Хотите узнать, как настроить групповую политику, чтобы потребовать проверки подлинности контроллера домена для разблокировки рабочей станции? В этом учебнике мы покажем вам, как отключить логотип с помощью кэшированной информации учетной записи и как требовать проверки подлинности доменного контроллера для разблокировки рабочей станции.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Список оборудования

В следующем разделе представлен список оборудования, используемого для создания этого учебника.

Как Amazon Associate, я зарабатываю от квалификационных покупок.

Windows Связанные Учебник:

На этой странице мы предлагаем быстрый доступ к списку учебников, связанных с Windows.

Учебник GPO - Требуется проверка подлинности контроллера домена для разблокировки рабочей станции

На контроллере домена откройте инструмент управления групповой политикой.

Создание новой групповой политики.

Введите имя для новой политики группы.

Windows - Add GPO

В нашем примере, новый GPO был назван: MY-GPO.

На экране управления групповой политикой расширьте папку под названием «Объекты групповой политики».

Нажмите правой кнопкой мыши на новый объект групповой политики и выберите опцию редактирования.

Windows - Edit GPO

На экране редактора групповой политики расширьте папку конфигурации компьютера и найдите следующий элемент.

Copy to Clipboard

Доступ к папке под названием Параметры безопасности.

GPO - Windows local security options

Включите опцию под названием Интерактивный логотип: Количество предыдущих логотипов в кэш.

Установите 0 в качестве значения, чтобы не кэшировать логотипы.

GPO - interactive logon - do not cache

Включите опцию под названием Интерактивный логотип: Требуется проверка подлинности контроллера домена для разблокировки рабочей станции.

GPO - Require domain controller authentication to unlock workstation

В нашем примере мы заставляем компьютер связаться с контроллером домена, прежде чем позволить пользователю логотип к домену.

В нашем примере мы заставляем компьютер связаться с контроллером домена перед разблокировкой рабочей станции.

Чтобы сохранить конфигурацию групповой политики, необходимо закрыть редактор групповой политики.

Поздравляю! Вы закончили создание GPO.

Учебник - Применение GPO требует проверки подлинности доменного контроллера для разблокировки компьютера

На экране управления политикой Группы необходимо правильно нажать на желаемую Организационную группу и выбрать возможность связать существующий GPO.

В нашем примере мы собираемся связать групповую политику под названием MY-GPO с корнем домена.

GPO- tutorial linking

Поздравляю! Вы можете заставить компьютер связаться с контроллером домена перед разблокировкой рабочей станции.