Powershell小技巧之使用WS-Man来调用PowerShell命令

2019-09-30 13:06:32丽君

  <Command>powershell</Command>
  <Arguments>get-service | format-csv </Arguments>
</CommandLine>
</s:Body>

如果这个请求是成功的,该响应将包含一个 CommandId元素,应当会被缓存在Body中,用于后续操作来接收输出。虽然该协议被定义为允许一个Shell来托管多个命令,但是WinRS被限制了每个Shell只能处理单个命令。类似的响应例子如下:


<rsp:CommandResponse>
  <rsp:CommandId>772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E</rsp:CommandId>
</rsp:CommandResponse>

一旦接收到命令的响应,该命令在服务器上运行。 一旦数据量达到了最大值,WinRS将阻止输出(当然也包括命令)。自定义SOAP动作,接收使用操作URI。自定义SOAP使用动作uri:。因为所产生的输出可能会超过SOAP请求大小,客户端需要指定一个递增SequenceId防止数据包丢失。 WinRS只会缓存最后发送的数据包。请求应当包含你想读取的数据流,CommandId也会关联Body中的数据流。


<Receive SequenceId='0'
   xmlns='http://schemas.microsoft.com/wbem/wsman/1/windows/shell'>
  <DesiredStream CommandId='772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E'>
    stdout stderr
  </DesiredStream>
</Receive>

响应将包含base64流编码的文本输出(保持SOAP XML格式良好和有效)。客户端应检查命令的状态,以了解是否继续以调用接收更多的输出。


<rsp:ReceiveResponse>
  <rsp:Stream Name="stdout" CommandId="772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E">DQo=</rsp:Stream>
  <rsp:Stream Name="stdout" CommandId="772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E">
    U3RhdHVzICAgTmFtZSAgICAgICAgICAgICAgIERpc3BsYXlOYW1lICAgICAgICAgICAgICAgICAgICAgICAgICAg</rsp:Stream>
  <rsp:Stream Name="stdout" CommandId="772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E">
    DQotLS0tLS0gICAtLS0tICAgICAgICAgICAgICAgLS0tLS0tLS0tLS0gICAgICAgICAgICAgICAgICAgICAgICAgICANClJ1bm5pbmcgIH
  dpbm1nbXQgICAgICAgICAgICBXaW5kb3dzIE1hbmFnZW1lbnQgSW5zdHJ1bWVudGF0aW9uICAgIA0KDQoNCg==</rsp:Stream>
  <rsp:Stream Name="stdout" CommandId="772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E" End="true"></rsp:Stream>
  <rsp:Stream Name="stderr" CommandId="772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E" End="true"></rsp:Stream>
  <rsp:CommandState CommandId="772B44DF-2EA2-4AA5-87D1-A07E1FAE7A4E"
     State="http://schemas.microsoft.com/wbem/wsman/1/windows/shell/CommandState/Done">
  <rsp:ExitCode>0</rsp:ExitCode>
  </rsp:CommandState>
</rsp:ReceiveResponse>

一旦CommandState为“Done”,会没有更多的输出,并且WS-Transfer Delete 会在Shelll EPR上被调用。这将会清理服务器上正在使用的资源。