Möchten Sie erfahren, wie Sie eine Gruppenrichtlinie so konfigurieren, dass eine Domänencontrollerauthentifizierung zum Entsperren der Arbeitsstation erforderlich ist? In diesem Tutorial zeigen wir Ihnen, wie Sie die Anmeldung mithilfe zwischengespeicherter Kontoinformationen deaktivieren und wie Sie die Domänencontrollerauthentifizierung zum Entsperren der Arbeitsstation benötigen.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Geräteliste

Im folgenden Abschnitt wird die Liste der Geräte aufgeführt, die zum Erstellen dieses Tutorials verwendet wurden.

Als Amazon Associate verdiene ich mit qualifizierenden Käufen.

Windows-bezogenes Tutorial:

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials zu Windows.

Tutorial-GPO - Domänencontroller-Authentifizierung zum Entsperren der Arbeitsstation erforderlich

Öffnen Sie auf dem Domänencontroller das Gruppenrichtlinienverwaltungstool.

Erstellen Sie eine neue Gruppenrichtlinie.

Geben Sie einen Namen für die neue Gruppenrichtlinie ein.

Windows - Add GPO

In unserem Beispiel wurde das neue Gruppenrichtlinienobjekt mit dem Namen MY-GPO benannt.

Erweitern Sie auf dem Bildschirm Gruppenrichtlinienverwaltung den Ordner mit dem Namen Gruppenrichtlinienobjekte.

Klicken Sie mit der rechten Maustaste auf Ihr neues Gruppenrichtlinienobjekt, und wählen Sie die Option Bearbeiten aus.

Windows - Edit GPO

Erweitern Sie auf dem Bildschirm des Gruppenrichtlinien-Editors den Ordner Computerkonfiguration, und suchen Sie das folgende Element.

Copy to Clipboard

Greifen Sie auf den Ordner mit dem Namen Sicherheitsoptionen zu.

GPO - Windows local security options

Aktivieren Sie die Option Interaktive Anmeldung: Anzahl der vorherigen Anmeldungen, die zwischengespeichert werden sollen.

Legen Sie 0 als Wert fest, um keine Zwischenanmeldungen zwischenzuspeichern.

GPO - interactive logon - do not cache

Aktivieren Sie die Option Interaktive Anmeldung: Domänencontrollerauthentifizierung zum Entsperren der Arbeitsstation erforderlich.

GPO - Require domain controller authentication to unlock workstation

In unserem Beispiel zwingen wir den Computer, sich an einen Domänencontroller zu wenden, bevor wir dem Benutzer die Anmeldung bei der Domäne ermöglichen.

In unserem Beispiel zwingen wir den Computer, sich an einen Domänencontroller zu wenden, bevor die Arbeitsstation entsperrt wird.

Zum Speichern der Gruppenrichtlinienkonfiguration müssen Sie den Gruppenrichtlinien-Editor schließen.

Herzlichen glückwunsch! Sie haben die GPO-Erstellung abgeschlossen.

Tutorial - Anwenden des Gruppenrichtlinienobjekts, um die Domänencontrollerauthentifizierung zum Entsperren des Computers zu verlangen

Auf dem Bildschirm Gruppenrichtlinienverwaltung müssen Sie mit der rechten Maustaste auf die gewünschte Organisationseinheit klicken und die Option zum Verknüpfen eines vorhandenen Gruppenrichtlinienobjekts auswählen.

In unserem Beispiel verknüpfen wir die Gruppenrichtlinie mit dem Namen MY-GPO mit dem Stamm der Domäne.

GPO- tutorial linking

Herzlichen glückwunsch! Sie können den Computer zwingen, sich an einen Domänencontroller zu wenden, bevor Sie die Arbeitsstation entsperren.