Vil du lære hvordan du bruker en gruppepolicy til å deaktivere den lokale administratorkontoen? I denne opplæringen vil vi vise deg hvordan du deaktiverer den lokale administratorbrukerkontoen på alle datamaskiner i domenet ved hjelp av et gruppepolicyobjekt.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Vær forsiktig så du ikke mister tilgangen til datamaskinen.

Legg til en domenekonto som medlem av den lokale gruppen administratorer.

Liste over utstyr

Følgende avsnitt presenterer listen over utstyr som brukes til å opprette denne opplæringen.

Som Amazon Associate tjener jeg på kvalifiserende kjøp.

Opplæring gpo - Deaktiver den lokale administratorkontoen

Åpne verktøyet for gruppepolicybehandling på domenekontrolleren.

Windows 2012 - Group Policy Management

Opprett en ny gruppepolicy.

Windows 2012 - Group Policy Objects

Skriv inn et navn på den nye gruppepolicyen.

Windows - Add GPO

I vårt eksempel ble det nye Gruppepolicyobjektet kalt MY-GPO.

Utvid mappen med navnet Gruppepolicyobjekter i skjermbildet Gruppepolicybehandling.

Høyreklikk det nye gruppepolicyobjektet, og velg alternativet Rediger.

Windows - Edit GPO

Utvid datamaskinkonfigurasjonsmappen på skjermbildet redigeringsprogram for gruppepolicy, og finn følgende element.

Copy to Clipboard

Få tilgang til sikkerhetsalternativene.

GPO - Disable Guest user

Få tilgang til alternativet Kontoer: Status for administratorkonto.

Deaktiver den lokale administratorkontoen.

Disable local administrator account

Hvis du vil lagre konfigurasjonen av gruppepolicy, må du lukke redigeringsprogrammet for gruppepolicy.

Gratulerer! Du er ferdig med GPO-opprettelsen.

Opplæring - Bruke gruppepolicyobjektet til å deaktivere den lokale administratorkontoen

I skjermbildet Gruppepolicybehandling må du høyreklikke den ønskede organisasjonsenheten og velge alternativet for å koble et eksisterende gruppepolicyobjekt.

Windows-2012-Applocker application

I vårt eksempel skal vi koble gruppepolicyen my-GPO til roten av domenet.

GPO- tutorial linking

Etter påføring av gruppepolicyobjektet må du vente i 10 eller 20 minutter.

I løpet av denne tiden vil Gruppepolicyobjektet bli replikert til andre domenekontrollere.

Hvis du vil teste konfigurasjonen, kontrollerer du statusen for den lokale administratorkontoen på en ekstern datamaskin.

Her er den lokale administratorkontoen, før konfigurasjonen vår.

GPO - Disable the local admin

Her er den lokale administratorkontoen, etter konfigurasjonen vår.

GPO - Disable the local administrator

I vårt eksempel ble den lokale administratorkontoen deaktivert på alle domenedatamaskiner ved hjelp av et gruppepolicyobjekt.