Local Administrator Password Solution (LAPS)
verwaltet automatisch die lokalen Administrator-Passwörter auf Windows-Rechnern und speichert sie sicher im Active Directory.
Notwendige konfiguration:
- Schema Erweiterung
- Setzen der Selfpermission
- Berechtigung zum Lesen vergeben
- GPO zur konfiguration erstellen und verlinken
Schema Erweiterung
Auf dem DC als Member der Gruppe “Schema Admins” in Poweshell ausführen:
Setzen der Selfpermission
Auf dem DC in der Powershell ausführen
$DnClients = "OU=Computer,OU=Gryffindor,DC=windows,DC=week"
Set-LapsADComputerSelfPermission -Identity $DnClients
Berechtigung zum Lesen vergeben
Auf dem DC in der Powershell ausführen
$DnClients = "OU=Computer,OU=Gryffindor,DC=windows,DC=week"
Set-LapsADReadPasswordPermission -Identity $DnClients -AllowedPrincipals @("windows\LapsPasswordReadersGroup")
GPO zur konfiguration erstellen und verlinken
GPO:

Verlinken an die vorher gewählte OU in der unsere Clients sind