niraxx
Goto Top

Auslesen, ob LAPS aktiv ist

Hallo zusammen,
ich würde aus dem AD gerne auslesen, bei welchen Clients noch kein Windows LAPS-Passwort hinterlegt ist.

Also ein Powershellscript, das in der entsprechenden OU alle Computer mit den LAPS Attributen auflistet.

Hab ihr einen Tipp für mich?

Gruß Nico

Content-ID: 668174

Url: https://administrator.de/contentid/668174

Printed on: September 17, 2024 at 13:09 o'clock

CamelCase
Solution CamelCase Sep 17, 2024 updated at 09:40:35 (UTC)
Goto Top
Moin,

Computer ohne Windows LAPS-Passwort

Get-ADComputer -Filter {msLAPS-Password -notlike "*"}  


Computer mit Microsoft LAPS (alt) und WindowsLAPS (neu) Passwörtern:

Get-ADComputer -Filter -Properties msLAPS-Password, ms-Mcs-AdmPwd | select name, msLAPS-Password, ms-Mcs-AdmPwd

Falls nach OU gefiltert werden soll geht das mit -SearchBase:

Get-ADComputer -SearchBase "hier OU eintragen" ...  
Ted555
Solution Ted555 Sep 17, 2024 updated at 10:00:33 (UTC)
Goto Top
Get-ADComputer -LDAPFilter "(&(!(msLAPS-encryptedPassword=*))(!(msLAPS-Password=*)))" -SearchBase "OU=BlaBlub,DC=Domain,DC=de" -Properties msLAPS*  
niraxx
niraxx Sep 17, 2024 at 09:54:57 (UTC)
Goto Top
Danke euch.

Hat funktioniert, musste nur noch msLAPS-Password durch msLAPS-encryptedPassword ersetzen.