Skip to main content
Ce guide vous aide à configurer la rotation automatique des mots de passe d’administrateur local dans Gorelo. Le script crée un compte d’administrateur local (s’il n’existe pas), l’assigne au groupe Administrateurs locaux, définit un mot de passe aléatoire sécurisé et stocke ce mot de passe dans Gorelo pour une récupération facile.
1

Créer le champ personnalisé d'actif.

  1. Allez à Paramètres > Actifs > Champs personnalisés.
  2. Ajoutez un champ personnalisé avec les détails suivants :
    • Nom : Local Admin Password
    • Variable : localadminpassword
    • Type : Texte
    • Activez Afficher dans le détail de l’actif et Valeur bleue.
  3. Cliquez sur Enregistrer.
2

Créer le script.

  1. Allez à Scripts.
  2. Créez un nouveau script avec les détails suivants :
    • Nom : 🔐 Set-LocalAdminPassword
    • Plateforme : Windows
    • Contenu : [Copiez le script PowerShell fourni ci-dessous]
  3. Cliquez sur Enregistrer.
3

Déployer le script via une politique.

  1. Allez à Actifs.
  2. Sélectionnez n’importe quel actif où le script s’est exécuté.
  3. Consultez la section Champs personnalisés pour voir le mot de passe d’administrateur local stocké.
  4. Cliquez sur l’icône de révélation pour afficher le mot de passe au besoin.

Personnaliser le script

Le script comprend plusieurs variables au début que vous pouvez modifier :
  • $localAdminAccount = “localadmin” # The username for the local admin account
  • $accountFullName = “Local Administrator” # The full name for the account
  • $accountDescription = "" # The account description (optional)
  • $hideFromLogonScreen = $true # Set to $false to show the account on logon screen
Ajustez ces variables pour les adapter aux besoins de votre organisation avant de déployer le script.