Intune LAPS Einrichtung

In diesem Beitrag zeige ich, wie ich Windows LAPS (Local Administrator Password Solution) über ein Konfigurationsprofil in Microsoft Intune eingerichtet habe. Die folgenden Einstellungen sorgen dafür, dass lokale Admin-Kennwörter automatisch rotiert und sicher hinterlegt werden.

Profileinstellungen im Überblick

  • Sicherungsverzeichnis: Sichert das Kennwort nur in Azure AD
  • Kennwortalter in Tagen: 7
  • Name des Admin-Kontos: LocalAdmin
  • Kennwortkomplexität: Großbuchstaben und Kleinbuchstaben und Zahlen und Sonderzeichen
  • Kennwortlänge: 12
  • Aktionen nach der Authentifizierung: Kennwort zurücksetzen und verwaltetes Konto abmelden – nach Ablauf des Aktivierungszeitraums wird das Kennwort des verwalteten Kontos zurückgesetzt und alle interaktiven Anmeldesitzungen des verwalteten Kontos werden beendet
  • Verzögerung beim Zurücksetzen nach der Authentifizierung (Tage): 1
  • Automatische Kontoverwaltung aktiviert: Ja – das Zielkonto wird automatisch verwaltet
  • Zufälliger Name (Automatische Kontoverwaltung): Nein – der Name des Zielkontos verwendet kein zufälliges numerisches Suffix
  • Name oder Präfix der automatischen Kontoverwaltung: LocalAdmin
  • Konto für automatische Kontoverwaltung aktivieren: Ja – das Zielkonto wird aktiviert
  • Ziel für die automatische Kontoverwaltung: Verwalten eines neuen benutzerdefinierten Administratorkontos

Screenshots aus dem Intune Admin Center

An dieser Stelle füge ich Screenshots aus dem Intune Admin Center ein, die das Konfigurationsprofil und die einzelnen Einstellungen zeigen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert