Timur
Систем центр монструозный чересчур
Timur
И агентов требует
Dr. L.S.Dee
Ладно. В любом случае, было познавательно. И я верю, что в этой задаче есть смысл, хотя бы и академический.
MRY
он всего не может особенно когда половина всего на nix и другая половина вот вот переедит на него
Dr. L.S.Dee
Систем центр монструозный чересчур
Это да. Но он образует экосистему.