运行Spawn / Expect加入Active Directory

时间:2019-06-28 14:02:03

标签: bash expect

不太确定这是否是提出此问题的正确论坛。但是我确实看到了很多关于使用期望/生成/发送的问题,所以就到这里了。我正在构建一个bash脚本以加入Active Directory域。当我尝试执行脚本时,出现此错误:

spawn realm join --user="foouser@foo.local" --computer-ou="OU=Foo,OU=Foo Servers,DC=foo,DC=local" FOO.LOCAL
realm: Specify one realm to join
send: spawn id exp6 not open
    while executing
"send "foobarpassword\r""

我不确定领域为何抱怨看到多个领域,但这是我的bash脚本:

#!/bin/bash
ad_user="foouser@foo.local"
ad_password="bar"
ad_ou="OU=Foo,OU=Foo Servers,DC=foo,DC=local"
ad_domain="FOO.LOCAL"

expect <<-EOD
     spawn realm join --user="$ad_user" --computer-ou="$ad_ou" "$ad_domain"
     expect "Password for foouser@foo.local:"
     send "$ad_password\r"
     interact
EOD

有人可以告诉我什么可能导致领域抱怨多个域吗?为什么期望不起作用?

更新:我在脚本中添加了更多详细信息,并得到以下错误消息:

spawn realm join --user="foouser@FOO.LOCAL" --computer-ou="OU=Foo,OU=Foo Servers,DC=foo,DC=local" FOO.LOCAL
parent: waiting for sync byte
parent: telling child to go ahead
parent: now unsynchronized from child
spawn: returns {883}
Gate keeper glob pattern for 'Password for foouser@FOO.LOCAL: ' is 'Password for foouser@FOO?LOCAL: '. Activating booster.

expect: does "" (spawn_id exp6) match regular expression "Password for foouser@FOO.LOCAL: "? Gate "Password for foouser@FOO?LOCAL: "? gate=no
realm: Specify one realm to join

    expect: does "realm: Specify one realm to join\r\n" (spawn_id exp6) match regular expression "Password for foouser@FOO.LOCAL: "? Gate "Password for foouser@FOO?LOCAL: "? gate=no
    expect: read eof
    expect: set expect_out(spawn_id) "exp6"
    expect: set expect_out(buffer) "realm: Specify one realm to join\r\n"
    send: sending "bar\n" to { exp6 send: spawn id exp6 not open
        while executing
    "send -- "bar\n""

2 个答案:

答案 0 :(得分:1)

您的变量ad_ou="OU=Foo,OU=Foo Servers,DC=foo,DC=local"由空格组成。 当您在bash的“此处文档” <<-功能中使用它时,它将生成完全不含“”的期望脚本。重击代码:

spawn realm join --user="$ad_user" --computer-ou="$ad_ou" "$ad_domain"

将生成期望的代码

spawn realm join --user=foouser@foo.local --computer-ou=OU=Foo,OU=Foo Servers,DC=foo,DC=local FOO.LOCAL

可以期待,但是正如我所说,您的变量包含空格。 您需要期望中的报价。有两种方法:

    spawn realm join --user=\""$ad_user"\" --computer-ou=\""$ad_ou"\" \""$ad_domain"\"

或者您可以在{}中使用期望严格引用:

spawn realm join --user={"$ad_user"} --computer-ou={"$ad_ou"} {"$ad_domain"}

PS:您也可以按期望的脚本编写它,而无需bash:

#!/usr/bin/expect -f
set ad_user     "foouser@foo.local"
set ad_password "bar"
set ad_ou       "OU=Foo,OU=Foo Servers,DC=foo,DC=local"
set ad_domain   "FOO.LOCAL"

spawn realm join --user="$ad_user" --computer-ou="$ad_ou" "$ad_domain"
expect "Password for $ad_user:"
send "$ad_password\r"
interact

答案 1 :(得分:1)

@komar的回答使我开始思考它们的引用。 Tcl引号仅当它们是单词的第一个字符时才是特殊的(参考:https://tcl.tk/man/tcl8.6/TclCmd/Tcl.htm,规则4和6)。

例如,考虑以下交互式tclsh会话:

% proc spawn args {puts $args}
% set ad_user     "foouser@foo.local"
foouser@foo.local
% set ad_password "bar"
bar
% set ad_ou       "OU=Foo,OU=Foo Servers,DC=foo,DC=local"
OU=Foo,OU=Foo Servers,DC=foo,DC=local
+% set ad_domain   "FOO.LOCAL"
FOO.LOCAL
%
% spawn realm join --user="$ad_user" --computer-ou="$ad_ou" "$ad_domain"
realm join --user=\"foouser@foo.local\" {--computer-ou="OU=Foo,OU=Foo Servers,DC=foo,DC=local"} FOO.LOCAL

请注意如何保护双引号。这表示您正在向realm命令发送文字双引号。

因此,请尝试以下操作:更改

 spawn realm join --user="$ad_user" --computer-ou="$ad_ou" "$ad_domain"
 # ......................^........................^

 spawn realm join "--user=$ad_user" "--computer-ou=$ad_ou" "$ad_domain"
 # ...............^.................^