Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

LAPS- Lokal Admin Password Solution per GPO verteilen

Mitglied: hukahu23489

hukahu23489 (Level 1) - Jetzt verbinden

12.12.2017 um 14:48 Uhr, 2015 Aufrufe, 8 Kommentare

Moin zusammen,

ich habe vor ca. zwei Wochen LAPS in einer MS Server 2012 Umgebung erfolgreich "teilweise" implementiert. Alle Schritte, die in der von Microsoft verfassten Dokumentation wurden umgesetzt. Lange Rede kurzer Sinn. Ich habe noch folgendes Problem.

Von 150 clients in der betroffenen OU haben bisher 77 Clients das Laps.msi Softwarepaket zugewiesen bekommen. Diese Clients haben ebenfalls ein PW schon zugewiesen bekommen und ich kann die Passwörter erfolgeich auslesen und zurücksetzen. Die resetlichen Clients wollen einfach nicht. Folgendes habe ich bissher überpüft.

- Die clients liegen in der selben OU
- gpupdate /force meldet zwar eine Clienseitige Softwareverteilung, führt diese aber nach dem Neustart nicht aus.
-gpresult -r zeigt mir zwar die angewandte GPO an, das Paket wird aber nicht installiert.
- Ereignisanzeige zeigt keine Warnungen oder Fehler.

Das Konzept:

1. Schemaerweiterung auf einen der Domänencontroller in der Umgebung
2. Betroffen sind zwei OUs (Desktop Clients und Notebooks) ( Win7 64bit, 32bit und Win 10 64bit)
3. Sicherheitsgruppe mit IT-Mitarbeitern, die Passwörter auslesen und zurücksetzen können
4. LAPS.msi 64bit und 32bit liegen auf einem Fileserver mit Lesezugriff für alle Benutzer
5. Computer GPO Softwareverteilung mit beiden msi Pakete.
6. Bei erfolgreicher Installation ist die LAPS Clienterweiterung als Installierte Software unter den installierten Programmen sichtbar.

Hat bissher jemand Erfahrungen damit gesammelt. Danke im Voraus.
Mitglied: DerWoWusste
12.12.2017 um 14:59 Uhr
Hi.

Verteile zum Test ein anderes MSI-Paket.
Nebenbei: im Anwendungseventlog würden erfolglos versuchte Installationen verzeichnet - ich kann mir nicht vorstellen, dass da nichts steht.
Bitte warten ..
Mitglied: emeriks
12.12.2017, aktualisiert um 15:04 Uhr
Hi,
4. LAPS.msi 64bit und 32bit liegen auf einem Fileserver mit Lesezugriff für alle Benutzer
Für alle betreffenden Computer wäre wichtig. Benutzer brauchen dort keinen Zugriff.

Hat bissher jemand Erfahrungen damit gesammelt. Danke im Voraus.
Ja. Hier funktioniert es analog wie von Dir beschrieben.

Kann es sein, dass an den betreffenden Clients noch aktiviert werden muss "Bei Neustart und Anmeldung immer auf das Netzwerk warten"?

E.
Bitte warten ..
Mitglied: hukahu23489
12.12.2017 um 15:54 Uhr
Hi,

werde ich mal testen. ich werde heute Abend ebenfalls in den Anwendungseventlogs nachschauen.
Bitte warten ..
Mitglied: hukahu23489
12.12.2017 um 15:56 Uhr
HI. Okay gut zu wissen. Also ich kenne nur die GPO Computer->Administrative Vorlagen->System->Anmelden->"Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten". Diese ist nicht aktiv. Die betroffenen Clients habe ich schon mehr als nur einmal Neugestartet .
Bitte warten ..
Mitglied: emeriks
13.12.2017 um 08:35 Uhr
Diese ist nicht aktiv? Na dann aktiviere sie, doch.
Am Test-Client 5 min warten. dann GPupdate. Dann booten.
Bitte warten ..
Mitglied: hukahu23489
13.12.2017 um 09:03 Uhr
Also um das nochmal zu verdeutlichen. Du meinst ich soll diese GPO für die betroffene OU aktivieren. Ich habe darüber gelesen, dass es dann bei Anmeldungen zur Verzögerungen kommen kann.

Oder meinst du am Client selber was umstellen ?

Danke.
Bitte warten ..
Mitglied: emeriks
13.12.2017, aktualisiert um 09:36 Uhr
Ja per GPO.
Zum Test kannst Du das auch erstmal nur an einem Client aktivieren.
Was hast Du davon, wenn Du Dich am Client anmelden kannst, aber das Netzwerk ist noch nicht online? Dann hast Du keine GPO, keine Softwareinstallationen und ggf. auch keine verbundenen Laufwerke und/oder Drucker. das hängt jetzt von der Art der Einrichtung und der Verzögerung des Netzwerks ab.
Teste es doch einfach!

