Mot de passe : Windows 11 sur le point d’intégrer LAPS nativement !
Microsoft a mis en ligne une nouvelle version de Windows 11 pour les membres du programme Windows Insider. Forcément, cette version est accompagnée de changements et il y en a un qui a attiré mon attention tout particulièrement : Windows 11 prend en charge LAPS par défaut.
Pour rappel, LAPS pour Local Administrator Password Solution est une solution gratuite proposée par Microsoft qui permet de renforcer la sécurité du mot de passe du compte Administrateur local d'un ordinateur. Comment ? Et bien, en générant aléatoirement ce mot de passe et en le stockant dans l'annuaire Active Directory, puis il est ensuite régulièrement renouvelé sans aucune intervention de la part du service informatique.
Lors de la mise en place de LAPS, il y a une préparation de l'annuaire Active Directory à effectuer et il faut déployer un agent disponible sous la forme d'un package MSI sur l'ensemble des ordinateurs à gérer avec LAPS. Au sein du canal Dev de Windows 11, Microsoft a publié la Build 25145 et cette version intègre LAPS nativement, ce qui signifie qu'il ne sera plus nécessaire d'installer l'agent LAPS.
Par ailleurs, Microsoft précise qu'il y a de nouveaux paramètres de configuration disponible pour les GPO comme le montre l'image ci-dessous. La firme de Redmond apporte une précision importante quant à la compatibilité entre Microsoft LAPS et Azure Active Directory : "la fonctionnalité est entièrement opérationnelle pour les clients joints à un domaine Active Directory, mais la prise en charge d'Azure Active Directory est limitée pour l'instant à un petit groupe d'Insiders. Nous ferons une annonce lorsque la prise en charge d'Azure Active Directory sera plus largement disponible.". Cela signifie que Microsoft travaille sur la prise en charge de LAPS au sein d'Azure Active Directory !
N'hésitez pas à consulter mon cours gratuit sur Microsoft LAPS si vous souhaitez découvrir cet outil ou le mettre en place dans votre entreprise.
Mais cet outil existe depuis longtemps ?*
han lalalalalalal c’est censé être top secret et en private preview que pour certains 👀
Ah oui ? Et bien, Microsoft a vendu la mèche alors 🙂