Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

Active Directory LAPS kurulumu, istemci bilgisayarlardaki yerel Administrator hesabının şifresinin otomatik oluşturulmasını, düzenli aralıklarla yenilenmesini ve güvenli şekilde Active Directory içinde saklanmasını sağlar. Bu sayede aynı şifrenin tüm bilgisayarlarda bulunması engellenir.
Windows 10/11 ve Windows Server 2019/2022 ile yerleşik gelir
AD ve Azure Entra ID destekler
Modern şifre şifreleme (encryption)
Olay günlükleri, self-recovery, Intune desteği
MSI kurulum gerektirir
ADMX ile yönetilir
Artık yeni projelerde tercih edilmez
Windows LAPS kullanıyorsanız öncelikle şemayı güncellemeniz gerekir:
Bu işlem sonrası AD üzerine yeni LAPS attribute’ları eklenir.
Bilgisayarların kendi LAPS şifrelerini yazabilmesi için:
Yöneticilerin şifreleri okuyabilmesi için:
Group Policy Management → Yeni GPO Oluşturun
GPO yolu:
Aşağıdaki ayarları etkinleştirin:
Enable password backup to Active Directory → Enabled
Configure password complexity → Enabled
Password age (days) → 30
Enable password encryption → Enabled
Administrator account name → (Varsa özel isim)
GPO yenileme:
LAPS durumunu kontrol edin:
Manuel şifre oluşturma:
msLAPS-Password (Yeni LAPS)
ms-Mcs-AdmPwd (Legacy LAPS)
Kısa özet:
MSI kurun
Update-AdmPwdADSchema çalıştırın
GPO ayarlarını yapın
Client MSI dağıtın
LAPS UI ile şifre görüntüleyin
Şifre uzunluğu en az 32 karakter
AD LAPS kurulumu sonrası attribute izinlerini mutlaka sınırlandırın
Şifre yenileme periyodu 30 gün olmalı
Intune kullanıyorsanız Windows LAPS tercih edin
Aşağıdaki içerikler de ilginizi çekebilir:
Microsoft LAPS Resmi Dokümanı:
https://learn.microsoft.com/en-us/windows-server/identity/laps/laps-overview