Vil du gerne lære at bruge en gruppepolitik til at blokere forbindelse til ikke-domænenetværk på Windows? I denne vejledning viser vi dig, hvordan du forhindrer computere i at oprette forbindelse til både et domænebaseret netværk og et ikke-domænebaseret netværk på samme tid.
• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11
Liste over udstyr
Her kan du finde listen over udstyr, der bruges til at oprette denne tutorial.
Dette link viser også den softwareliste, der bruges til at oprette dette selvstudium.
Selvstudium i Windows:
På denne side tilbyder vi hurtig adgang til en liste over selvstudier relateret til Windows.
Tutorial GPO – Bloker forbindelse til ikke-domænenetværk
Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.
Opret en ny gruppepolitik.
Angiv et navn til den nye gruppepolitik.
I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.
Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.
Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.
Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.
Få adgang til mappen med navnet Windows Connection Manager.
Aktivér elementet Forbyd forbindelse til ikke-domænenetværk, når der er forbindelse til domænegodkendt netværk.
Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.
Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.
Tutorial GPO – Bloker forbindelse til ikke-domænenetværk
På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.
I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.
Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.
I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.
I vores eksempel blokerede vi forbindelsen til ikke-domænenetværk, mens vi var forbundet til et domænebaseret netværk ved hjælp af en GPO.