...
Indien u gebruik maakt van Intune is het implementeren van LAPS niet moeilijk. Hier volgt een overzicht van het proceskan u via het volgende proces LAPS implementeren:
LAPS inschakelen in Microsoft Entra:
Meld u aan bij het Microsoft Entra beheercentrum als Cloudapparaatbeheerder.
Navigeer naar 'Identiteit > Apparaten > Overzicht > Apparaatinstellingen'.
Selecteer 'Ja' voor de optie 'Local Administrator Password Solution (LAPS) inschakelen' en klik op 'Opslaan'.
Een LAPS-beleid maken in Intune:
Log in op het Microsoft Intune-beheercentrum en ga naar 'Endpointbeveiliging > Accountbeveiliging', en kies vervolgens 'Beleid maken'.
Stel het platform in op 'Windows 10 en hoger', stel het profiel in op 'Local Administrator Password Solution (Windows LAPS)' en selecteer 'Maken'.
Op het tabblad 'Basis' voert u de volgende gegevens in:
Naam: Geef een beschrijvende naam voor het profiel die gemakkelijk te identificeren is.
Beschrijving: Voeg een korte beschrijving van het profiel toe.
LAPS-beleidsinstellingen configureren in Intune:
Back-updirectory: Configureer naar welke directory het wachtwoord van de lokale beheerdersaccount wordt geback-upt.
Wachtwoordleeftijd dagen: Stel de maximale leeftijd van het wachtwoord in. Standaard is dit 30 dagen, met een minimum van 1 dag en een maximum van 365 dagen.
Naam beheerdersaccount: Stel de naam van de beheerde lokale beheerdersaccount in.
Wachtwoordcomplexiteit: Configureer de complexiteit van het wachtwoord van de beheerde lokale beheerdersaccount.
Het Intune LAPS-beleid toewijzen aan Windows-apparaten
Zodra je de LAPS-instellingen hebt geconfigureerd, is het tijd om het beleid toe te wijzen aan Windows apparaten. We raden aan om het beleid eerst toe te wijzen aan een paar testgroepen en het vervolgens uit te breiden naar meer groepen als het testen succesvol verlooptde resterende systemen.Selecteer op de pagina 'Scope Tags' de gewenste scope tags.
Op het tabblad 'Toewijzingen' selecteert u de groepen die dit beleid moeten ontvangen en klikt u op 'Volgende'.
Controleer alle instellingen op de pagina 'Review + Create' en selecteer 'Create'.
De Intune-beleidssynchronisatie voor Windows-apparaten starten
Wacht tot het LAPS-beleid is toegepast en de apparaten zich aanmelden bij de Microsoft Intune-service om de beleidsregels te ontvangen. Apparaten moeten online zijn om de beleidsregels te ontvangen. U kunt de synchronisatie van Intune-beleidsregels ook forceren met methoden zoals PowerShell.
...