7MS #252: LAPS - Local Administrator Password Solution
Spisu treści:
Firma Microsoft wydała Rozwiązanie hasła administratora lokalnego . LAP zapewnią rozwiązanie kwestii korzystania ze wspólnego konta lokalnego z identycznym hasłem na każdym komputerze z systemem Windows w domenie, poprzez ustawienie losowego, innego hasła dla wspólnego konta administratora lokalnego na każdym komputerze w domenie
Lokalne hasło administratora Rozwiązanie
To rozwiązanie automatycznie zarządza lokalnym hasłem administratora na komputerach przyłączonych do domeny, tak aby hasło było:
- Unikalne na każdym zarządzanym komputerze
- Losowo wygenerowane
- Bezpiecznie przechowywane w infrastrukturze AD.
Jego funkcje obejmują:
Bezpieczeństwo:
- Losowe hasło, które zmienia się automatycznie regularnie
- Hasło jest chronione podczas transportu przez szyfrowanie Kerberos
- Hasło jest chronione w AD przez AD ACL
- Skuteczne złagodzenie Pass-the -hash attack
Manageability:
- Konfigurowalne parametry hasła: wiek, złożoność, długość
- Możliwość wymuszenia resetowania hasła
- Model zabezpieczeń zintegrowany z listami ACL AD
- Użycie interfejsu użytkownika może być dowolnymi narzędziami zarządzania AD wybór,
- Dostępne są PowerShell i klient Fat
- Ochrona przed usunięciem konta komputera
- Łatwa implementacja i minimalny zasięg
Rozszerzalność:
- Dodatkowe szyfrowanie hasła zapisanego w AD
- Historia haseł
- Web UI.
Administratorzy domeny, którzy korzystają z tego rozwiązania, mogą ustalić, którzy użytkownicy, tacy jak administratorzy helpdesku, są upoważnieni do odczytu haseł.
Po pobraniu pliku zip dla twojego systemu, a mianowicie. 32-bitowe lub 64-bitowe, z Microsoft Download Center, wyodrębnij je z pliku Installers.zip do folderu. Będą dwa pliki: AdmPwd.Setup.x64.msi i AdmPwd.Setup.x86.msi. Możesz również pobrać dokumenty z arkusza danych LAPS, przewodnik po operacjach i specyfikacje techniczne, ponieważ zapewnia on wiele informacji o tym, jak z nich korzystać. Jeśli potrzebujesz dodatkowych informacji, odwiedź TechNet.
Włącz lokalne konto administratora dla systemu Windows w trybie WorkGroup
Lokalne konto administratora zostało wyłączone? Dowiedz się, jak włączyć wbudowane konto administratora lokalnego dla trybu WorkGroup w systemie Windows 10 / 8.1 / 8.
Lokalne, lokalne, foldery mobilne w aplikacji AppData w systemie Windows 10
Folder aplikacji Windows 10 AppData zawiera następujące podfoldery - Roaming, Local & LocalLow. W tym poście wyjaśniono, czym one są i jakie są ich funkcje.
Resetuj hasło administratora w systemie Windows za pomocą Lepkich klawiszy
Zastąp plik systemu łatwej do uzyskania, np. Sethc.exe, za pomocą cmd.exe i użyj go do odzyskania lub zresetować utracone lub zapomniane hasło administratora w systemie Windows 10/8/7.