Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
В какой-то момент времени ключ шифрования был толи раскрыт толи утёк из Microsoft, после чего сохранение паролей в политиках запретили, а скрывать ключ более не имело смысл. Подробнее https://blogs.technet.microsoft.com/ash/2014/11/10/dont-set-or-save-passwords-using-group-policy-preferences/. Нюанс в том, что сохранённые ранее пароли всё ещё могут быть в файлах политик и доступны для расшифровки.
Ещё чудесатее тот факт, что ещё в 2008 году документировался факт «скрытия, а не шифрования»
«To obscure the password from casual users, it is not as clear text in the XML source code of the preference item. However, the password is not secured»
https://blogs.technet.microsoft.com/grouppolicy/2008/08/04/passwords-in-group-policy-preferences/
А почему в статье используется echo %username%, а не более традиционный whoami? Более того %username% можно и подменить, а вот whoami не очень.
Основы повышения привилегий в Windows