¿Desea obtener información sobre cómo configurar una directiva de grupo para requerir la autenticación del controlador de dominio para desbloquear la estación de trabajo? En este tutorial, le mostraremos cómo deshabilitar el inicio de sesión mediante información de cuenta almacenada en caché y cómo requerir la autenticación del controlador de dominio para desbloquear la estación de trabajo.
• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7
Lista de equipos
En la siguiente sección se presenta la lista de equipos utilizados para crear este tutorial.
Como asociado de Amazon, gano con compras calificadas.
Tutorial relacionado con Windows:
En esta página, ofrecemos acceso rápido a una lista de tutoriales relacionados con Windows.
Tutorial GPO – Requerir autenticación de controlador de dominio para desbloquear la estación de trabajo
En el controlador de dominio, abra la herramienta de administración de directivas de grupo.
Cree una nueva directiva de grupo.
Escriba un nombre para la nueva directiva de grupo.
En nuestro ejemplo, el nuevo GPO se nombró: MY-GPO.
En la pantalla Administración de directivas de grupo, expanda la carpeta denominada Objetos de directiva de grupo.
Haga clic con el botón derecho en el nuevo objeto de directiva de grupo y seleccione la opción Editar.
En la pantalla del editor de directivas de grupo, expanda la carpeta Configuración del equipo y busque el siguiente elemento.
Acceda a la carpeta denominada Opciones de seguridad.
Habilite la opción denominada Inicio de sesión interactivo: número de inicios de sesión anteriores para almacenar en caché.
Establezca 0 como valor para no almacenar en caché los inicios de sesión.
Habilitar la opción denominada Inicio de sesión interactivo: requiere autenticación de controlador de dominio para desbloquear la estación de trabajo.
En nuestro ejemplo, estamos obligando al equipo a ponerse en contacto con un controlador de dominio antes de permitir que el usuario inicio de sesión en el dominio.
En nuestro ejemplo, estamos obligando al equipo a ponerse en contacto con un controlador de dominio antes de desbloquear la estación de trabajo.
Para guardar la configuración de directiva de grupo, debe cerrar el editor de directivas de grupo.
¡Felicitaciones! Ha terminado la creación del GPO.
Tutorial – Aplicar el GPO para requerir la autenticación del controlador de dominio para desbloquear el equipo
En la pantalla Administración de directivas de grupo, debe hacer clic con el botón derecho en la unidad organizativa deseada y seleccionar la opción para vincular un GPO existente.
En nuestro ejemplo, vamos a vincular la directiva de grupo denominada MY-GPO a la raíz del dominio.
¡Felicitaciones! Puede forzar al equipo a ponerse en contacto con un controlador de dominio antes de desbloquear la estación de trabajo.