11.1 Local Administrator Password Solution (LAPS)
313
11.1.1 Schemaerweiterung im Active Directory um die benötigten Attribute
314
11.1.2 Empfohlene Einstellungen in der Gruppenrichtlinie für LAPS
317
11.1.3 Den Computerobjekten die notwendigen Rechte im Active Directory zuweisen
321
11.1.4 Einzelnen Kennungen oder Sicherheitsgruppen lesende Rechte auf die LAPS-Attribute zuweisen
321
11.1.5 Installation der LAPS CSE (Client Side Extension)
322
11.1.6 Ablauf und Funktionsweise der LAPS-CSE
323
11.1.7 Installation der LAPS-GUI auf einem Verwaltungsserver oder einer PAW
324
11.1.8 Verwaltung von LAPS mithilfe der PowerShell
325
11.1.9 Neues PowerShell Modul für LAPS
325
11.1.10 Zukünftige Verschlüsselung der LAPS-Kennwörter im Active Directory
326
11.1.11 Das Zurücksetzen des LAPS-Kennworts bei Neuinstallation und die Wiederherstellung eines Computersystems
326
11.1.12 LAPS-Passwörter exportieren
327
11.1.13 Unsere Empfehlungen für den Einsatz von LAPS
329
11.2.1 Prüfung, ob ein TPM auf dem System vorhanden ist
330
11.2.2 TPM innerhalb einer virtuellen Maschine verfügbar machen
332
11.2.3 BitLocker-Konfiguration per GPO mit einem TPM im System
332
11.2.4 BitLocker für die Systempartition im Dateiexplorer aktivieren
334
11.2.5 BitLocker-Konfiguration per GPO ohne ein TPM im System
336
11.2.6 BitLocker auf Windows Servern verfügbar machen
336
11.2.7 Den BitLocker-Verschlüsselungsschutz anhalten
337
11.2.8 Den BitLocker-Wiederherstellungsschlüssel aus dem Active Directory auslesen
338
11.2.9 BitLocker mit der PowerShell oder der Eingabeaufforderung verwalten
342