Skip to content

Local Administrator Password Solution (LAPS)

verwaltet automatisch die lokalen Administrator-Passwörter auf Windows-Rechnern und speichert sie sicher im Active Directory.

Notwendige konfiguration:

  1. Schema Erweiterung
  2. Setzen der Selfpermission
  3. Berechtigung zum Lesen vergeben
  4. GPO zur konfiguration erstellen und verlinken

Schema Erweiterung

Auf dem DC als Member der Gruppe “Schema Admins” in Poweshell ausführen:

Update-LapsADSchema

Setzen der Selfpermission

Auf dem DC in der Powershell ausführen

$DnClients = "OU=Computer,OU=Gryffindor,DC=windows,DC=week"
Set-LapsADComputerSelfPermission -Identity $DnClients

Berechtigung zum Lesen vergeben

Auf dem DC in der Powershell ausführen

$DnClients = "OU=Computer,OU=Gryffindor,DC=windows,DC=week"
Set-LapsADReadPasswordPermission -Identity $DnClients -AllowedPrincipals @("windows\LapsPasswordReadersGroup")

GPO zur konfiguration erstellen und verlinken

GPO:

Windows-LAPS-Active-Directory.png

Verlinken an die vorher gewählte OU in der unsere Clients sind