PDA

Показать полную графическую версию : Централизованно сменить пароль локального админа


r1sh
10-03-2017, 13:44
Всем привет!

Подскажите пожалуйста, как можно менее трудозатратно сменить пароль на локального администратора через GPO?

Как я понял в GPP они отключили эту фичу:(

Denis Dyagilev
10-03-2017, 14:50
Попробуйте рассмотреть возможность использования LAPS (https://technet.microsoft.com/en-us/mt227395.aspx).

Iska
10-03-2017, 15:11
Попробуйте рассмотреть возможность использования LAPS. »
Интересная штука.

r1sh
10-03-2017, 15:41
Попробуйте рассмотреть возможность использования LAPS. »

Благодарю я скачивал но как-то Установка не тривиальная думал может можно скриптом posh при логоне запускать скрипт смены пароля который берётся из файла шифрованный sha?

Iska
10-03-2017, 16:05
Можно. Но только не «при логоне», а «при стартапе».

r1sh
10-03-2017, 16:24
Можно. Но только не «при логоне», а «при стартапе». »

я имел ввиду Logon-script. А как это можно реализовать с posh, там же пароли нельзя в открытом виде передавать?

Iska
10-03-2017, 17:04
Скрипту, напрямую работающему с ADSI (с WinNT: провайдером, понятно) или Wbem, без разницы, в каком виде будет пароль, пусть хоть открытым текстом в коде. Закрытость его для пользователей осуществляется не шифрованием, а физической невозможностью доступа к этому коду.

Но, опять же, присмотритесь к рекомендованному коллегой Denis Dyagilev подходу. Мне, по крайней мере, нравится.




© OSzone.net 2001-2012