Windows WinRM密码作为ansible主机文件中的加密字符串?

Windows WinRM密码作为ansible主机文件中的加密字符串?,windows,authentication,encryption,ansible,winrm,Windows,Authentication,Encryption,Ansible,Winrm,我想使用WinRM通过ansible与我的Windows主机通信。 我已经配置了WinRM,并在ansible hosts文件中以纯文本形式指定了凭据。平在工作。 现在我想将密码指定为加密的-但是这里最好的方法是什么 我尝试使用Vault功能时使用了: ansible-vault encrypt_string password123 --ask-vault-pass 并尝试在hosts文件中指定输出,但未成功 [winclients] testserver [winclients:vars]

我想使用WinRM通过ansible与我的Windows主机通信。 我已经配置了WinRM,并在ansible hosts文件中以纯文本形式指定了凭据。平在工作。 现在我想将密码指定为加密的-但是这里最好的方法是什么

我尝试使用Vault功能时使用了:

ansible-vault encrypt_string password123 --ask-vault-pass
并尝试在hosts文件中指定输出,但未成功

[winclients]
testserver

[winclients:vars]
ansible_connection=winrm
ansible_winrm_transport=credssp
ansible_port=5986
ansible_winrm_scheme=https
ansible_winrm_message_encryption=always
ansible_winrm_server_cert_validation=validate
ansible_user=testuser
ansible_password=!vault |
          $ANSIBLE_VAULT;1.1;AES256
          38373237366432653838643061373035333931616466613564653836393862343939313431393064....  
      3234
但现在我收到了错误消息:

testserver | UNREACHABLE! => {
    "changed": false,
    "msg": "credssp: Received error status from the server: (3221225581) STATUS_LOGON_FAILURE 0xc000006d",
    "unreachable": true
}

我现在将所有内容都放在hosts.yml中,但现在的问题是ansible试图通过SSH进行连接,就像忽略winrm一样

winclients:
  hosts:
    testserver:
      vars:
        ansible_connection: winrm
        ansible_winrm_transport: credssp
        ansible_port: 5986
        ansible_winrm_scheme: https
        ansible_winrm_message_encryption: always
        ansible_winrm_server_cert_validation: validate
        ansible_user: testuser
        ansible_password: **encrypted_value**