Allzuoft liegen Skripte auf dem Dateisystem, die von einem hochprivilegiertem Useraccount per Aufgabenplanung ausgeführt werden sollen in Bereichen, die von anderen Administratoren erreichbar sind. Um dieser Sicherheitslücke nun ein wenig entgegenzuwirken, könnte der Aufruf eines Powershell-Scripts folgendermaßen ausgeführt werden. Powershell.exe -Command “ if( (Get-FileHash .\userChange.ps1 -Algorithm MD5).hash -eq ‚AECB48B304428C41EF66576B90110A94‘) {& .\userChange.ps1} “ Der Taskscheduler führt […]