Windows 11 24H2 : Quelles nouveautés pour la gestion des mots de passe avec LAPS ?

By | 24 octobre 2024
La nouvelle version de Windows 11 24H2 est sortie, voici tout ce qui change  sur nos ordinateurs - jeuxvideo.com

Alors que Windows 11 fait son chemin dans le monde professionnel, la version 24H2 marque une étape importante avec l’introduction de nouvelles fonctionnalités. Parmi ces améliorations, LAPS (Local Administrator Password Solution) se distingue par des avancées intéressantes dans son déploiement.

Windows LAPS simplifie désormais la gestion des comptes locaux en automatisant la création de comptes avec des noms aléatoires et en introduisant des politiques de complexité de mots de passe renforcées, incluant l’utilisation de phrases de passe (passphrases). La longueur des phrases de passe est contrôlable via « PassphraseLength » et une option améliore la lisibilité en évitant les caractères similaires (ex. zéro et O). Une nouvelle fonction permet également la réinitialisation automatique des mots de passe après une déconnexion et la terminaison des processus, avec des journaux d’événements détaillés pour un meilleur suivi des actions.

Les modes de gestion des comptes de Windows LAPS

Les dernières mises à jour de Windows LAPS offrent aux administrateurs IT deux modes de gestion des comptes :

  • Gestion manuelle : Par défaut, l’administrateur configure et gère entièrement le compte ciblé, que ce soit l’Administrateur intégré ou un compte personnalisé. Pour un compte personnalisé, il doit être créé avant l’activation de Windows LAPS. Seul le mot de passe est protégé.
  • Gestion automatique : Optionnel, Windows LAPS s’occupe de configurer, créer et supprimer le compte ciblé. L’administrateur choisit entre le compte Administrateur intégré ou un compte personnalisé, spécifiant son nom et son état (activé/désactivé). Le compte, membre du groupe Administrateurs local, a un mot de passe soumis à expiration.

Les nouveaux paramètres sont accessibles dans le CSP LAPS de Windows 11 et introduisent de nouveaux réglages permettant la gestion automatique des comptes, en complément de la gestion manuelle qui demeure le paramètre par défaut.

Le tableau ci-dessous présente un aperçu de ces nouvelles options et des configurations nécessaires.

Nom du paramètreDescriptionType de valeur
AutomaticAccountManagementEnableAccountIndique si la création/gestion des comptes est activée automatiquement.Booléen (true/false)
AutomaticAccountManagementEnabledSpécifie si la gestion automatique des comptes est active.Booléen (true/false)
AutomaticAccountManagementNameOrPrefixDéfinit le nom ou le préfixe pour le compte géré automatiquement.Chaîne de caractères
AutomaticAccountManagementRandomizeNameContrôle si le nom du compte est aléatoire pour chaque instance.Booléen (true/false)
AutomaticAccountManagementTargetSpécifie la cible où la gestion automatique des comptes s’applique.Chaîne de caractère

Configuration

Dans le centre d’administration Microsoft Intune et naviguez vers Appareils > Windows > Profils de configuration puis créer un profil « Personalisé/Custom »

FonctionnalitéDescriptionChemin de la politiqueValeur
Gestion automatique des comptesSpécifie si la gestion automatique des comptes est activée./Device/Vendor/MSFT/LAPS/Policies/AutomaticAccountManagementEnabledTRUE
Nom ou préfixe des comptes gérésDéfinit le nom ou le préfixe des comptes gérés./Device/Vendor/MSFT/LAPS/Policies/AutomaticAccountManagementNameOrPrefixLapsAdmin
Aléatorisation du nom des comptesSpécifie si le nom est aléatoire./Device/Vendor/MSFT/LAPS/Policies/AutomaticAccountManagementRandomizeNameTRUE
Cible de la gestion des comptesDétermine quel compte est géré automatiquement./Device/Vendor/MSFT/LAPS/Policies/AutomaticAccountManagementTarget1
Complexité des mots de passeDéfinit la complexité des mots de passe./Device/Vendor/MSFT/LAPS/Policies/PasswordComplexity8