Lokaler Admin auf Zeit

Lokaler Admin auf Zeit

Zeitlich begrenzte Rechte im Active Directory

Anlehnend an diese Dokumentation zeige ich den flächendeckenden roll-out einer Möglichkeit;
Admins auf Zeit zu managen.

https://www.der-windows-papst.de/2017/04/17/server-2016-privileged-access-management-berechtigung-auf-zeit/

Zuerst installieren wir auf einem DC das Feature PAM. Enable-ADOptionalFeature -Identity “Privileged Access Management Feature” -Scope ForestOrConfigurationSet -Target “dwp.local”

Lokaler Admin auf Zeit

https://www.der-windows-papst.de/2019/01/06/active-directory-domain-services-lab/