{"id":280114,"date":"2023-04-25T00:01:00","date_gmt":"2023-04-24T22:01:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=280114"},"modified":"2024-06-12T12:18:44","modified_gmt":"2024-06-12T10:18:44","slug":"tipp-windows-gui-fr-laps-mit-anzeige-der-history","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/25\/tipp-windows-gui-fr-laps-mit-anzeige-der-history\/","title":{"rendered":"Tipp: GUI f&uuml;r Windows LAPS mit Anzeige der History"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Windows\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Windows-klein.jpg\" alt=\"Windows\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=29424\" target=\"_blank\" rel=\"noopener\">English<\/a>]Heute noch ein kleiner Tipp f\u00fcr Administratoren in Firmenumgebungen, die LAPS einsetzen. Blog-Leser Heiko hat hat mich zum Sonntag angeschrieben, und mich auf eine von ihm in PowerShell geschriebene Grafik-Umgebung hingewiesen, mit der man die Windows LAPS-Passw\u00f6rter samt Kennworthistorie anzeigen lassen kann.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/13e1c62648c14a9a92ed5a68e758d872\" alt=\"\" width=\"1\" height=\"1\" \/>Windows Local Administrator Password Solution (<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/identity\/laps\/laps-overview\" target=\"_blank\" rel=\"noopener\">Windows LAPS<\/a>) ist ein Feature, mit dem das Kennwort eines lokalen Administratorkontos auf den in Windows Server Active Directory oder Azure Active Directory eingebundenen Ger\u00e4ten automatisch verwaltet und gesichert werden kann. Diese lokale Administratorkennwortl\u00f6sung (Local Administrator Password Solution, LAPS) von Microsoft stellt die Verwaltung der Kennw\u00f6rter lokaler Administratorkonten f\u00fcr in eine Dom\u00e4ne eingebundenen Computer bereit.<\/p>\n<p>K\u00fcrzlich hatte ich ja erw\u00e4hnt, dass Microsoft einen LAPS-Client mit den April 2023-Updates in verschiedenen Windows-Clients integriert hat. Was irgendwie fehlt, ist eine grafische Oberfl\u00e4che zum Abrufen von Windows LAPS-Passw\u00f6rtern. Blog-Leser Heiko hat sich dieser Geschichte angenommen und mit Sonntag per Mail auf seine L\u00f6sung hingewiesen. Dazu schrieb er:<\/p>\n<blockquote><p>Microsoft stellt ja aktuell leider keine eigen GUI f\u00fcr das Abrufen der Windows LAPS-Passw\u00f6rter bereit, welche ohne RSAT-Tools funktioniert. Auch zeigt der Tab in den RSAT-Tools (Active Directory-Benutzer und Computer) die Passwort-Historie f\u00fcr einen Rechnern nicht an.<\/p><\/blockquote>\n<p>Das war f\u00fcr ihn Motivation, sich hinzusetzen und in PowerShell eine kleine GUI zu verfassen, die genau diese Aufgaben erledigt. Dazu schrieb er:<\/p>\n<blockquote><p>Daher hat es sich ergeben, dass ich in den letzten Tagen eine kleine (PowerShell-)Gui geschrieben habe, welche beides bietet. Sie ist stand-alone (portable) und zeigt die aktuellen Passw\u00f6rter, sowie die Historie an. (Aktuell wird Azure nicht unterst\u00fctzt.)<\/p><\/blockquote>\n<p>Auch wenn es keine Azure-Unterst\u00fctzung gibt, sollte die PowerShell-GUI f\u00fcr Administratoren vielleicht einen Blick wert sein. Die PowerShell-Scripte werden von Heiko auf <a href=\"https:\/\/github.com\/htcfreek\/SimpleLapsGui\" target=\"_blank\" rel=\"noopener\">GitHub in diesem Repository<\/a> als <em>Simple LAPS GUI <\/em>unter MIT-Lizenz gehostet und lassen sich kostenfrei herunterladen.<\/p>\n<p><img decoding=\"async\" title=\"Simple LAPS GUI\" src=\"https:\/\/i.imgur.com\/gOG0AKd.png\" alt=\"Simple LAPS GUI\" \/><\/p>\n<p>Heiko schreibt zu den Funktionen und Merkmalen seiner Entwicklung folgendes:<\/p>\n<ul>\n<li>Einfach und schnell bedienbar: Starten der ausf\u00fchrbare Datei, Computernamen eingeben und die ENTER-Taste dr\u00fccken.