By using this site, you agree to the Privacy Policy and Terms of Use.
Kabul etmek
Kayıt ol
Tolga CEYHANTolga CEYHAN
Bildiri Daha fazla göster
Yazı Tipi BoyutlandırıcıAaa
  • Anasayfa
  • Rehberler & DeneyimlerRehberler & DeneyimlerRehberler & Deneyimler
    • TeknolojiTeknolojiTeknoloji
    • WordPressWordPressWordPress
    • Genel YaşamGenel YaşamGenel Yaşam
  • SanallaştırmaSanallaştırmaSanallaştırma
    • Hyper-VHyper-VHyper-V
  • Sistem Yönetimi
    • Ağ ve GüvenlikAğ ve GüvenlikAğ ve Güvenlik
    • Sistem GüvenliğiSistem GüvenliğiSistem Güvenliği
    • AzureAzureAzure
    • Active DirectoryActive DirectoryActive Directory
    • File ServerFile ServerFile Server
    • Group Policy (Grup İlkesi)Group Policy (Grup İlkesi)Group Policy (Grup İlkesi)
    • PowerShellPowerShellPowerShell
    • SQL ServerSQL ServerSQL Server
    • LinuxLinuxLinux
  • System Center
    • SCCMSCCMSCCM
  • Windows İşletim SistemleriWindows İşletim SistemleriWindows İşletim Sistemleri
    • Windows ServerWindows ServerWindows Server
      • Windows Server 2025
      • Server 2016
      • Server 2019
    • Windows 11
    • Windows 10
  • Veri & Yedekleme
    • Veeam Backup & ReplicationVeeam Backup & ReplicationVeeam Backup & Replication
Okuma: Windows LAPS Configuration Guide (Intune + GPO + Azure AD)
Paylaş
Tolga CEYHANTolga CEYHAN
Yazı Tipi BoyutlandırıcıAaa
  • Anasayfa
  • Hakkımda
  • İletisim
  • Anasayfa
Arama
  • Anasayfa
  • Rehberler & DeneyimlerRehberler & DeneyimlerRehberler & Deneyimler
    • TeknolojiTeknolojiTeknoloji
    • WordPressWordPressWordPress
    • Genel YaşamGenel YaşamGenel Yaşam
  • SanallaştırmaSanallaştırmaSanallaştırma
    • Hyper-VHyper-VHyper-V
  • Sistem Yönetimi
    • Ağ ve GüvenlikAğ ve GüvenlikAğ ve Güvenlik
    • Sistem GüvenliğiSistem GüvenliğiSistem Güvenliği
    • AzureAzureAzure
    • Active DirectoryActive DirectoryActive Directory
    • File ServerFile ServerFile Server
    • Group Policy (Grup İlkesi)Group Policy (Grup İlkesi)Group Policy (Grup İlkesi)
    • PowerShellPowerShellPowerShell
    • SQL ServerSQL ServerSQL Server
    • LinuxLinuxLinux
  • System Center
    • SCCMSCCMSCCM
  • Windows İşletim SistemleriWindows İşletim SistemleriWindows İşletim Sistemleri
    • Windows ServerWindows ServerWindows Server
    • Windows 11
    • Windows 10
  • Veri & Yedekleme
    • Veeam Backup & ReplicationVeeam Backup & ReplicationVeeam Backup & Replication
Mevcut bir hesabınız var mı ? Kayıt ol
Bizi takip edin
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Tolga CEYHAN > Sistem Yönetimi > Active Directory > Windows LAPS Configuration Guide (Intune + GPO + Azure AD)
Active DirectoryAzureGroup Policy (Grup İlkesi)PowerShellSistem GüvenliğiSistem YönetimiWindows Server

Windows LAPS Configuration Guide (Intune + GPO + Azure AD)

