Groups/New-GPPGroup.ps1

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
192
193
194
195
196
197
198
199
200
201
202
203
204
205
206
207
208
209
210
211
212
213
214
215
216
217
218
219
220
221
222
223
224
225
226
227
228
229
230
231
232
233
234
235
236
237
238
239
240
241
242
243
244
245
246
247
248
249
250
251
252
253
254
255
256
257
258
function New-GPPGroup {
    [OutputType('GPPItemGroup', ParameterSetName = ('ByGroupNameCreate', 'ByGroupNameReplace', 'ByGroupNameUpdate', 'ByGroupNameDelete', 'ByGroupSIDCreate', 'ByGroupSIDReplace', 'ByGroupSIDUpdate', 'ByGroupSIDDelete'))]
    Param (
        [Parameter(ParameterSetName = 'ByGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameDelete', Mandatory)]
        [string]$Name,
        [Parameter(ParameterSetName = 'ByGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDDelete', Mandatory)]
        [System.Security.Principal.SecurityIdentifier]$SID,
        [Parameter(ParameterSetName = 'ByGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate', Mandatory)]
        [switch]$Create,
        [Parameter(ParameterSetName = 'ByGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace', Mandatory)]
        [switch]$Replace,
        [Parameter(ParameterSetName = 'ByGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate', Mandatory)]
        [switch]$Update,
        [Parameter(ParameterSetName = 'ByGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGroupSIDDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDDelete', Mandatory)]
        [switch]$Delete,
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDDelete', Mandatory)]
        [string]$GPOName,
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameDelete', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate', Mandatory)]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDDelete', Mandatory)]
        [guid]$GPOId,
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameDelete')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDDelete')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameDelete')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDDelete')]
        [GPPContext]$Context = $ModuleWideDefaultGPPContext,
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [string]$NewName,
        [Parameter(ParameterSetName = 'ByGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [string]$Description,
        [Parameter(ParameterSetName = 'ByGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [switch]$DeleteAllUsers,
        [Parameter(ParameterSetName = 'ByGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [switch]$DeleteAllGroups,
        [Parameter(ParameterSetName = 'ByGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [switch]$Disable,
        [Parameter(ParameterSetName = 'ByGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [GPPItemGroupMember[]]$Members,
        [Parameter(ParameterSetName = 'ByGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameCreate')]
        [Parameter(ParameterSetName = 'ByGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDCreate')]
        [Parameter(ParameterSetName = 'ByGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameReplace')]
        [Parameter(ParameterSetName = 'ByGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDReplace')]
        [Parameter(ParameterSetName = 'ByGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupNameUpdate')]
        [Parameter(ParameterSetName = 'ByGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPONameGroupSIDUpdate')]
        [Parameter(ParameterSetName = 'ByGPOIdGroupSIDUpdate')]
        [switch]$PassThru
    )

    if ($SID) {
        $Name = [System.Security.Principal.SecurityIdentifier]::new($SID).Translate([System.Security.Principal.NTAccount]).Value
    }

    $Action = if ($Create) {
        [GPPItemAction]::C
    }
    elseif ($Replace) {
        [GPPItemAction]::R
    }
    elseif ($Update) {
        [GPPItemAction]::U
    }
    else {
        [GPPItemAction]::D
    }

    $Properties = [GPPItemPropertiesGroup]::new($Action, $Name, $SID, $NewName, $Description, $Members, $DeleteAllUsers, $DeleteAllGroups)
    $Group = [GPPItemGroup]::new($Properties, $Disable)

    if ($GPOName -or $GPOId) {
        $ParametersAddGPPGroup = @{
            InputObject = $Group
            Context     = $Context
        }

        if ($GPOId) {
            $ParametersAddGPPGroup.Add('GPOId', $GPOId)
        }
        else {
            $ParametersAddGPPGroup.Add('GPOName', $GPOName)
        }

        if ($PassThru) {
            $Group
        }
        Add-GPPGroup @ParametersAddGPPGroup
    }
    else {
        $Group
    }
}