Vil du vide, hvordan du bruger en gruppepolitik til at deaktivere den lokale administratorkonto? I dette selvstudium viser vi dig, hvordan du deaktiverer den lokale administratorbrugerkonto på alle computere i domænet ved hjælp af et gruppepolitikobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Pas på ikke at miste adgangen til computeren.

Tilføj en domænekonto som medlem af den lokale gruppe med navnet Administratorer.

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Gruppepolitikobjektet for selvstudium – Deaktiver den lokale administratorkonto

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til sikkerhedsindstillingerne.

GPO - Disable Guest user

Få adgang til indstillingen Konto: Administratorkontostatus.

Deaktiver den lokale administratorkonto.

Disable local administrator account

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Selvstudium – Anvendelse af gruppepolitikobjektet for at deaktivere den lokale administratorkonto

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

Windows-2012-Applocker application

I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

Hvis du vil teste konfigurationen, skal du kontrollere status for den lokale administratorkonto på en fjerncomputer.

Her er den lokale administratorkonto, før vores konfiguration.

GPO - Disable the local admin

Her er den lokale administratorkonto, efter vores konfiguration.

GPO - Disable the local administrator

I vores eksempel blev den lokale administratorkonto deaktiveret på alle domænecomputere ved hjælp af et gruppepolitikobjekt.