Vil du vide, hvordan du konfigurerer en gruppepolitik til aktivering af funktionen Beskyttelse af legitimationsoplysninger? I dette selvstudium viser vi dig, hvordan du aktiverer Beskyttelse af legitimationsoplysninger på Windows ved hjælp af et gruppepolitikobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Liste over udstyr

I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.

Som En Amazon Associate, tjener jeg fra kvalificerende køb.

Eksempel på gruppepolitikobjekt – Aktivering af funktionen Beskyttelse af legitimationsoplysninger

Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.

Windows 2012 - Group Policy Management

Opret en ny gruppepolitik.

Windows 2012 - Group Policy Objects

Angiv et navn til den nye gruppepolitik.

Windows - Add GPO

I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.

Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.

Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.

Windows - Edit GPO

Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.

Copy to Clipboard

Få adgang til mappen Enhedsbeskyttelse.

GPO - Enable Device Guard

Aktiver indstillingen Slå virtualiseringsbaseret sikkerhed til.

Copy to Clipboard

Klik på KNAPPEN OK.

GPO - Enable Credential Guard

Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.

Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.

Selvstudium – Anvendelse af gruppepolitikobjektet for at aktivere Beskyttelse af legitimationsoplysninger

På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.

GPO - Link to OU

I vores eksempel skal vi knytte gruppepolitikken MY-GPO til en organisationsenhed med navnet TEST.

GPO- tutorial linking

Efter anvendelse af gruppepolitikobjektet skal du vente i 10 eller 20 minutter.

I dette tidsrum replikeres gruppepolitikobjektet til andre domænecontrollere.

I vores eksempel aktiverede vi funktionen Beskyttelse af legitimationsoplysninger på alle computere i den afdeling, der hedder TEST, ved hjælp af et gruppepolitikobjekt.