
Ich stelle mich und meine Testumgebung vor.
Wir machen uns Gedanken.
Ein Einblick in lokale Benutzer und Domänen-Benutzer.
Welche Voraussetzungen braucht es für LAPS?
Zwei Möglichkeiten.
Ein paar Tipps zur Absicherung.
Wir sehen uns um.
Wir erweitern das Active Directory Schema.
Wir sehen uns um.
Wir setzen Password Update Berechtigungen.
Kleiner Exkurs.
Wir sehen uns unseren Client näher an.
Wir erstellen einen neuen lokalen Administrator Account.
Wir gehen es an.
Wir sehen uns um.
Wie man mit der GUI das Passwort abruft sehen Sie jetzt gleich.
Wir loggen uns ein.
Wir setzen das Password zurück.
Ein wichtiges Feature.
Ein weiteres Feature.
Wir schützen das Wiederherstellungskennwort für Active Directory.
Wichtig zur Dokumentation.
Erste Übersicht der Diagnosedaten und Ereignisse.
Passwörter anzeigen und Auditing.
Ein paar Beispiele für die Automatisierung.
Ich zeige, wie Sie Ihre Clients remote verwalten können. Mit und ohne LAPS.
Vielen Dank für den Besuch dieses Kurses!
Local Administrator Password Solution (LAPS) ist ein Sicherheitsfeature unter Microsoft Windows. Microsoft beschreibt das Feature so:
Windows Local Administrator Password Solution (Windows LAPS) ist ein Windows-Feature, mit dem das Kennwort eines lokalen Administratorkontos auf Ihren in Azure Active Directory oder Windows Server Active Directory eingebundenen Geräten automatisch verwaltet und gesichert wird. Windows LAPS kann auch genutzt werden, um das Kennwort des DSRM-Kontos (Directory Services Restore Mode, Wiederherstellungsmodus für Verzeichnisdienste) auf Ihren Windows Server Active Directory-Domänencontrollern automatisch zu verwalten und zu sichern. Ein autorisierter Administrator kann das DSRM-Kennwort abrufen und verwenden.
Quelle: Microsoft
Das lokale Administrator Kennwort ist in vielen Unternehmen mit einer Active Directory Domäne ein Dorn im Auge, wenn es um die Sicherheit des Netzwerkes geht. Verwenden auch Sie – aus Gründen der Einfachheit und Gewohnheit – dasselbe lokale Administrator Kennwort für alle Ihre Geräte? Das ist keine gute Idee.
In diesem Kurs werden wir gemeinsam LAPS einrichten und betreiben. Dazu verwenden wir eine Active Directory Testumgebung mit einem Windows Server 2022 und einem Windows 11 Computer. Auch das Thema Automatisierung wird nicht zu kurz kommen, denn LAPS bietet ein PowerShell Modul für die Konfiguration und Automatisierung einer LAPS Umgebung.
In diesem Kurs begleitet Sie ein Microsoft MVP mit über 15 Jahren Erfahrung in der Erwachsenenbildung. Ich wünsche viel Spaß beim Kurs!