Não é possível obter as palavras-passe das contas LAPS
Verificar o Azure Key Vault
Se as palavras-passe das contas LAPS não puderem ser recuperadas, é muito provável que seja porque não podem ser encontradas no Azure Key Vault.
Se estiver a enfrentar este problema, antes de mais verifique se o seu Key Vault está corretamente configurado para o RJ LAPS, especialmente as permissões, conforme documentado aqui: Key Vault
Como indicador para ver se a comunicação básica entre RealmJoin e o Key Vault funciona, verifique a secção Certificates do Key Vault no Azure Portal. Desde que tenha as permissões corretas no Key Vault, deverá ver um certificado chamado realmjoin-master que foi criado pelo RealmJoin:

Se as permissões do Key Vault estiverem corretas, e conseguir ver credenciais a serem preenchidas na secção Keys do Azure Key Vault, isto confirma que a ligação entre RealmJoin e o Key Vault está a funcionar.
Contudo, ainda poderá deparar-se com alguns dispositivos em que a palavra-passe de uma conta LAPS possa não estar acessível. Isto pode acontecer se a conta LAPS no dispositivo tiver sido criada quando a configuração do Key Vault ainda não estava corretamente definida e a funcionar. A palavra-passe só será escrita no Key Vault uma vez. Por isso, se nesse momento as permissões do Key Vault não estivessem corretas ou o dispositivo tivesse problemas de rede, a palavra-passe pode nunca ter sido guardada no Key Vault. A única forma de corrigir este problema é recriar a(s) conta(s) LAPS. Pode utilizar o pacote Renovar contas LAPS da loja RealmJoin para apagar qualquer conta LAPS criada nos dispositivos. Depois, elas serão recriadas usando a configuração fornecida no tenant.
Última atualização
Isto foi útil?