Hallo zusammen,
ich habe mich mit dem Thema beschäftigt da ein Kunde mit ca. 100 Clients das wünscht. Ich habe hierzu eine Installation auf einer Testumgebung
durchgeführt, durch MS Anleitung kein Problem
1 ) Muss ich LAPS auf dem DC installieren oder geht es auch auf dem Memberserver ?
2 In dem Threat hab ich super Infos gefunden
Ich habe hierzu den Befehl ausgeführt
Find-AdmPwdExtendedrights -identity server2
ExtendedRightHolders
--------------------
{NT-AUTORITÄT\SYSTEM, COLA\Domänen-Admins, COLA\gruppein}
Das bedeutet, es dürfe ja nur die Domänan Admins und die Gruppe gruppein die Passwörter sehen ?
Gruß
Coolace
Ach ja, als DC hab ich 2019 im Einsatz als Client Win10