国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

【W(wǎng)indows】Windows LAPS:本地管理員密碼解決方案

這篇具有很好參考價(jià)值的文章主要介紹了【W(wǎng)indows】Windows LAPS:本地管理員密碼解決方案。希望對(duì)大家有所幫助。如果存在錯(cuò)誤或未考慮完全的地方,請(qǐng)大家不吝賜教,您也可以點(diǎn)擊"舉報(bào)違法"按鈕提交疑問。

local administrator password solution,windows,microsoft

微軟已經(jīng)在2023年4月的安全更新中,為Windows 10(20H2、21H2、22H2)、Windows 11(21H2、22H2)、Windows Server 2019和Windows Server 2022提供了稱為Windows LAPS的新功能。Windows 本地管理員密碼解決方案 (Windows LAPS) 是一項(xiàng) Windows 功能,可自動(dòng)管理和備份已加入 Azure Active Directory 或已加入 Windows Server Active Directory 的設(shè)備上的本地管理員帳戶的密碼。 你還可以使用 Windows LAPS 自動(dòng)管理和備份 Windows Server Active Directory 域控制器上的目錄服務(wù)還原模式 (DSRM) 帳戶密碼。 授權(quán)管理員可以檢索 DSRM 密碼并使用。

什么是LAPS?

LAPS,Local Administrator Password Solution的縮寫,即本地管理員密碼解決方案,主要用于管理Windows系統(tǒng)計(jì)算機(jī)本地管理員密碼的策略化管理。這項(xiàng)功能并不是最近才問世的新技術(shù)。之前,LAPS是Windows域活動(dòng)目錄的一個(gè)附加組件,旨在管理加入域的計(jì)算機(jī)的本機(jī)管理員賬號(hào)密碼,并將其保存至域的活動(dòng)目錄中,通過ACL清單進(jìn)行保護(hù)和授權(quán)訪問。此外,此功能還支持定期滾動(dòng)式更改密碼。對(duì)于已經(jīng)建立了域和活動(dòng)目錄的企業(yè)來說,LAPS已被證明是一種基礎(chǔ)且不可或缺的安全手段。 針對(duì)用戶的需求,Microsoft將LAPS從Microsoft Entra產(chǎn)品系列中獨(dú)立,作為Azure活動(dòng)目錄的一部分,針對(duì)公眾推出了Windows LAPS。

相比傳統(tǒng)的LAPS功能,Windows LAPS在許多方面都作出了重大改進(jìn)。其中之一是原生整合到Windows操作系統(tǒng)中,不需要再進(jìn)行額外的安裝。同時(shí),Windows LAPS加強(qiáng)了與Azure活動(dòng)目錄的協(xié)作,使管理員可以利用Microsoft Graph獲取存儲(chǔ)的密碼,并可以使用Azure云RBAC模式的訪問控制策略來控制密碼獲取。在密碼獲取和滾動(dòng)更替時(shí),也支持Azure管理入口,并可以通過Intune管理功能特性來實(shí)現(xiàn)。此外,Windows LAPS還新增了許多以前的LAPS所不具備的功能,包括歷史密碼加密、密碼歷史、目錄服務(wù)恢復(fù)模式(DSRM)密碼備份等,大大提高了敏感數(shù)據(jù)的安全性。

同時(shí),可以利用新的功能特性來充實(shí)密碼策略管理、在Microsoft Intune中滾動(dòng)更改Windows LAPS帳戶密碼、專用事件日志、新的PowerShell模塊和支持混合連接(Hybrid-joined)等,不僅適用于Azure活動(dòng)目錄,也適用于內(nèi)部部署的活動(dòng)目錄。這表明Windows LAPS已成為一項(xiàng)非常重要的安全措施,是企業(yè)信息安全的基石。

