当前位置:网站首页 > 更多 > 玩电脑 > 正文

[玩转系统] Microsoft 的本地管理员密码解决方案

作者:精品下载站 日期:2024-12-14 19:13:26 浏览:12 分类:玩电脑

Microsoft 的本地管理员密码解决方案


本地管理员密码解决方案或 LAP 将提供一种解决方案,解决在域中的每台 Windows 计算机上使用具有相同密码的通用本地帐户的问题,方法是为通用本地帐户设置随机的不同密码。域中每台计算机上的管理员帐户。

本地管理员密码解决方案

[玩转系统] Microsoft 的本地管理员密码解决方案

本地管理员密码解决方案 (LAPS) 提供对加入域的计算机的本地帐户密码的管理。密码存储在 Active Directory (AD) 中并受 ACL 保护,因此只有符合条件的用户才能读取密码或请求重置密码。

该解决方案自动管理加入域的计算机上的本地管理员密码,因此密码为:

  • 每台受管理的计算机上都是唯一的

  • 随机生成

  • 安全地存储在 AD 基础设施中。

其功能包括:

安全:

  • 随机密码,定期自动更改

  • 密码在传输过程中通过 Kerberos 加密受到保护

  • AD 中的密码受 AD ACL 保护

  • 有效缓解哈希传递攻击

可管理性:

  • 可配置的密码参数:年龄、复杂性、长度

  • 能够强制重置密码

  • 与 AD ACL 集成的安全模型

  • 最终使用的 UI 可以是任何选择的 AD 管理工具,

  • 提供PowerShell和Fat客户端

  • 防止计算机帐户被删除

  • 易于实施且占地面积最小

可扩展性:

  • 对 AD 中存储的密码进行额外加密

  • 密码历史记录

  • 网页用户界面。

使用此解决方案的域管理员可以确定哪些用户(例如帮助台管理员)有权读取密码。

下载适用于您的系统的 zip 文件后,即。 32 位或 64 位,从 Microsoft 下载中心将它们从 Installers.zip 解压到文件夹中。将有两个文件:AdmPwd.Setup.x64.msi 和 AdmPwd.Setup.x86.msi。您可能还想下载 LAPS 数据表、操作指南和技术规格文档,因为它也提供了有关如何使用它们的大量信息。

您需要 登录账户 后才能发表评论

取消回复欢迎 发表评论:

关灯