Olá
Obrigado por postar no fórum de perguntas e respostas.
De fato, no Windows Server 2012, a maneira tradicional de usar as Preferências de Política de Grupo para gerenciar senhas de administrador local foi preterida devido a questões de segurança. No entanto, você ainda pode gerenciar senhas de administrador local de maneira segura usando a LAPS (Solução de Senha de Administrador Local) fornecida pela Microsoft. Aqui está um breve resumo de como você pode configurá-lo:
- Baixe e instale o LAPS:
Baixe o instalador do LAPS no Centro de Download da Microsoft.
Instale os componentes LAPS no computador de gerenciamento e nos computadores cliente.
- Estenda o esquema do AD:
Abra o PowerShell como administrador.
Execute o seguinte comando para estender o esquema para LAPS:
Módulo de Importação AdmPwd.PS
Update-AdmPwdADSchema
- Definir permissões:
Permitir que os computadores atualizem seus próprios atributos de senha:
Set-AdmPwdComputerSelfPermission -OrgUnit "OU=YourOrgUnit"
Permita que os administradores leiam a senha:
Set-AdmPwdReadPasswordPermission -OrgUnit "OU=YourOrgUnit" -AllowedPrincipals "YourAdminGroup"
- Configure a Política de Grupo:
Abra o GPMC (Console de Gerenciamento de Política de Grupo).
Crie um novo Objeto de Política de Grupo ou edite um existente.
Navegue até 'Configuração do computador -> Políticas -> Modelos administrativos -> LAPS'.
Defina as configurações, como habilitar o gerenciamento de senhas e definir a complexidade da senha.
- Implantar cliente LAPS:
Verifique se o cliente LAPS está instalado em todos os computadores relevantes.
Você pode usar uma ferramenta de implantação como SCCM ou um script simples para instalar 'LAPS.x64.msi' ou 'LAPS.x86.msi'.
- Verifique a instalação:
Verifique se os computadores clientes estão atualizando suas senhas corretamente.
Use a interface do usuário do LAPS ou o PowerShell para exibir e gerenciar senhas.
Get-AdmPwdPassword -Nome_do_Computador "Nome_do_Computador"
Isso gerencia com segurança as senhas do administrador local e garante que elas sejam exclusivas e alteradas regularmente. Se você precisar de instruções detalhadas passo a passo, a documentação do LAPS fornecida pela Microsoft é um excelente recurso.
https://www.microsoft.com/en-us/download/details.aspx?id=46899
Espero que as informações acima sejam úteis.
Se você tiver alguma dúvida ou preocupação, sinta-se à vontade para nos informar.
Atenciosamente
Margarida Zhou
============================================
Se a resposta for útil, clique em "Aceitar resposta" e vote a favor.