Wenn GPO dann:
GPO ändern/erstellen
Replikation abwarten
gpupdate am Client
Client booten

Hinweis: Wenn Du die Übernahme der GPO vor dem Booten nicht sicherstellst (durch Abwarten der regulären Übernahme der GPO nach bis zu 120 min oder eben manuell ausgelöst), dann muss der Client u.U. mehrmals booten, bevor das wirkt.
Bitte warten ..
Mitglied: hukahu23489
14.12.2017 um 08:44 Uhr
Hallo,

vielen Dank für den Tipp. Das hat in der Test OU bei 3 Clients geklappt.
Bitte warten ..
Ähnliche Inhalte
Windows Server

Active-Directory: Lokale Admin-Passworte via GPO ohne LAPS setzen

gelöst Frage von Der-PhilWindows Server6 Kommentare

Hallo! Ich habe hier gerade folgendes Projekt: - Auf jedem Rechner einer OU soll es ein lokales Admin-Passwort geben. ...

Windows Tools

Microsoft LAPS

gelöst Frage von xbast1xWindows Tools7 Kommentare

Hallo zusammen, ich bin gerade dabei LAPS für die lokale PW Verwaltung zu testen. Soweit funktioniert das Tool sehr ...

Windows Tools

LAPS Pw Anzeige

Frage von Adnan88Windows Tools2 Kommentare

Hallo, ich habe bei mir soeben LAPS auf dem DC installiert, nun habe ich aber folgendes Problem wenn ich ...

Windows Server

GPO: Anmeldescript funktioniert nicht - 2012r2 - Password?

Frage von leon123Windows Server6 Kommentare

Hallo zusammen, die Windows Welt ärgert mich mal wieder. Mittlerweile habe ich es geschafft, das wenigstens das Script ausgeführt ...

Neue Wissensbeiträge
Sicherheits-Tools

TrendMicro Worry-Free Business Security 10.0 SP1 - Jetzt in Deutsch verfügbar! (Windows 10 1903 Support)

Tipp von TrinXx vor 21 StundenSicherheits-Tools1 Kommentar

Moin! Nach wochenlangem Warten wird Trend Micro das SP1 für WFBS 10 voraussichtlich am 26.08.19 veröffentlichen. Ich habe das ...

Hyper-V
Setup VM W2016 startet nicht in Hyper-V 2016
Erfahrungsbericht von keine-ahnung vor 2 TagenHyper-V4 Kommentare

Moin, sitze gerade über meinem neuen Server und versuche, die VM auf den Host zu prügeln. Jetzt wollte ich ...

Server-Hardware

HPE Proliant ML350P Gen8 Probleme mit Zugriff auf Raid-Volumes

Erfahrungsbericht von goscho vor 2 TagenServer-Hardware1 Kommentar

Hallo Leute, das Problemgerät: HPE ML350P G8 Windows Server 2012R2 HyperV-Host 8 x 300 GB 10K SAS HDD (1 ...

Humor (lol)

"Linux und 5 Gründe Warum man kein Windows verwenden sollte sondern Ubuntu Linux"

Information von Snowbird vor 4 TagenHumor (lol)9 Kommentare

Gerade gefunden. Ja, ist etwas älter, aber irgendwie lustig?

Heiß diskutierte Inhalte
Audio
SIP Gegensprechstelle Funk
Frage von d4vidh4ll3rAudio11 Kommentare

Hallo! Ich benötige eine alternative zur doorLine TM4 ), sprich eine SIP Gegenstelle die ich unter eine Aluminium-Platte schrauben ...

Windows 10
Windows 10 Backup auf Netzwerk Storage
Frage von Futschel2608Windows 1010 Kommentare

Hallo geehrte Mitstreiter Innen, Wir wollen in unserer Windows 10 Domäne den Einzelnen Usern ermöglichen ihre Desktop PC's zusichern. ...

Backup
Veeam Backup Endpoint Free sichert nicht alle Dateien in AppData
gelöst Frage von speedy26gonzalesBackup10 Kommentare

Hallo, ich sollte ein paar Dateien in C:\Users\xyc\AppData\Local\Microsoft\Outlook wieder herstellen. Auf dem Benutzerkonto ist in Outlook ein IMAP Konto ...

Batch & Shell
Mittels SED Text ersetzen in Anführungszeichen
gelöst Frage von nekronBatch & Shell9 Kommentare

Moin … bin nicht wirklich der SED/regex Mensch, vielleicht kann mir jemand auf die Schnelle Helfen :) ich habe ...