Tolga CEYHAN
Son güncelleme: 26 Kasım 2025 20:38
Tolga CEYHAN
Paylaş
Paylaş

Contents
Windows LAPS Configuration Guide – Modern LAPS YönetimiWindows LAPS Neden Kritik Öneme Sahiptir?Temel yeteneklerYeni Nesil Windows LAPS ile Gelen Gelişmiş ÖzelliklerÖnkoşullar ve Uyumluluk GereksinimleriBölüm 1 – Intune ile Windows LAPS Configuration GuideA. Intune’da Politika OluşturmaÖnerilen kurumsal LAPS yapılandırmaB. Politikayı Cihaz Grubuna AtamaC. Doğrulama AdımlarıBölüm 2 – Group Policy ile Windows LAPS Configuration Guide (On-Prem AD)A. LAPS GPO KurulumuB. LAPS GPO AyarlarıC. GPO UygulamaPowerShell ile LAPS DoğrulamaEn İyi Kurumsal UygulamalarDaha Fazla Bilgi

Windows LAPS Configuration Guide – Modern LAPS Yönetimi

Windows LAPS Configuration Guide, Windows cihazlarında yerel yönetici parolalarının modern, güvenli ve merkezi bir çözümle yönetilmesine yönelik yapılandırma adımlarını, en iyi uygulamaları ve kurumsal güvenlik standartlarını kapsayan profesyonel bir rehberdir. Windows Local Administrator Password Solution (LAPS), Microsoft’un Zero Trust mimarisine uyumlu olarak geliştirdiği, cihaz güvenliğini doğrudan etkileyen kritik bir bileşendir.

Modern LAPS sürümü, hem Microsoft Entra ID (Azure AD) hem de On-Premises Active Directory ile entegre çalışarak hibrit ortamlarda parola korumasını güçlendirir. Bu nedenle Windows LAPS, kurumlarda lateral movement, credential harvesting ve privilege escalation risklerini azaltmak için temel güvenlik katmanlarından biri olarak kabul edilir.

Windows LAPS mimarisi ve parola yönetimi çalışma prensibi
Windows LAPS mimarisi ve parola yönetimi çalışma prensibi

Windows LAPS Neden Kritik Öneme Sahiptir?

Kurumsal ağlardaki en yaygın saldırı yöntemlerinden biri, paylaşılan veya değiştirilmeyen yerel yönetici hesaplarının kötüye kullanılmasıdır. Windows LAPS aşağıdaki yeteneklerle bu riskleri etkin şekilde azaltır:

Temel yetenekler

  • Cihaz bazlı benzersiz yerel yönetici parolası üretme

  • Parolaları belirli aralıklarla otomatik olarak döndürme

  • Parolaların AD veya Azure AD üzerinde şifreli ve güvenli depolanması

  • Entra ID RBAC ile yetkilendirilmiş erişim kontrolü

  • Intune ile bulut tabanlı merkezi yönetim

  • PowerShell ile gelişmiş otomasyon ve doğrulama

Eski LAPS sürümüne göre modern Windows LAPS daha kapsamlı, daha güvenli ve Microsoft’un güncel güvenlik standartlarına tamamen uyumludur.

Azure AD – Windows LAPS entegrasyonu ve cloud backup mimarisi

Yeni Nesil Windows LAPS ile Gelen Gelişmiş Özellikler

Microsoft’un modern LAPS sürümü aşağıdaki avantajları kurumlara sunar:

  • Cloud backup (Azure AD/Entra ID) desteği

  • Intune Endpoint Security üzerinden yerel yöneticinin tamamen politikalarla yönetilmesi

  • Post Authentication Actions (ör. hesabı devre dışı bırakma, parola sıfırlama)

  • Hybrid Azure AD Join cihazlar için uyumluluk

  • PowerShell cmdlet’leriyle otomatik raporlama

  • Geriye dönük klasik LAPS desteği

Önkoşullar ve Uyumluluk Gereksinimleri

GereksinimAçıklama
İşletim SistemiWindows 11 22H2+, Windows Server 2022+
Directory ServisiMicrosoft Entra ID veya On-Prem AD
YönetimMicrosoft Intune, GPO
PowerShellPowerShell 7.x önerilir
Cihaz DurumuAzure AD Join veya Hybrid Join

Bölüm 1 – Intune ile Windows LAPS Configuration Guide

Microsoft Intune üzerinde Windows LAPS policy yapılandırma ekranı
Microsoft Intune LAPS Yapılandırma

Modern organizasyonların çoğu, LAPS yönetimini Intune üzerinden gerçekleştirmektedir. Bu yöntem, bulut tabanlı yapılar için en hızlı ve en güvenli tercih olarak öne çıkar.

