EguibarIT 1.85.143
PowerShell adds privileged group membershipPowerShell removes privileged group membership
SHA-2566a83f3201a932cc85d8675a6ee25910b0c328fc6b15ab9210c93ddf55a2b87e1
Evidence
44:8… - Tier-specific configurations
45
46 Default value: 'C:\PsScripts\Config.xml'
47
48 Validation:
49 - Must exist and be accessible
50 - Must contain valid XML structure
51 …
51:56… nts
52
53 .EXAMPLE
54 New-LAPSobject -ConfigXMLFile 'C:\Config\Enterprise.xml' -Verbose
55
56 Description:
57 Configures LAPS using production configuration file:
58 1. Validates X …
314:20… Proceeding to configure it by extending the Schema.'
315
316 # Temporarily add to Schema Admins if needed
317 $isSchemaAdmin = (Get-ADUser $env:UserName -Properties memberof).memberof -like 'CN=Schema Admins*'
318 if (-not $isSchemaAdmin) {
319 Write-Verbose -Message 'Member is not a Schema Admin... adding it.'
320 Add-ADGroupMember -Identity 'Schema Admins' -Members $env:username
321 }#end if
322
⋯4 lines
337:64… rom Schema Admin
338 if (-not $isSchemaAdmin) {
339 Remove-ADGroupMember -Identity 'Schema Admins' -Members $env:username -Confirm:$false
340 }
341 } #end Try-Catch-Finally
⋯5 lines
296:17… tch {
297 Write-Debug -Message ('Failed to retrieve Domain Admins group: {0}' -f $_.Exception.Message)
298 $null
299 }
300 }
301
302 $EnterpriseAdmins = Get-SafeVariabl …
Showing the top 5 files — 7 more files (74 regions) not shown.
No evidence locations were recorded for this file. Raw result