Wilt u weten hoe u een groepsbeleid configureert waarvoor verificatie van domeincontrollers vereist is om het werkstation te ontgrendelen? In deze zelfstudie laten we u zien hoe u aanmelding kunt uitschakelen met behulp van accountgegevens in de cache en hoe u verificatie van de domeincontroller nodig hebt om het werkstation te ontgrendelen.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Uitrustingslijst

In de volgende sectie wordt de lijst weergegeven met apparatuur die wordt gebruikt om deze zelfstudie te maken.

Als Amazon Associate verdien ik aan kwalificerende aankopen.

Zelfstudie GPO - Verificatie van domeincontroller vereisen om werkstation te ontgrendelen

Open op de domeincontroller het hulpprogramma voor groepsbeleidsbeheer.

Een nieuw groepsbeleid maken.

Voer een naam in voor het nieuwe groepsbeleid.

Windows - Add GPO

In ons voorbeeld werd de nieuwe GPO genoemd: MY-GPO.

Vouw in het scherm Groepsbeleidsbeheer de map met de naam Groepsbeleidsobjecten uit.

Klik met de rechtermuisknop op het nieuwe groepsbeleidsobject en selecteer de optie Bewerken.

Windows - Edit GPO

Vouw in het scherm van de groepsbeleidseditor de map Computerconfiguratie uit en zoek het volgende item.

Copy to Clipboard

Toegang tot de map met de naam Beveiligingsopties.

GPO - Windows local security options

Schakel de optie met de naam Interactieve aanmelding in: het aantal eerdere aanmeldingen in de cache.

Stel 0 in als de waarde om aanmeldingen niet in de cache op te schonen.

GPO - interactive logon - do not cache

Schakel de optie met de naam Interactieve aanmelding in: Verificatie van domeincontrollers vereisen om werkstation te ontgrendelen.

GPO - Require domain controller authentication to unlock workstation

In ons voorbeeld dwingen we de computer om contact op te nemen met een domeincontroller voordat de gebruiker zich kan aanmelden bij het domein.

In ons voorbeeld dwingen we de computer om contact op te nemen met een domeincontroller voordat het werkstation wordt ontgrendeld.

Als u de configuratie van het groepsbeleid wilt opslaan, moet u de editor groepsbeleid sluiten.

Gefeliciteerd! Je bent klaar met de GPO creatie.

Zelfstudie - Het groepsbeleidsobject toepassen om verificatie van de domeincontroller te vereisen om de computer te ontgrendelen

Klik op het scherm Groepsbeleidsbeheer met de rechtermuisknop op de gewenste organisatie-eenheid en selecteer de optie om een bestaand GPO te koppelen.

In ons voorbeeld gaan we het groepsbeleid met de naam MY-GPO koppelen aan de wortel van het domein.

GPO- tutorial linking

Gefeliciteerd! U kunt de computer dwingen contact op te nemen met een domeincontroller voordat u het werkstation ontgrendelt.