No se pueden recuperar las contraseñas de las cuentas LAPS
Comprobación de Azure Key Vault
Si no se pueden recuperar las contraseñas de la cuenta de LAPS, lo más probable es que no se puedan encontrar en Azure Key Vault.
Si te enfrentas a este problema, ante todo comprueba si tu Key Vault está correctamente configurado para RJ LAPS, especialmente los permisos, tal y como se documenta aquí: Key Vault
Como indicador para ver si la comunicación básica entre RealmJoin y el Key Vault funciona, revisa la sección Certificados del Key Vault en Azure Portal. Siempre que tengas los permisos correctos en el Key Vault, deberías ver un certificado llamado realmjoin-master que ha sido creado por RealmJoin:

Si los permisos de Key Vault están bien y puedes ver que se están rellenando credenciales en la sección Keys de Azure Key Vault, esto confirma que la conexión entre RealmJoin y el Key Vault funciona.
Sin embargo, todavía puede haber algunos dispositivos en los que una contraseña de una cuenta LAPS no sea accesible. Esto puede ser el caso si la cuenta LAPS del dispositivo se creó cuando la configuración de Key Vault no estaba correctamente establecida y en funcionamiento. La contraseña solo se escribirá en el Key Vault una vez. Así que, si en ese momento los permisos del Key Vault no eran correctos o el dispositivo tuvo problemas de red, es posible que la contraseña nunca se haya guardado en el Key Vault. La única forma de solucionar este problema es volver a crear las cuentas LAPS. Puedes usar el paquete Renovar cuentas LAPS de la tienda de RealmJoin para eliminar cualquier cuenta LAPS creada en el/los dispositivo(s). Después se recrearán usando la configuración proporcionada dentro del tenant.
Última actualización
¿Te fue útil?