i4mr00t
Goto Top

Frage zu LAPS Event ID 10024

Hallo zusammen,

wir nutzen LAPS (lokal) erfolgreich im Unternehmen. Jeder Client/Server hat ein generiertes Passwort und wechselt dies auch immer fein. Tests an unterschiedlichen Geräten bestätigen dies.
Im AD des Computerobjektes unter dem Reiter LAPS sind bei JEDEM Passwörter hinterlegt.
Es scheint alles richtig zu sein, jedoch sehe ich auf dem Domänencontroller jeweils drei Einträge bei LAPS.

Der erste Eintrag startet mit der ID 10003:
Die Verarbeitung der LAPS-Richtlinie wird jetzt gestartet.

Der zweite Eintrag ist die ID 100024:
Die LAPS-Richtlinie ist als deaktiviert konfiguriert.

Der dritte Eintrag ist die ID 10004:
Die Laps-Richtlinienverarbeitung war erfolgreich.

Warum erscheint die ID 100024 wenn doch alles funktioniert?

Die GPO für LAPS ist nur auf den Client und Server OUs, NICHT auf der OU mit den DCs.
Wir nutzen Windows Server 2022 und haben direkt mit Microsoft LAPS gestartet.
Legacy war nie im Einsatz.

Die GPO ist wie folgt konfiguriert:
gpo

Vielen Dank schonmal für eure Mithilfe! face-smile

Content-Key: 43287143454

Url: https://administrator.de/contentid/43287143454

Printed on: July 24, 2024 at 11:07 o'clock

Member: w1k33d
w1k33d Jul 24, 2024 updated at 08:10:34 (UTC)
Goto Top
Moin,

ich denke die Ereignisanzeige ist vom DC? Da ist LAPS ja nicht aktiviert, daher auch die Meldung.
Ist bei uns auch so, auf dem Client ist die ID nicht zu finden.

VG
Member: i4mr00t
i4mr00t Jul 24, 2024 at 08:51:13 (UTC)
Goto Top
Hmmm Ok, also einfach hinnehmen.