Como alterar a senha de administrador local via GPO no AD Windows Server 2012 R2

Danilo de Lima Carreiro de Melo 0 Pontos de reputação
2024-10-09T11:18:38.26+00:00

Bom Dia, Preciso mudar na minha empresa a senha de Administrador Local, no 2008 Server tinha uma opção que fazia no AD , porem no 2012 tiraram essa opção , alguem teria uma outra forma via .vbs para fazer essa alteração em massa ? Muito obrigado

Windows
Windows
Uma família de sistemas operacionais da Microsoft executados em computadores pessoais, tablets, laptops, telefones, dispositivos de Internet das Coisas, headsets de realidade misturada autônomos, grandes telas de colaboração e outros dispositivos.
188 perguntas
Windows Small Business Server
Windows Small Business Server
Uma família de produtos de servidor da Microsoft com mensagens e colaboração, acesso à Internet aprimorado por segurança, armazenamento de dados protegido, impressão confiável, fax e capacidade de executar aplicativos de linha de negócios. Substituído pelo Windows Server Essentials.
62 perguntas
0 comentários Sem comentários
{count} votos

1 resposta

Classificar por: Mais útil
  1. Daisy Zhou 26,871 Pontos de reputação Fornecedor da Microsoft
    2024-10-10T14:55:39.77+00:00

    Olá

    Obrigado por postar no fórum de perguntas e respostas.

    De fato, no Windows Server 2012, a maneira tradicional de usar as Preferências de Política de Grupo para gerenciar senhas de administrador local foi preterida devido a questões de segurança. No entanto, você ainda pode gerenciar senhas de administrador local de maneira segura usando a LAPS (Solução de Senha de Administrador Local) fornecida pela Microsoft. Aqui está um breve resumo de como você pode configurá-lo:

    1. Baixe e instale o LAPS:

    Baixe o instalador do LAPS no Centro de Download da Microsoft.

    Instale os componentes LAPS no computador de gerenciamento e nos computadores cliente.

    1. Estenda o esquema do AD:

    Abra o PowerShell como administrador.

     Execute o seguinte comando para estender o esquema para LAPS:
    

    Módulo de Importação AdmPwd.PS

    Update-AdmPwdADSchema

    1. Definir permissões:

    Permitir que os computadores atualizem seus próprios atributos de senha:

    Set-AdmPwdComputerSelfPermission -OrgUnit "OU=YourOrgUnit"

    Permita que os administradores leiam a senha:

    Set-AdmPwdReadPasswordPermission -OrgUnit "OU=YourOrgUnit" -AllowedPrincipals "YourAdminGroup"

    1. Configure a Política de Grupo:

    Abra o GPMC (Console de Gerenciamento de Política de Grupo).

    Crie um novo Objeto de Política de Grupo ou edite um existente.

    Navegue até 'Configuração do computador -> Políticas -> Modelos administrativos -> LAPS'.

    Defina as configurações, como habilitar o gerenciamento de senhas e definir a complexidade da senha.

    1. Implantar cliente LAPS:

    Verifique se o cliente LAPS está instalado em todos os computadores relevantes.

    Você pode usar uma ferramenta de implantação como SCCM ou um script simples para instalar 'LAPS.x64.msi' ou 'LAPS.x86.msi'.

    1. Verifique a instalação:

    Verifique se os computadores clientes estão atualizando suas senhas corretamente.

    Use a interface do usuário do LAPS ou o PowerShell para exibir e gerenciar senhas.

    Get-AdmPwdPassword -Nome_do_Computador "Nome_do_Computador"

    Isso gerencia com segurança as senhas do administrador local e garante que elas sejam exclusivas e alteradas regularmente. Se você precisar de instruções detalhadas passo a passo, a documentação do LAPS fornecida pela Microsoft é um excelente recurso.

    https://www.microsoft.com/en-us/download/details.aspx?id=46899

    https://support.microsoft.com/en-us/topic/ms14-025-vulnerability-in-group-policy-preferences-could-allow-elevation-of-privilege-may-13-2014-60734e15-af79-26ca-ea53-8cd617073c30

    Espero que as informações acima sejam úteis.

    Se você tiver alguma dúvida ou preocupação, sinta-se à vontade para nos informar.

    Atenciosamente

    Margarida Zhou

    ============================================

    Se a resposta for útil, clique em "Aceitar resposta" e vote a favor.

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como Respostas Aceitas pelo autor da pergunta, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.