開始使用適用于 Windows Server Active Directory 的 Windows LAPS

  1. 在使用 Windows LAPS 之前,必須更新 Windows Server Active Directory 架構(gòu)。
Update-LapsADSchema
  1. 需要為托管設(shè)備授予更新其密碼的權(quán)限。 此操作是通過在設(shè)備所在的組織單位 (OU) 上設(shè)置可繼承權(quán)限來執(zhí)行的。
Set-LapsADComputerSelfPermission -Identity "OU=Computers,DC=lisuantech,DC=com"
  1. 配置AD域組策略
    a) 復(fù)制LAPS組策略ADMX文件及語言包ADML文件至域控組策略目錄下。

    源: %windir%/PolicyDefinitions
    目標(biāo): %windir%\SYSVOL\sysvol*****.com\Policies\PolicyDefinitions
    文件名:LAPS.ADMX以及各語言下的LAPS.ADML文件

    一般為以上地址,需要更具各自AD情況自己找一下,不復(fù)制的情況下,在AD組策略編輯器中無法找到對(duì)應(yīng)的策略。

    b) 修改AD組策略

    組策略的修改可以參考微軟官方給出的備注或者指引。
    https://learn.microsoft.com/zh-cn/windows-server/identity/laps/laps-management-policy-settings

  2. 客戶端更新策略
    a) 可以通過以下命令強(qiáng)制更新組策略,或者等待組策略更新周期,自動(dòng)更新組策略

    gpupdate /force
    

    b) 查看日志是否更新本地管理員密碼

    可以通過專用的時(shí)間日志去查看LAPS的部署結(jié)果。具體為止:
    Logs > Microsoft > Windows > LAPS > Operational
    local administrator password solution,windows,microsoft

    c) 管理員也可以在DC上查詢到密碼后,使用以下POWERSHELL測(cè)試本地管理員密碼是否生效
    DC上查詢密碼結(jié)果截圖如下;
    local administrator password solution,windows,microsoft

    POWERSHELL腳本如下:

    # 引入Windows API
    Add-Type -TypeDefinition @"
      using System;
      using System.Runtime.InteropServices;
      public class LogonUserHelper {
          [DllImport("advapi32.dll", SetLastError = true)]
          public static extern bool LogonUser(string lpszUsername, string lpszDomain, string lpszPassword,
             int dwLogonType, int dwLogonProvider, out IntPtr phToken);
      }
    "@
    
    # 替換Username和Password為要測(cè)試的用戶名和密碼
    $Username = "Username"
    $Password = "Password"
    
    # 驗(yàn)證本地賬戶密碼
    $Domain = $env:COMPUTERNAME
    [IntPtr] $UserToken = [System.IntPtr]::Zero
    if ([LogonUserHelper]::LogonUser($Username, $Domain, $Password, 3, 0, [ref] $UserToken)) {
        Write-Host "Password is correct." -ForegroundColor Green
        [System.Runtime.InteropServices.Marshal]::FreeHGlobal($UserToken)
    } else {
        Write-Host "Password is incorrect." -ForegroundColor Red -BackgroundColor Yellow
    }
    

當(dāng)然除了以上在Windows ServerActive Directory上部署Windows LAPS只是一種辦法,還可以與AAD結(jié)合等方式部署,具體可以根據(jù)微軟的介紹去相應(yīng)的配置。

https://learn.microsoft.com/zh-cn/windows-server/identity/laps/laps-overview文章來源地址http://www.zghlxwxcb.cn/news/detail-773049.html

到了這里,關(guān)于【W(wǎng)indows】Windows LAPS:本地管理員密碼解決方案的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場(chǎng)。本站僅提供信息存儲(chǔ)空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請(qǐng)注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實(shí)不符,請(qǐng)點(diǎn)擊違法舉報(bào)進(jìn)行投訴反饋,一經(jīng)查實(shí),立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 達(dá)夢(mèng)數(shù)據(jù)庫修改超級(jí)管理員密碼

