paupau90
Goto Top

Frage zur LAPS Installation - auf einem oder mehreren Domain Controllern?

Hallo zusammen,

wird LAPS nur auf einem Domain Controller installiert oder auf jedem? Leider habe ich dazu keine Informationen gefunden.

Danke im Vorraus.

Content-ID: 392039

Url: https://administrator.de/forum/frage-zur-laps-installation-auf-einem-oder-mehreren-domain-controllern-392039.html

Ausgedruckt am: 27.12.2024 um 00:12 Uhr

emeriks
Lösung emeriks 08.11.2018 um 12:03:28 Uhr
Goto Top
Hi,
es sollte in keinem Fall auf einem DC installiert werden!

Man muss nur einmal pro Forest das Schema erweitern.
Dann kann man die GUI auf jedem beliebigen Admin-PC in der Domäne installieren.

Und nur auf Member-Workstations und -Server, deren lokalen Konten damit gesteuert werden sollen, wird der LAPS Agent installiert.
Dann noch eine GPO erstellen, welche auf diesen Computern das LAPS aktiviert. Ohne explizite Aktivierung wird der Agent nicht aktiv.

E.
paupau90
paupau90 08.11.2018 um 12:20:41 Uhr
Goto Top
Vielen Dank für die Antwort.
Was wäre denn der "typische Computer" auf dem LAPS Management Tools installiert wird?
killtec
Lösung killtec 08.11.2018 um 14:15:46 Uhr
Goto Top
Hi, die LAPS Management GUI ist nur ein kleines Programm was auf jeden PC installiert werden kann.
Wichtig, du kannst die Informationen natürlich nur auslesen, wenn der User die Berechtigung im AD dazu hat.

Gruß
emeriks
Lösung emeriks 08.11.2018 um 14:22:06 Uhr
Goto Top
Zitat von @paupau90:
Was wäre denn der "typische Computer" auf dem LAPS Management Tools installiert wird?
Na der, an welchem ein Admin arbeitet, welcher die (oder einige) Passwörter aus dem AD auslesen können soll, für welche er berechtigt ist.