1. ручной скрипт (пароль ЛА может быть один для всех или генерируется для каждого сервера/ПК и записывается в какой-то файл/БД/атрибут, можно менять для нескольких учетных записей)
2. скрипт + GPO (то же самое, что и п.1, только через GPO)
3. старый LAPS, который использовал атрибуты ms-Mcs-AdmPwd и ms-Mcs-AdmPwdExpirationTime (Client-Side Extension - на клиента закидывалась одна DLL, настраивалась GPO с параметрами пароля и именем ЛА, пароль меняется на единственной УЗ)
4. Windows LAPS (все делает сам, использует новые 6 атрибутов, ведет историю паролей и т.д., настраивается GPO с параметрами пароля и именем ЛА, пароль меняется на единственной УЗ)