İlginizi Çekebilir
  1. Ana Sayfa
  2. Configuration Manager (SCCM)
  3. SCCM / MECM ile LAPS Kurulum Kontrolü

SCCM / MECM ile LAPS Kurulum Kontrolü

sccm-laps
DMC Teknoloji

Local Administrator Parolalarının güvenliğini Microsoft’un ücretsiz çözümü olan LAPS ile sağlıyor olabilirsiniz. Bildiğiniz üzere LAPS ile Server ve Client üzerindeki Local hesapların parola yönetimlerini yapmak için koşullardan bir tanesi de ilgili istemci veya sunucularda LAPS Agent yüklü olmasıdır. Biz bugün makale konumuzda LAPS agent kurulu olmayan cihazlar için SCCM MECM ile Baseline hazırlıyor olacağız.

Microsoft LAPS ürünü Default olarak “C:\Program Files\LAPS dizinine yüklenir. Biz de bu dizini baz alarak kurulum durumlarını sorgulayacağız. SCCM üzerindeki işlemlerimize hızlıca başlayabiliriz. Öncelikle Configuration Item oluşturacağımız için aşağıdaki adımları uygulayarak işlemlerimize başlıyorum.

SCCM Sunucu üzerinde >Assets and Compliance > Compliance Settings > Configuration Items alanına gelerek > Create Configuration Item seçimini yapalım.

Resim-1

Açılan Wizard ekranında isim, opsiyonel açıklama ve aşağıdaki gibi Windows platform seçimi yaparak Next ile ilerliyoruz.

Resim-2

Supported Platforms ekranında değişiklik yapmadan Next ile ilerliyoruz.

Resim-3

Settings ekranında New seçimini yapmamız gerekiyor.

Resim-4

Create Setting ekranında ayarları aşağıdaki gibi yapmamız gerekiyor.

Setting Type olarak File System, Type olarak Folder Path olarak LAPS’ın kurulu olduğu dizin ve son olarak klasör ismi yani LAPS olarak seçimlerimizi belirtip OK ile pencereyi kapatabiliriz.

Resim-5

Compliance Rules ekranında ise Edit seçimini yapıyoruz.

Resim-6

Ayarımız “Folder Must exist” şeklinde olmalı.

Resim-7

Kalan adımlarda Next ve Finish ile wizard’ı sonlandırıyoruz. Şimdi bir Configuration Baseline oluşturalım. Create Configuration Baseline seçimini yapıyoruz.

Resim-8

Add> Configuratiın Items ile ilerleyerek oluşturmuş olduğumuz Conf. Itemi ekliyoruz. Adımlar çok anlaşılır olduğu için var olan bir Configuratiın Item’ı baseline içerisine eklemeyi detaylandırmadım. Oluşturmuş olduğumuz Configuration Baseline’ı sistemlerimize Deploy etmemiz gerekiyor. Compliance durumlarını öğrenebilmemiz için. İlgili baseline üzerinde Sağ Click > Deploy seçimini yapıyoruz.

Resim-9

LAPS’ı yapı genelinde Server ve Client sistemlerinizin hepsinde kullanıyor iseniz Collection seçiminizi benim gibi yapabilirsiniz. Belirli cihazlar da örneğin sadece Sunucularınız da kullanıyor iseniz o zaman sağlıklı Compliance raporları alabilmek için ilgili Collectionlara deployment yapmanız da yarar var.

Resim-10

Right Click tool ile Deployment sürecini tetikleyebilir veya belirlediğiniz Compliance Settings süresinin sonunda durumu kontrol edebilirsiniz. Ben test amaçlı LAPS yüklü olan sistemden kontrol ediyorum.

Resim-11

LAPS yüklü sistemimizde durum Compliant. Şimdi bir de LAPS agent yüklü olmayan bir sistem üzerinde kontrol edelim.

Resim-12

Sonuç istediğimiz gibi J böylelikle compliance raporları alarak LAPS agent yüklü olmayan sistemlerinizi tespit edebilirsiniz.

Bir sonraki yazımda görüşmek üzere.

Kaynak:

Bu konu ile ilgili sorularınızı https://forum.mshowto.org linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz.

Referanslar:


www.mshowto.org

TAGs: , ,

DMC Teknoloji
Yorum Yap

Yazar Hakkında

İstanbul doğumluyum. 2005 Temmuz ayından beri aktif olarak IT/ BT sektöründeyim. Sırasıyla Abdi İbrahim İlaç A.Ş çalıştığım dönemdeki ismiyle Hewlett Packard Türkiye, Sabah Gazetesi, LC Waikiki, Türk Telekom AVEA gibi sektörlerinde güçlü firmaların IT birimlerinde Uzman, Sistem Yöneticisi vb görevlerde bulundum. Yaklaşık 2 yıldır Danışman olarak Özel ve Kamu kurumlarına bireysel danışmanlık vermekteyim. Uzmanlık alanlarım ve yoğun proje gerçekleştirdiğim ürünler Microsoft System Center ürün ailesi (SCCM, SCOM, SCVMM) Exchange, aktif dizin ve diğer vendorlara ait ürünlerdir. Sertifika bilgilerim ve eğitim bilgilerime bilerek yer vermiyorum, çünkü eğitim durumumuzla ve sahip olduğumuz Teknik sertifikalarla değil yaptığımız proje ve daima kendimizi geliştirdiğimiz sürece farklı olabiliyor veya olamıyoruz. Gerek MSHOWTO üzerinde gerekse kendi Blogumda da özellikle yazacağım konuları seçerken Türkçe daha önce yazılmamış olmasına özellikle dikkat ediyorum.

Yorum Yap

Yorumlar (1)

  1. ozgursenerdogan_avatar
    4 hafta önce

    Elinize sağlık. Yanlış anlamadıysam eğer sizin yaptığınız bu çalışmanın hazır raporu zaten Reports altinda bulunuyor. Acaba Application Deploy olarak istenen sunucu ve clientlara Laps deploy yapılsa hem oradan yüklenen yüklenmeyenler görünüp hem de yeni sunucu domaine alindikca otomatik üstüne alir. Yanlış mı düşünüyorum yoksa dikkat etmedigim bir konu mu var. Tesekkurler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir