Les mots de passe des comptes LAPS ne peuvent pas être récupérés
Vérification d'Azure Key Vault
Si les mots de passe des comptes LAPS ne peuvent pas être récupérés, c’est très probablement parce qu’ils ne peuvent pas être trouvés dans l’Azure Key Vault.
Si vous rencontrez ce problème, vérifiez d’abord que votre Key Vault est correctement configuré pour RJ LAPS, en particulier les autorisations comme documenté ici : KeyVault
Comme indicateur pour voir si la communication de base entre RealmJoin et le KeyVault fonctionne, consultez la section Certificates du Key Vault dans l’Azure Portal. Si vous disposez des autorisations adéquates sur le KeyVault, vous devriez voir un certificat appelé realmjoin-master qui a été créé par RealmJoin :

Si les autorisations KeyVault sont correctes et que vous pouvez voir des identifiants être renseignés dans la section Keys de l’Azure KeyVault, cela confirme que la connexion entre RealmJoin et le KeyVault fonctionne.
Cependant, vous pouvez encore rencontrer certains appareils sur lesquels le mot de passe d’un compte LAPS peut ne pas être accessible. Cela peut être le cas si le compte LAPS sur l’appareil a été créé alors que la configuration KeyVault n’était pas encore correctement mise en place et fonctionnelle. Le mot de passe ne sera écrit dans le KeyVault qu’une seule fois. Donc, si à ce moment-là les autorisations KeyVault n’étaient pas correctes ou si l’appareil a rencontré des problèmes réseau, le mot de passe n’a peut-être jamais été enregistré dans le KeyVault. La seule façon de corriger ce problème est de recréer le ou les comptes LAPS. Vous pouvez utiliser le package Renouveler les comptes LAPS depuis le magasin RealmJoin pour supprimer tout compte LAPS créé sur le ou les appareils. Ensuite, ils seront recréés à l’aide de la configuration fournie dans le Tenant.
Mis à jour
Ce contenu vous a-t-il été utile ?