Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1108 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Microsot LAPS : gestion mdp admin local

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Microsot LAPS : gestion mdp admin local

n°180684
lpoziggy
Posté le 30-09-2024 à 11:39:19  profilanswer
 

Bonjour,
 
dans mon entreprise nous souhaitons mettre en place Microsoft LAPS qui permet de "gérer" les mots de passe admin locaux des pc du domaine.
Cet outil permet à chaque ordi d'avoir son propre mdp admin local automatiquement renouvelé tous les x temps.
Nous avons environ 300 pc répartis sur 8 sites de production en France (tous sur le même AD).
 
Les problèmes que je rencontre sont les suivants :
 

  • Certains pc ont le compte built-in administrateur désactivé
  • Nous avons env. 4-5 noms de compte admin différents
  • Nous avons des utilisateurs itinérants qui sont rarement connectés au domaine (mais on un VPN installé)


    => donc ma gpo ne fonctionne pas correctement.
 
Est-il possible, via les gpo, d'activer le compte built-in des pc qui l'on désactivés.
Ainsi que désactiver les autres comptes admin locaux ?
 
Je me suis basé sur ce tuto pour tester :
https://www.it-connect.fr/modules/d [...] soft-laps/
 
Merci pour votre aide !


Message édité par lpoziggy le 30-09-2024 à 11:52:06
mood
Publicité
Posté le 30-09-2024 à 11:39:19  profilanswer
 

n°180685
Je@nb
Modérateur
Kindly give dime
Posté le 30-09-2024 à 13:58:20  profilanswer
 

oui tu peux activer le compte builtin via gpo
pas vraiment non, faudrait un script et le faire par là pour que se soit propre
 
après il vaut mieux qd même utiliser un compte admin custom que le builtin qui a son SID non aléatoire.
 
 
Les tutos c'est bien, lire la doc éditeur c'est mieux (bcp de conneries ou de choses outdaté dans les tutos)

n°180687
lpoziggy
Posté le 01-10-2024 à 10:05:08  profilanswer
 

Je@nb a écrit :

oui tu peux activer le compte builtin via gpo
pas vraiment non, faudrait un script et le faire par là pour que se soit propre
 
après il vaut mieux qd même utiliser un compte admin custom que le builtin qui a son SID non aléatoire.
 
 
Les tutos c'est bien, lire la doc éditeur c'est mieux (bcp de conneries ou de choses outdaté dans les tutos)


 
Merci pour ton retour !

n°180692
Ryo-Ohki
10th Rabbit
Posté le 06-10-2024 à 11:58:15  profilanswer
 

Déjà il faudrait songer à regarder Windows LAPS plutôt que l'ancienne version. Windows LAPS est inclus dans Windows 10 depuis les MAJ d'Avril 2023 si je dis pas de connerie. Le client LAPS autonome est déprécié.
 
Windows LAPS a des fonctions en plus intéressantes comme le chiffrement et la rotation automatique du mot de passe après consultation.
 
Et LAPS/Windows LAPS se fichent pas mal que le compte admin soit renommé ou désactivé. Ca marche tout aussi bien. Dans tous les cas avoir un mdp différent pour le builtin Admin est une très bonne chose. Y compris sur tes serveurs membres d'ailleurs...


Message édité par Ryo-Ohki le 06-10-2024 à 12:00:19

---------------
The Lapin, reloaded  |  "Anything can happen in Formula One, and it usually does." -- Murray Walker

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Sécurité

  Microsot LAPS : gestion mdp admin local

 

Sujets relatifs
résolution de nom à travers vpn ssl sans domaine localMaquette Gestion PC Entra ID - C'est presque "ok" - Petit help ?
PowerBi embedded, gestion de licences... quelqu'un maitrise ?Routeur CISCO 3825 port console grillé & shutdown admin
Gestion du temps/surveillance en télétravail ?compte office 365 admin
Synology : créer des sous-dossiers partagés et gestion des permissionslogiciels de gestion de procédures
Gestion centralisée signatures outlookAdministrateur local sur poste client dans le domaine
Plus de sujets relatifs à : Microsot LAPS : gestion mdp admin local


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR