Vil du vide, hvordan du konfigurerer en gruppepolitik til at deaktivere cachelagret kontologon? I dette selvstudium viser vi dig, hvordan du deaktiverer logon til et Windows-domæne ved hjælp af cachelagrede kontooplysninger.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Liste over udstyr
I det følgende afsnit vises listen over udstyr, der bruges til at oprette dette selvstudium.
Som En Amazon Associate, tjener jeg fra kvalificerende køb.
Selvstudium i Windows:
På denne side tilbyder vi hurtig adgang til en liste over selvstudier relateret til Windows.
Selvstudium til gruppepolitikobjekt – Deaktiver logon med cachelagrede-kontoen
Åbn gruppepolitikstyringsværktøjet på domænecontrolleren.
Opret en ny gruppepolitik.
Angiv et navn til den nye gruppepolitik.
I vores eksempel blev den nye gruppepolitikobjekt navngivet: MY-GPO.
Udvid mappen Med navnet Gruppepolitikobjekter på skærmbilledet Gruppepolitikstyring.
Højreklik på det nye gruppepolitikobjekt, og vælg indstillingen Rediger.
Udvid computerkonfigurationsmappen på skærmbilledet Gruppepolitikeditor, og find følgende element.
Få adgang til mappen Med navnet Sikkerhedsindstillinger.
Aktiver indstillingen Interaktivt logon: Antal tidligere logon, der skal cachelagres.
Konfigurer antallet af logon til cachen som 0.
I vores eksempel tvinger vi computeren til at kontakte en domænecontroller, før brugeren kan logge på domænet.
Hvis du vil gemme gruppepolitikkonfigurationen, skal du lukke editoren gruppepolitik.
Tillykke! Du er færdig med oprettelsen af gruppepolitikobjektet.
Selvstudium – Anvendelse af gruppepolitikobjektet til deaktivering af cachelagret logon
På skærmbilledet Administration af gruppepolitik skal du højreklikke på den ønskede organisationsenhed og vælge indstillingen for at sammenkæde et eksisterende gruppepolitikobjekt.
I vores eksempel vil vi knytte gruppepolitikken med navnet MY-GPO til roden af domænet.
I vores eksempel deaktiverede vi cachelagret kontologon på domænet ved hjælp af et gruppepolitikobjekt.