Wenn ein WindowsâGerĂ€t nur mit Entra ID verbunden ist, hat der Benutzer standardmĂ€Ăig keine lokalen Administratorrechte. Ăber Intune lĂ€sst sich das lokale AdminâKennwort abrufen oder ein EntraâBenutzer zur lokalen AdminâGruppe hinzufĂŒgen.
1. Intune öffnen
https://intune.microsoft.com/#home
2. Eigenes GerÀt auswÀhlen
GerĂ€te â Windows â Alle GerĂ€te â GerĂ€t anhand des Namens auswĂ€hlen.
3. Lokales Administratorkennwort abrufen (Entra LAPS)
Im GerĂ€temenĂŒ:
Lokales Administratorkennwort öffnen â Kennwort anzeigen.
Das ist Entra LAPS, die moderne CloudâVersion von LAPS.
4. Mit lokalem AdminâKonto anmelden
Typischer Login:
.\LocalAdmin
Kennwort kommt aus Intune (LAPS).
5. Optional: EntraâBenutzer zum lokalen Administrator machen
Falls durch Richtlinien erlaubt:
net localgroup administrators "AzureAD\<Benutzer>" /add
Beispiel:
net localgroup administrators "AzureAD\vorname.nachname@domain.de" /add