Oficina

Solución de contraseña de administrador local de Microsoft

Configure Local Administrator Password Solution (LAPS)

Configure Local Administrator Password Solution (LAPS)

Tabla de contenido:

Anonim

Microsoft ha lanzado Solución de contraseña de administrador local . Los LAP proporcionarán una solución al problema de utilizar una cuenta local común con una contraseña idéntica en cada computadora con Windows en un dominio, configurando una contraseña aleatoria diferente para la cuenta de administrador local común en cada computadora del dominio.

Solución de contraseña de administrador local

Esta solución administra automáticamente la contraseña de administrador local en equipos unidos a un dominio, de modo que la contraseña sea:

  • Única en cada computadora administrada
  • Generada aleatoriamente
  • Almacenada de forma segura en infraestructura AD.

Sus características incluyen:

Seguridad:

  • Contraseña aleatoria que cambia de forma automática con regularidad
  • La contraseña está protegida durante el transporte mediante encriptación Kerberos
  • La contraseña está protegida en AD por AD ACL
  • Mitigación efectiva de Pass-the -hash attack

Capacidad de administración:

  • Parámetros de contraseña configurables: edad, complejidad, longitud
  • Capacidad para forzar el restablecimiento de contraseña
  • Modelo de seguridad integrado con AD ACL
  • La IU de uso final puede ser cualquier herramienta de administración de AD elección,
  • PowerShell y Fat Client se proporcionan
  • Protección contra eliminación de cuenta de equipo
  • Fácil implementación y huella mínima

Extensibilidad:

  • Cifrado adicional de contraseña almacenada en AD
  • Historial de contraseñas
  • Web UI.

Los administradores de dominio que usan esta solución pueden determinar qué usuarios, como los administradores de la mesa de ayuda, están autorizados a leer contraseñas.

Una vez que haya descargado el archivo zip para su sistema, es decir. 32 bits o 64 bits, desde el Centro de descargas de Microsoft, extráigalos de Installers.zip a una carpeta. Habrá dos archivos, AdmPwd.Setup.x64.msi y AdmPwd.Setup.x86.msi. También es posible que desee descargar los documentos Hoja de datos de LAPS, la Guía de operaciones y las Especificaciones técnicas, ya que ofrece mucha información sobre cómo usar los también. Si necesita información adicional, visite TechNet.