LAPS-Kontokennwörter können nicht abgerufen werden
Azure Key Vault überprüfen
Wenn die Kennwörter von LAPS-Konten nicht abgerufen werden können, liegt das höchstwahrscheinlich daran, dass sie im Azure Key Vault nicht gefunden werden können.
Wenn Sie mit diesem Problem konfrontiert sind, überprüfen Sie zunächst, ob Ihr Key Vault korrekt für RJ LAPS konfiguriert ist, insbesondere die hier dokumentierten Berechtigungen: KeyVault
Als Indikator dafür, ob die grundlegende Kommunikation zwischen RealmJoin und Key Vault funktioniert, überprüfen Sie den Abschnitt „Certificates“ des Key Vault im Azure Portal. Vorausgesetzt, Sie verfügen über die richtigen Berechtigungen für den Key Vault, sollten Sie ein Zertifikat mit dem Namen sehen realmjoin-master das von RealmJoin erstellt wurde:

Wenn die Berechtigungen für Key Vault in Ordnung sind und Sie sehen, dass im Abschnitt Keys des Azure KeyVault Anmeldeinformationen eingetragen werden, bestätigt dies, dass die Verbindung zwischen RealmJoin und dem KeyVault funktioniert.
Sie können jedoch möglicherweise bei einigen Geräten weiterhin feststellen, dass das Kennwort eines LAPS-Kontos nicht zugänglich ist. Dies kann der Fall sein, wenn das LAPS-Konto auf dem Gerät erstellt wurde, als die KeyVault-Konfiguration noch nicht korrekt eingerichtet und funktionsfähig war. Das Kennwort wird nur einmal in den KeyVault geschrieben. Wenn zu diesem Zeitpunkt die Berechtigung für den KeyVault nicht korrekt war oder das Gerät Netzwerkprobleme hatte, wurde das Kennwort möglicherweise nie im KeyVault gespeichert. Die einzige Möglichkeit, dieses Problem zu beheben, besteht darin, die LAPS-Konten neu erstellen zu lassen. Sie können das Paket LAPS-Konten erneuern aus dem RealmJoin Store verwenden, um alle auf den Geräten erstellten LAPS-Konten zu löschen. Anschließend werden sie mithilfe der im Tenant bereitgestellten Konfiguration neu erstellt.
Zuletzt aktualisiert
War das hilfreich?