Active Directory LAPS Kurulumu
Active Directory LAPS kurulumu, istemci bilgisayarlardaki yerel Administrator hesabının şifresinin otomatik oluşturulmasını, düzenli aralıklarla yenilenmesini ve güvenli şekilde Active Directory içinde saklanmasını sağlar. Bu sayede aynı şifrenin tüm bilgisayarlarda bulunması engellenir.
Windows 10/11 ve Windows Server 2019/2022 ile yerleşik gelir
AD ve Azure Entra ID destekler
Modern şifre şifreleme (encryption)
Olay günlükleri, self-recovery, Intune desteği
MSI kurulum gerektirir
ADMX ile yönetilir
Artık yeni projelerde tercih edilmez
Windows LAPS kullanıyorsanız öncelikle şemayı güncellemeniz gerekir:
Bu işlem sonrası AD üzerine yeni LAPS attribute’ları eklenir.
Bilgisayarların kendi LAPS şifrelerini yazabilmesi için:
Yöneticilerin şifreleri okuyabilmesi için:
Group Policy Management → Yeni GPO Oluşturun
GPO yolu:
Aşağıdaki ayarları etkinleştirin:
Enable password backup to Active Directory → Enabled
Configure password complexity → Enabled
Password age (days) → 30
Enable password encryption → Enabled
Administrator account name → (Varsa özel isim)
GPO yenileme:
LAPS durumunu kontrol edin:
Manuel şifre oluşturma:
msLAPS-Password (Yeni LAPS)
ms-Mcs-AdmPwd (Legacy LAPS)
Kısa özet:
MSI kurun
Update-AdmPwdADSchema çalıştırın
GPO ayarlarını yapın
Client MSI dağıtın
LAPS UI ile şifre görüntüleyin
Şifre uzunluğu en az 32 karakter
AD LAPS kurulumu sonrası attribute izinlerini mutlaka sınırlandırın
Şifre yenileme periyodu 30 gün olmalı
Intune kullanıyorsanız Windows LAPS tercih edin
Aşağıdaki içerikler de ilginizi çekebilir:
Microsoft LAPS Resmi Dokümanı:
https://learn.microsoft.com/en-us/windows-server/identity/laps/laps-overview
Birçok kişi PowerShell komutları konusuna yalnızca “hangi komut ne işe yarar?” düzeyinde yaklaşır. Oysa profesyonel…
Kurumsal IT altyapılarında zamanla depolama ihtiyaçlarının artması, eski sunucuların performansının yetersiz kalması veya yeni mimariye…
NTFS Permission Tasarımı: AGDLP Modeli ile Kurumsal Yetkilendirme Rehberi Kurumsal ortamlarda NTFS permission tasarımı, dosya…
Kurumsal yapılarda Windows File Server güvenliği, veri bütünlüğü ve iş sürekliliği açısından kritik öneme sahiptir.…
Blockchain Log Bütünlüğü Bu yazımızda blockchain log bütünlüğü üzerine incelemelerde bulunacağız. Günümüz kurumsal sistemlerinde en…
A PowerShell SQL Server backup script is a practical way to standardize SQL backups across…
This website uses cookies.
Read More