    達(dá)夢(mèng)數(shù)據(jù)庫修改超級(jí)管理員密碼

    ENABLE_LOCAL_OSAUTH=0 開啟認(rèn)證 ENABLE_LOCAL_OSAUTH=1不認(rèn)證、免密登陸 謹(jǐn)慎操作 目錄 修改賬戶密碼 鎖定解鎖賬戶 登錄成功 ?alter user SYSDBA IDENTIFIED by \\\"Passw0rd!!\\\"; ?ALTER USER 用戶名 ACCOUNT UNLOCK; 問題分析:ENABLE_LOCAL_OSAUTH參數(shù)默認(rèn)是0? 執(zhí)行sql語句 select para_name,para_value,para_type from v$dm_ini

    2024年02月11日
    瀏覽(28)
  • F623光貓超級(jí)管理員密碼獲取

    F623光貓超級(jí)管理員密碼獲取

    如果你不熟悉光貓的操作,請(qǐng)勿修改或拆解任何與光貓有關(guān)的命令、零件、網(wǎng)線等。操作有風(fēng)險(xiǎn),運(yùn)行需謹(jǐn)慎。 光貓型號(hào):ZXHN F623 所屬運(yùn)營(yíng)商:中國(guó)移動(dòng) 硬件版本號(hào):V6.0 軟件版本號(hào):V6.0.0P1T1fj 移動(dòng) 超級(jí)用戶名:CMCCadmin 密碼:aDm8H%MdA 電信 超級(jí)用戶名:telecomadmin 密碼:n

    2024年02月15日
    瀏覽(31)
  • 【服務(wù)器】獲取聯(lián)通網(wǎng)關(guān)的管理員密碼

    【服務(wù)器】獲取聯(lián)通網(wǎng)關(guān)的管理員密碼

    一、獲取管理員帳號(hào)密碼 第1步: 輸入聯(lián)通網(wǎng)關(guān)的IP,與網(wǎng)關(guān)建立連接(192.168.1.1) 第2步:查看網(wǎng)關(guān)user賬戶與密碼(一般貼在物理設(shè)備的背面) 第3步:登錄user 賬戶后,將瀏覽器的url替換尾部 如果獲取到一份文件,那就成功一半了。 在下載的文件中查找‘a(chǎn)dmin’ 。會(huì)

    2024年02月21日
    瀏覽(23)
  • 教你找回MySQL管理員root密碼的3個(gè)妙招

    教你找回MySQL管理員root密碼的3個(gè)妙招

    ???????????? 哈嘍!大家好,我是【IT邦德】,江湖人稱jeames007,10余年DBA工作經(jīng)驗(yàn) 一位上進(jìn)心十足的【大數(shù)據(jù)領(lǐng)域博主】!?????? 中國(guó)DBA聯(lián)盟(ACDU)成員,目前從事DBA及程序編程 擅長(zhǎng)主流數(shù)據(jù)Oracle、MySQL、PG 運(yùn)維開發(fā),備份恢復(fù),安裝遷移,性能優(yōu)化、故障應(yīng)急處理等

    2024年02月04日
    瀏覽(15)
  • 【1day】iRDM4000智慧站房管理員密碼重置漏洞學(xué)習(xí)

    注:該文章來自作者日常學(xué)習(xí)筆記,請(qǐng)勿利用文章內(nèi)的相關(guān)技術(shù)從事非法測(cè)試,如因此產(chǎn)生的一切不良后果與作者無關(guān)。 目錄 一、漏洞描述 二、資產(chǎn)測(cè)繪 三、漏洞復(fù)現(xiàn)? 四、漏洞修復(fù)

