Definir senha para a conta de administrador local em todos os computadores no domínio

2

Antes de considerar o que quero alcançar como insano do ponto de vista da segurança, continue lendo:

Estou definindo a senha da conta de administrador local em todos os computadores no domínio com um script de inicialização que contém a senha em texto não criptografado, é claro.

Eu tenho permissões de arquivo limitadas para o script e apenas as contas de computadores do domínio e administradores de domínio podem acessar o arquivo.

Para mantê-lo curto, você ainda considera o que eu quero fazer como insano ou está tudo bem do ponto de vista de segurança?

sinceramente, fjf2002

EDITAR

Meu caso de uso é o seguinte: Só preciso das contas de administrador local no caso de um cenário de fallback: um computador sai do domínio ou seu adaptador de rede está quebrado ou algo assim e eu precisaria da conta de administrador local.

No domínio que estou administrando a partir de agora, computadores diferentes têm senhas de administrador local diferentes, e o administrador anterior (de quem assumi) não consegue lembrar as credenciais que ele definiu, então achei que precisava redefinir todos eles.

    
por fjf2002 21.10.2018 / 16:49

1 resposta

3

Sua situação é o caso de uso perfeito para LAPS (Solução de senha de administrador local) .

É uma ferramenta gratuita da Microsoft para gerenciar automaticamente as senhas dos administradores locais nas máquinas Windows associadas ao domínio e mantê-las armazenadas no AD para que você possa consultá-las sempre que precisar delas. Há um número de guias lá fora para configurá-lo. Mas, se bem me lembro, consiste principalmente em fazer com que o agente seja implantado (factível via implantação de software GPO) e configurar algumas configurações de política de grupo que dizem ao agente com que frequência rodar a senha.

    
por 21.10.2018 / 17:27