A. Intune’da Politika Oluşturma

  1. Microsoft Intune Admin Center → Endpoint Security → Account Protection

  2. Create Policy → Windows LAPS (Local Administrator Password Solution)

  3. Politika ayarlarını aşağıdaki şekilde yapılandırın:

Önerilen kurumsal LAPS yapılandırma

  • Backup directory: Azure AD

  • Password age: 30 gün

  • Password complexity: High

  • Administrator account name: Administrator

  • Post authentication actions: Reset password on logon

  • Enable password encryption: Enabled

Bu yapılandırma, kurum içi siber güvenlik standartlarıyla uyumlu en güçlü konfigürasyonlardan biridir.

B. Politikayı Cihaz Grubuna Atama

Politikayı pilot cihaz grubuna atayın, ardında tüm üretim cihazlarına genişletin.

C. Doğrulama Adımları

  • Event Viewer → Microsoft → Windows → LAPS

  • Intune Device → Local Administrator Password bölümünden parola durumunu görüntüleme

  • PowerShell ile server-side kontrol

Bölüm 2 – Group Policy ile Windows LAPS Configuration Guide (On-Prem AD)

Intune Windows LAPS gelişmiş politika ayarları

On-prem ortam kullanan kuruluşlar için LAPS GPO yönetimi geçerliliğini korur.

A. LAPS GPO Kurulumu

  1. Yönetim sunucusuna LAPS.msi yüklenir

  2. Group Policy Management Console açılır

  3. Yeni bir GPO oluşturulur

B. LAPS GPO Ayarları

  • Enable local admin password management

  • Password settings (length, complexity, age)

  • Name of managed administrator account

  • AD schema extension gerekiyorsa yürütülür

Active Directory üzerinde Windows LAPS yönetimi”

C. GPO Uygulama

  • OU’ya bağlanır

  • İstemcilerde:

    gpupdate /force

PowerShell ile LAPS Doğrulama

Cihaz parolasını sorgulama:

Get-LapsADPassword -Identity PC001

Parolayı zorunlu döndürme:

Reset-LapsPassword -Identity PC001

Azure AD üzerinden parola alma:

Get-LapsAADPassword -DeviceName "PC001"

En İyi Kurumsal Uygulamalar

Windows LAPS için Zero Trust tabanlı güvenlik en iyi uygulamaları diyagramı
Windows LAPS için Zero Trust tabanlı güvenlik en iyi uygulamaları diyagramı

Microsoft’un güvenlik ekipleri tarafından önerilen kurumsal en iyi uygulamalar:

  • Parola rotasyonunu en fazla 30 gün olacak şekilde ayarlayın

  • Parola görüntüleme yetkilerini RBAC ile sınırlandırın

  • Azure AD audit loglarını düzenli olarak izleyin

  • Cihaz uyumluluğunu Intune Compliance Policies ile ilişkilendirin

  • SOC ekipleri için LAPS erişim izleme dashboardu oluşturun

  • OT/IoT ortamlarında LAPS kullanımı için özel hesap tanımı yapın

Windows LAPS Configuration Guide, kuruluşların yerel yönetici parolalarını modern güvenlik standartlarıyla yönetmesini sağlayan kritik bir yapıdır. Intune ve GPO entegrasyonu sayesinde hem bulut hem yerel yapılar için güçlü, ölçeklenebilir ve güvenli bir çözüm sunar. Kurumsal güvenlikte LAPS artık opsiyonel bir bileşen değil, zorunlu bir gerekliliktir.

