IT-Sicherheit: Vom alten auf das neue LAPS migrieren
Mit LAPS (Local Administrator Password Solution) werden die lokalen Administrator-Kennwörter zentral verwaltet und im Active Directory gespeichert – wichtig in einer Zeit, in der IT-Sicherheit ein immer größeres Thema wird. Die lokalen Admin-Passwörter waren stets ein möglicher Angriffsvektor.
Meist waren sie fest im Installationsimage verankert und wurden lange nicht geändert, was nicht nur ein Risiko durch ehemalige Mitarbeiter darstellt, sondern auch durch laterale Bewegungen, bei denen Angreifer von einem System zum anderen springen und dabei den erbeuteten Account nutzen. LAPS gibt es schon länger, nun wurde es grundlegend überarbeitet. Wir zeigen, welche Verbesserungen es gibt und wie man vom alten zum neuen LAPS kommt.