    2024年02月10日
    瀏覽(26)
  • win11永久關(guān)閉實(shí)時(shí)保護(hù)(新的解決方法)/win11出現(xiàn)安全中心空白和IT管理員已限制對(duì)某些區(qū)域的訪問(通過本地組策略器永久關(guān)閉Windows Defender實(shí)時(shí)保護(hù))

    win11永久關(guān)閉實(shí)時(shí)保護(hù)(新的解決方法)/win11出現(xiàn)安全中心空白和IT管理員已限制對(duì)某些區(qū)域的訪問(通過本地組策略器永久關(guān)閉Windows Defender實(shí)時(shí)保護(hù))

    方法一:系統(tǒng)保護(hù)本地磁盤窗口中,點(diǎn)擊【禁用系統(tǒng)保護(hù)】 Win11系統(tǒng)自帶實(shí)時(shí)保護(hù)功能,但是有些小伙伴覺得這個(gè)功能影響了一些正常操作,有什么辦法可以關(guān)閉Win11實(shí)時(shí)保護(hù)功能嗎?下面小編就給大家分享一個(gè)永久關(guān)閉實(shí)時(shí)保護(hù)的方法。 純凈之家-win7純凈版系統(tǒng)_win7 ghost 純

    2024年03月17日
    瀏覽(37)
  • 極智開發(fā) | 教你gitlab管理員密碼忘了怎么辦

    極智開發(fā) | 教你gitlab管理員密碼忘了怎么辦

    歡迎關(guān)注我的公眾號(hào) [極智視界],獲取我的更多經(jīng)驗(yàn)分享 大家好,我是極智視界,本文介紹一下 教你gitlab管理員密碼忘了怎么辦。 邀您加入我的知識(shí)星球「極智視界」,星球內(nèi)有超多好玩的項(xiàng)目實(shí)戰(zhàn)源碼和資源下載,鏈接:https://t.zsxq.com/0aiNxERDq 有時(shí)候你可能會(huì)忘了自己的

    2024年02月12日
    瀏覽(14)
  • 中國(guó)聯(lián)通創(chuàng)維SK-D740光貓管理員密碼獲取教程

    中國(guó)聯(lián)通創(chuàng)維SK-D740光貓管理員密碼獲取教程

    1.首先需要打開電腦中的telent功能 2.打開光貓隱藏配置界面:http://192.168.1.1/hidden_version_switch.html,勾選telnet功能,此時(shí)頁面會(huì)閃一下。 3.打開運(yùn)行命令:Win+R啟動(dòng)運(yùn)行窗口,輸入cmd打開命令行頁面,輸入“ telnet 192.168.1.1 ”,用戶名user,密碼隨便,進(jìn)不進(jìn)得去無所謂,該操作是

    2024年02月16日
    瀏覽(31)
  • 移動(dòng)光貓 烽火HG6145F 獲取管理員密碼 啟用USB存儲(chǔ)功能

    移動(dòng)光貓 烽火HG6145F 獲取管理員密碼 啟用USB存儲(chǔ)功能

    總結(jié)一下移動(dòng)光貓烽火HG6145F獲取管理員密碼的過程,從網(wǎng)上沒有搜到這個(gè)型號(hào),但是可以參考一下相關(guān)類似型號(hào),參考鏈接附后。 1、連接光貓:首先連接好光貓的WIFI,確認(rèn)可以訪問路由默認(rèn)網(wǎng)關(guān)192.168.1.1 2、獲取光貓MAC:打開CMD,推薦使用Power Shell,輸入命令 arp -a 192.168.1

    2024年02月11日
    瀏覽(40)
  • Windows Update被管理員禁用怎么解決

    Windows Update被管理員禁用怎么解決

    大家好,我是破解窩,相信大家的電腦都經(jīng)歷過這種情況 如下圖: 想更新,但是提示說你的 *組織已關(guān)閉自動(dòng)更新 ,但是又找不到開啟的方法,這是怎么回事? 電腦開啟自動(dòng)更新會(huì)更新到更高版本,但是Microsoft怕一些用戶不喜歡更新之后的版本,在Windows11中如果你沒有開啟

    2024年02月06日
    瀏覽(23)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請(qǐng)作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包