利用LAPS

“本地管理员密码解决方案”(LAPS)在Active Directory(AD)中提供了机密/密码的集中存储。组织的域管理员可以确定哪些用户有权读取密码。(https://docs.microsoft.com/en-us/previous-versions/mt227395(v=msdn.10)?redirectedfrom=MSDN

可以通过对部署了此项目的主机上LAPS的一些修改实现持久化。

参考文章:

最后更新于