Microsoft Patchday April 2023 - Integration von LAPS mit Hindernissen

Julian
von Julian
19.04.2023
01:50 MIN

Mit den am 11. April erschienenen Updates implementiert Microsoft LAPS (Local Administrator Password Solution) in Client- und Serverbetriebssysteme.

Eine bereits häufig geforderte Änderung, erleichtert sie doch die Inbetriebnahme von LAPS – außerdem kommen neue Funktionen hinzu:

  • Geräte im Azure AD können verwaltet werden
  • DSRM Kennwörter (von DCs) sind nun dabei
  • Es gibt eine Kennworthistorie
  • Verbesserte GUI > bessere Übersicht

Jedoch ist dieses Vorgehen nicht ganz problemlos: ist das neue LAPS per April Update installiert und wird dann der alte LAPS Client gepusht, so läuft das Ganze auf einen Fehler (ist die Reihenfolge andersherum, funktioniert die Passwortänderung zwar weiterhin, allerdings sind beide LAPS-Varianten aktiv und es gewinnt „the last writer“ – will man so auch nicht haben).

Dies lässt sich beheben, indem der alte LAPS Client deinstalliert wird (das neue LAPS übernimmt) oder der Legacy-LAPS-Emulationsmodus deaktiviert wird (das alte LAPS wird wieder aktiv).

Der April-Patch betrifft folgende Systeme:

Weiterführende Informationen sind auf den folgenden Blogs zu finden:

- Borns IT- und Windows-Blog

- Gruppenrichtlinien.de