Azure Tip: Windows LAPS (Local Administrator Password Solution) on-premises einrichten

preview_player
Показать описание
Azure Tip: Windows LAPS (Local Administrator Password Solution) on-premises einrichten, ist der Fokus in diesem Video

Links:

#Microsoft #LAPS #AzureAD
Рекомендации по теме
Комментарии
Автор

Sehr gut erklärt und effizient präsentiert. Habe schon viel von dir gelernt!

Sebastian_L.
Автор

Danke für das informative Video.
Ab ~4m00s beschreibst du, wie man mit die gewünschten Computerobjekte (in deiner OU=Desktops) berechtigt, damit diese sich danach selbst das Passwort ändern können. Was wäre der Nachteil, wenn man diese Permission auf Level „Domain-Root“ setzen würde und so jedem Computer-Objekt in der Domain das Recht gibt, diese ExtendedRights (es sind ja nur die Attribute "write msLAPS-Password und read/write auf sich selbst zu lesen/schreiben?

Alle Computer hätten dann diese Rechte - ist das irgendwie problematisch? Wohl auch dann nicht, wenn in einer Sub-OU dann gar keine LAPS-Policy erstellt wird - das Computerobjekt könnte einfach die Attribute lesen/schreiben, macht es aber nicht weil LAPS dort nicht aktiviert ist. Oder sehe ich das falsch?

Wie ist es mit den unterliegenden User-Objekten, wenn man auf Domain-Root-Ebene aktiviert? Diese kriegten dann auch das Recht auf sich selbst (SELF) die oben erwähnten Attribute zu setzen, was es ja nicht gibt auf dem User-Objekt - oder? User haben dann nicht das Recht auf allen Computerobjekten die 3 Attribute zu lesen/schreiben - oder?

rli