Jenis-Jenis Akun Windows 11 dan Cara Pengelolaannya

2. Solusi Password Administrator Lokal (LAPS)

Local Administrator Password Solution (LAPS) adalah solusi dari Microsoft untuk mengelola kata sandi akun administrator lokal di komputer yang terhubung ke domain. LAPS secara otomatis membuat kata sandi yang unik dan acak untuk setiap akun administrator lokal di setiap komputer dalam domain, lalu menyimpannya dengan aman di Active Directory (AD). Ketika administrator membutuhkan akses, mereka dapat mengambil kata sandi dari AD, sehingga mengurangi risiko penggunaan kata sandi yang sama di berbagai perangkat.

Keuntungan Menggunakan LAPS untuk Pengelolaan Kata Sandi

Menggunakan LAPS memiliki beberapa keuntungan, antara lain:

  • Dengan kata sandi yang berbeda untuk setiap perangkat, risiko serangan siber berkurang. Jika satu kata sandi bocor, hanya satu perangkat yang terpengaruh.
  • LAPS mengotomatiskan pengelolaan kata sandi, sehingga mengurangi kebutuhan untuk mengingat atau membagikan kata sandi secara manual.
  • LAPS memungkinkan administrator untuk memantau perubahan kata sandi dan siapa yang mengaksesnya, meningkatkan transparansi dan akuntabilitas.

Langkah-langkah Konfigurasi LAPS melalui Group Policy

Berikut adalah langkah-langkah untuk mengatur LAPS melalui Group Policy:

1. Instalasi LAPS:

2. Konfigurasi Group Policy:

  • Buka Group Policy Management Console (GPMC).
  • Buat atau edit kebijakan Group Policy baru.
  • Arahkan ke Computer Configuration > Policies > Administrative Templates > LAPS.
  • Atur opsi seperti:
  • Enable local admin password management: Aktifkan pengelolaan kata sandi untuk akun administrator lokal.
  • Password settings: Tentukan panjang minimum, kompleksitas, dan masa berlaku maksimum kata sandi.

3. Penerapan Kebijakan:

  • Setelah kebijakan diatur, pastikan kebijakan diterapkan ke unit organisasi (OU) yang tepat.
  • Gunakan perintah gpupdate /force pada klien untuk menerapkan kebijakan segera.

4. Akses Kata Sandi:

Administrator dapat menggunakan antarmuka pengguna LAPS untuk mencari komputer tertentu dan mengambil kata sandi lokal administrator atau mengubah tanggal kedaluwarsa berikutnya.

Artikel Terbaru