niraxx
Goto Top

LAPS und aktivieren des Administrator-Kontos

Hi zusammen,

ich hab mal eine Frage zum Windows LAPS.

Die Clients erhalten ja dann über GPOs ein zufälliges kennwort für den lokalen Administrator.

Standardmäßig ist der lokale Administrator in Windows 10/11 ja deaktiviert.

Wie läuft das Aktivieren ab, über eine GPO oder ist das im LAPS schon integriert?

Content-ID: 81443170785

Url: https://administrator.de/contentid/81443170785

Printed on: August 31, 2024 at 22:08 o'clock

emeriks
Solution emeriks Jul 19, 2024 at 15:02:28 (UTC)
Goto Top
Hi,
LAPS behandelt nur das Passwort.
Den Aktivierungsstatus des Kontos musst Du unabhängig davon verwalten. Entweder über einen Scheduled Task, welchen Du mit den GPP verteilst und welcher unter SYSTEM läuft, oder über GPP "Lokale Benutzer und Gruppen". Da eine neue Einstellung für den integrierten Administrator verteilen.

E.
jonas.sse
jonas.sse Jul 22, 2024 at 12:14:25 (UTC)
Goto Top
Moin,

als wir von legacy LAPS zu dem Integrierten gewechselt sind habe ich diesen Post gefunden und befolgt.
Evtl hilft der dir?
niraxx
niraxx Jul 22, 2024 at 12:17:05 (UTC)
Goto Top
Vielen Dank
jonas.sse
jonas.sse Jul 22, 2024 at 12:25:48 (UTC)
Goto Top
In der GPO unter Computerkonfiguration\Administrative Vorlagen\System\LAPS gibt es den Eintrag "Name des zu verwaltenden Administratorkontos" hier kannst du einen Namen definieren für den Managed Local Admin.

Vielleicht nicht gerade Administrator oder Root, aber sonst ist es dir offen.

Gruß