Daha Fazla Bilgi

  • Microsoft Learn: Windows LAPS Overview

  • Microsoft Learn: Intune Account Protection Policies

    ETİKETLENDİ:Active Directory LAPSAzure ADAzure AD LAPSConfiguration GuideCybersecurityEndpoint SecurityEntra ID LAPSGPOHybrid Join LAPSIntune Account ProtectionIntune LAPSLAPS Deployment GuideLAPS GPOLAPS IntuneLAPS Password RotationLocal Administrator PasswordLocal Administrator Password ManagementMicrosoft Endpoint SecurityMicrosoft Intune LAPSWindows 11 LAPSWindows LAPSWindows LAPS Configuration GuideWindows LAPS GPO ConfigurationWindows Local Administrator Password SolutionWindows Security Best PracticesWindows Server LAPSZero Trust Windows Security

    Sign Up For Daily Newsletter

    Be keep up! Get the latest breaking news delivered straight to your inbox.
    [mc4wp_form]
    By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
    Bu makaleyi paylaş
    Facebook Twitter Bağlantıyı kopyala Yazdır
    Paylaş
    By Tolga CEYHAN
    Takip et:
    Tolga CEYHAN, bilgi teknolojilerini severek takip eder ve BT üzerine hali hazırda aktif olarak çalışmaktadır. 2006 yılından 2017 yılına kadar web tasarım yazılım üzerine çalışmalar yaptım. Şuan ise Windows Sistem ve Sistem Güvenliği alanında çalışmalarımı sürdürmekteyim.
    Önceki makale PowerShell SQL Server Backup Otomasyonu – Full Script
    Sonraki Makale Palo Alto Firewall Nedir? Mimari, SP3 ve Güvenlik Özellikleri
    Yorum Yap

    Bir yanıt yazın Yanıtı iptal et

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

    Kategoriler

    • Ağ ve Güvenlik
      • Firewall-Güvenlik Duvarı
    • Azure
    • Rehberler & Deneyimler
      • Genel Yaşam
      • Teknoloji
        • Wordpress
    • Sanallaştırma
      • Hyper-V
    • Sistem Yönetimi
      • Active Directory
      • File Server
      • Group Policy (Grup İlkesi)
      • Linux
      • PowerShell
      • Sistem Güvenliği
      • Windows İşletim Sistemleri
        • Windows 10
        • Windows 11
        • Windows Server
          • Server 2016
          • Server 2019
          • Windows Server 2025
    • System Center
      • SCCM
    • Veri & Yedekleme
      • SQL Server
      • Veeam Backup & Replication

    You Might also Like

    PowerShellSistem GüvenliğiSQL ServerVeri & YedeklemeWindows Server

    PowerShell SQL Backup Script – Automated Full Database Backup

    Tolga CEYHAN Tolga CEYHAN 7 Min Read
    Hyper-VPowerShellSanallaştırmaSistem Yönetimi

    PowerShell ile 100+ Sanal Makine Otomatik Oluşturma | Hyper-V

    Tolga CEYHAN Tolga CEYHAN 3 Min Read
    SCCMSistem GüvenliğiSistem YönetimiSystem Center

    SCCM 0xC0000001 Hatası Çözümü | Dell 7040 & WinPE Driver Fix

    Tolga CEYHAN Tolga CEYHAN 3 Min Read
    Tolga CEYHANTolga CEYHAN
    Bizi takip edin
    © 2017 Tolga CEYHAN. All Rights Reserved.
    Bize Katılın !

    Haber bültenimize abone olun ve en son haberlerimizi, podcast'lerimizi vb. asla kaçırmayın..

    [mc4wp_form]
    Spam yok, istediğiniz zaman abonelikten çıkabilirsiniz.
    Go to mobile version
    Hoşgeldiniz...

    Sign in to your account

    Şifreni mi unuttun?