harald99
Goto Top

Automatischer lokaler Admin

Hallo!

Ich hatte mal eine Zeit lang einen per GPO angelegten lokalen Admin im Einsatz.
Leider ist so eine GPO mit gespeicherterm Passwort unsicher, daher habe ich das Ganze wieder gelöscht.

Würde eine Script mit dem Passwort das Sicherheitsproblem lösen?
Das darf dann natürliche nicht für User erreichbar sein.

Gibt es noch andere Wege?

Content-Key: 8128799972

Url: https://administrator.de/contentid/8128799972

Printed on: May 17, 2024 at 03:05 o'clock

Member: surreal1
surreal1 Aug 13, 2023 at 11:59:02 (UTC)
Goto Top
LAPS wäre ein sicherer Ansatz
Member: Harald99
Harald99 Aug 13, 2023 at 12:14:18 (UTC)
Goto Top
Kann ich mal versuchen, ist wohl Fummelarbeit für mein System:

https://help.univention.com/t/using-laps-in-ucs-for-windows-local-admini ...
Member: Celiko
Celiko Aug 13, 2023 at 18:05:23 (UTC)
Goto Top
Hi,

wenn du in der m365 Welt eingestiegen bist kannst du auch das neue Microsoft laps nutzen.

Vg
Member: Harald99
Harald99 Aug 13, 2023 at 20:20:34 (UTC)
Goto Top
Diese neue Welt des m365?
Was ist das?
Member: Celiko
Celiko Aug 15, 2023 at 09:35:43 (UTC)
Goto Top
Hi,

Blicke da auch noch nicht ganz durch weil die Welt so neu ist. Hat aber etwas mit Azure AD und Microsoft365 zutun.

Windows LAPS (LAPS 2.0) veröffentlicht

Wir haben das noch nicht eingeführt da es noch einige Bugs gab. Könnte sich mittlerweile aber geändert haben.
Chaoti hat es in seinem Post gut dargestellt.👍

Vg
Celiko
Member: Harald99
Harald99 Aug 15, 2023 at 10:01:15 (UTC)
Goto Top
Wir haben hier aber weder Azure, noch Dings365.
Dann vermute ich mal, dass bei Ads LAPS 1.x dabei ist...
Member: Celiko
Celiko Aug 15, 2023 at 13:25:23 (UTC)
Goto Top
Yap, genau. Seit dem Release von laps 2.0 wird die alte Variante legacy Laps genannt.
Bei Recherchen unbedingt aufpassen welches laps gemeint ist. Kann verwirrend werden

Vg
Member: Th0mKa
Th0mKa Aug 16, 2023 updated at 13:15:04 (UTC)
Goto Top
Zitat von @Harald99:

Wir haben hier aber weder Azure, noch Dings365.
Dann vermute ich mal, dass bei Ads LAPS 1.x dabei ist...

Braucht man für Windows LAPS auch alles nicht, Microsoft LAPS ist das Legacy Produkt und alle darin bereits enthaltenen Szenarien werden auch vom neuen Produkt unterstützt. Und ja die Namensgebung ist in der Tat verwirrend.

https://learn.microsoft.com/de-de/windows-server/identity/laps/laps-over ...

/Thomas
Member: Harald99
Harald99 Aug 16, 2023 at 17:08:18 (UTC)
Goto Top
Member: Th0mKa
Th0mKa Aug 16, 2023 at 19:15:25 (UTC)
Goto Top
Quote from @Harald99:
Ich habe aber keinen Windowsserver!

Aber wo ist dein Problem? Wenn ich es richtig verstanden habe hast du Windows Clients und die Emulation eines Active Directory, mehr brauchst du für LAPS nicht.

/Thomas
Member: Harald99
Harald99 Aug 16, 2023 at 19:21:41 (UTC)
Goto Top
Den Link zu der Doku hatte ich gepostet.
Ob das alles ordentlich umgesetzt wurde, wird sich dann zeigen...