Haluatko oppia käyttämään ryhmäkäytäntöä estääksesi etäkirjautumisen tyhjällä salasanalla? Tässä opetusohjelmassa näytämme, miten voit luoda ryhmäkäytännön estämään paikalliset tilit, joita ei ole suojattu salasanalla etäkirjautumiselta.

• Windows 2012 R2 • Windows 2016 • Windows 2019 • Windows 2022 • Windows 10 • Windows 11

Laiteluettelo

Täältä löydät luettelon laitteista, joita käytetään tämän opetusohjelman luomiseen.

Tämä linkki näyttää myös tämän opetusohjelman luomiseen käytetyn ohjelmistoluettelon.

Windowsiin liittyvä opetusohjelma:

Tällä sivulla tarjoamme nopean pääsyn luetteloon Windowsiin liittyvistä opetusohjelmista.

Opetusohjelma GPO – Estä etäkirjautuminen tyhjällä salasanalla

Avaa toimialueen ohjauskoneessa ryhmäkäytäntöjen hallintatyökalu.

Windows - Group Policy management

Luo uusi ryhmäkäytäntö.

Windows 2012 - Group Policy Objects

Kirjoita uuden ryhmäkäytännön nimi.

Windows - Add GPO

Esimerkissämme uusi ryhmäkäytäntöobjekti nimettiin: MY-GPO.

Laajenna Ryhmäkäytäntöjen hallinta -näytössä ryhmäkäytäntöobjektit-kansio.

Napsauta uutta ryhmäkäytäntöobjektia hiiren kakkospainikkeella ja valitse Muokkaa-vaihtoehto.

Windows - Edit GPO

Laajenna ryhmäkäytäntöeditorin näytössä Tietokoneen määrityskansio ja etsi seuraava kohde.

Copy to Clipboard

Käytä suojausasetuksiin nimettyä kansiota.

GPO - Local security options

Ota käyttöön Tilit-vaihtoehto: Rajoita tyhjien salasanojen paikallisen tilin käyttö vain konsolikirjautumiseen.

GPO - Limit local account use of blank passwords

Jos haluat tallentaa ryhmäkäytäntömäärityksen, sinun on suljettava ryhmäkäytäntöeditori.

Onnittelen! Olet saanut GPO:n luomisen valmiiksi.

Opetusohjelma GPO – Estä etäkirjautuminen tyhjällä salasanalla

Ryhmäkäytäntöjen hallintanäytössä sinun on napsautettava haluamaasi organisaatioyksikköä hiiren kakkospainikkeella ja valittava vaihtoehto, joka linkittää olemassa olevan ryhmäkäytäntöobjektin.

Windows-2012-Applocker application

Esimerkissämme aiomme linkittää MY-GPO-nimisen ryhmäkäytännön toimialueen juureen.

GPO- tutorial linking

Kun olet soveltanut GPO: ta, sinun on odotettava 10 tai 20 minuuttia.

Tänä aikana GPO replikoidaan muihin toimialueen ohjauskoneeseen.

Seuraavan kerran, kun käyttäjä vaihtaa salasanansa, LMHASHia ei tallenneta.

Esimerkissämme rajoitimme paikalliset tilit tyhjillä salasanoilla suorittamaan vain paikallisen kirjautumisen tietokoneen näppäimistöllä.