настройка_laps
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
настройка_laps [2024/06/26 16:43] – jp | настройка_laps [2024/07/10 08:17] (current) – jp | ||
---|---|---|---|
Line 10: | Line 10: | ||
| | ||
- | Настройке //Windows LAPS// посвящена данная инструкция. | + | Настройке //Windows LAPS// посвещена данная инструкция. |
** Расширение схемы AD ** | ** Расширение схемы AD ** | ||
+ | |||
+ | :!: //Все последующие команды выполняются на контроллерах домена.// | ||
1. Импортируем модули LAPS | 1. Импортируем модули LAPS | ||
Line 23: | Line 25: | ||
| | ||
- | 4. Проверяем наличие аттрибутов (в выводе команды будет сообщение о том, что атрибуты уже добавлены) | + | 4. Проверяем наличие атрибутов (в выводе команды будет сообщение о том, что атрибуты уже добавлены) |
| | ||
- | Можно проверить наличие аттрибутов в консоли управления AD в свойствах какой-либо рабочей станции или сервера. | + | Можно проверить наличие атрибутов в консоли управления AD в свойствах какой-либо рабочей станции или сервера. |
;#; | ;#; | ||
{{:: | {{:: | ||
;#; | ;#; | ||
- | Также появится вкладка | + | Также появится вкладка |
** Назначение права компьютерам обновлять информацию о LAPS ** | ** Назначение права компьютерам обновлять информацию о LAPS ** | ||
- | Компьютерам необходимо обновлять информацию о LAPS. Данная команда позволит им записывать информацию в AD. Здесь необходимо выбрать OU, в котором располагаются компьютеры, | + | Компьютерам необходимо обновлять информацию о LAPS. Данная команда позволит им записывать информацию в AD. Здесь необходимо выбрать OU, в котором располагаются компьютеры, |
- | | + | |
**Настройка GPO** | **Настройка GPO** | ||
Line 82: | Line 84: | ||
**Настройка группы расшифровки и просмотра** | **Настройка группы расшифровки и просмотра** | ||
- | Чтобы узнать SID группы, | + | Чтобы узнать SID группы, |
| | ||
Line 93: | Line 95: | ||
;#; | ;#; | ||
- | Также, для группы необходимо разрешить просмотр паролей данной командой: | + | Для выбранной |
<WRAP prewrap> | <WRAP prewrap> | ||
< | < | ||
Line 99: | Line 101: | ||
</ | </ | ||
</ | </ | ||
+ | |||
+ | Право на сброс пароля устанавливаем другой командой: | ||
+ | |||
+ | <WRAP prewrap> | ||
+ | < | ||
+ | Set-LapsADResetPasswordPermission -Identity " | ||
+ | </ | ||
+ | </ | ||
+ | |||
+ | **Результаты** | ||
+ | |||
+ | Применяем созданную политику к нужным OU, в которых располагаются устройства, | ||
+ | |||
+ | ;#; | ||
+ | {{:: | ||
+ | ;#; | ||
+ | |||
+ | {{tag> |
настройка_laps.1719420222.txt.gz · Last modified: 2024/06/26 16:43 by jp