Eu criei uma tarefa do agendador de tarefas, por meio da GUI do MMC, para executar o powershell.exe com algumas condições a seguir (iniciar um serviço).
Noto que isso é diferente de executar um arquivo .ps1 ou um arquivo de script do powershell. Qual é a diferença entre executar o powershell.exe da maneira anterior e executar um arquivo .ps1? Também parecia estranho que eu conseguisse executar o PowerShell apenas fornecendo credenciais de administrador, mas ao executar .ps1s, eles precisam ser habilitados para evitar que o .ps1s do mascaramento cause danos.
Existe alguma vulnerabilidade de segurança?
Qual é realmente a diferença entre executar as condições do powershell.exe + por meio de um agendador de tarefas e executar arquivos .ps1?
Eu aprecio seus pensamentos!