<\/li>\n<li>Unterst\u00fctzt Microsoft LAPS (Legacy) und Windows LAPS in Active Directory-Umgebungen.<\/li>\n<li>Auslesen des aktuellen Kennworts, des aktuellen Ablaufzeitstempels und der Kennworthistorie (Nur bei Windows LAPS verf\u00fcgbar) aus den Computerobjekten im lokalen Active Directory.<\/li>\n<li>Kopieren der Kennw\u00f6rter (aktuell und Historie) \u00fcber das Kontextmen\u00fc.<\/li>\n<li>Der Ablaufzeitstempel kann angepasst werden.<\/li>\n<li>Das Fenster kann durch Dr\u00fccken der ESCAPE-Taste geschlossen werden.<\/li>\n<\/ul>\n<p>Ben\u00f6tigt werden die PowerShell ab Version 5.1 swoie das Windows LAPS PowerShell-Modul. Das GitHub-Archiv muss heruntergeladen und entpackt werden. Die Nutzung erfordert einen mit Active Directory verbundenen Windows-Rechner, um ordnungsgem\u00e4\u00df zu funktionieren. Aktuell wird noch kein Azure AD unterst\u00fctzt.<\/p>\n<p>Heiko meint dazu: <em>Ich k\u00f6nnte mir vorstellen, dass einige Administratoren das kleine Helferlein gebrauchen k\u00f6nnen. Vielleicht m\u00f6chten Sie es in Ihrem Blog ja mal kurz erw\u00e4hnen und vorstellen.<\/em> An dieser Stelle mein Dank an Heiko &#8211; vielleicht ist die GUI ja hilfreich. Ihr k\u00f6nnt ja ggf. ein Feedback hinterlassen.<\/p>\n<p><strong>Erg\u00e4nzung:<\/strong> Es wurde ja in den Kommentaren angemerkt, aktuell meldet Virustotal die .exe-Datei als gef\u00e4hrlich. Ich habe Heiko gebeten, das zu kl\u00e4ren. Als Zwischenstand folgende Information von ihm: <em>Ich bin am pr\u00fcfen und es scheint an einem Parameter von ps2exe zu liegen (siehe <\/em><a href=\"https:\/\/github.com\/MScholtes\/PS2EXE\/issues\/103\" target=\"_blank\" rel=\"noopener\">diesen issues-Eintrag<\/a>). Heiko plant eine FAQ in der Readme anzulegen. M\u00f6glicherweise realisiert er es ohne den Parameter und zwei Downloads: Exe und Powershell. Seine Erkl\u00e4rung:\u00a0Die Exe ist tats\u00e4chlich nur zum Ausblenden der PowerShell und damit es in der Taskleiste\/Taskmanager eigenst\u00e4ndig ist.<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/04\/15\/laps-integration-per-april-2023-update-in-windows-rger-fr-administratoren\/\">LAPS-Integration per April 2023-Update in Windows \u2013 \u00c4rger f\u00fcr Administratoren<\/a><strong><br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2023\/04\/18\/windows-server-active-directory-schema-fr-die-aktuelle-windows-laps-version-aktualisieren\/\">Windows Server Active Directory-Schema f\u00fcr die aktuelle Windows LAPS-Version aktualisieren<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Heute noch ein kleiner Tipp f\u00fcr Administratoren in Firmenumgebungen, die LAPS einsetzen. Blog-Leser Heiko hat hat mich zum Sonntag angeschrieben, und mich auf eine von ihm in PowerShell geschriebene Grafik-Umgebung hingewiesen, mit der man die Windows LAPS-Passw\u00f6rter samt Kennworthistorie anzeigen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/25\/tipp-windows-gui-fr-laps-mit-anzeige-der-history\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7459,143,301,3694,2557],"tags":[8381,3836,4351,3288],"class_list":["post-280114","post","type-post","status-publish","format-standard","hentry","category-software","category-tipps","category-windows","category-windows-10","category-windows-server","tag-laps","tag-software","tag-tipp","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280114","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=280114"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/280114\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=280114"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=280114"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=280114"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}