Vill du lära dig hur du konfigurerar en grupprincip för att kräva autentisering av domänkontrollanter för att låsa upp arbetsstationen? I den här självstudien visar vi dig hur du inaktiverar inloggning med cachelagrad kontoinformation och hur du kräver autentisering av domänkontrollanter för att låsa upp arbetsstationen.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Utrustning lista

I följande avsnitt presenteras listan över utrustning som används för att skapa den här självstudien.

Som en Amazon Associate, jag tjänar från kvalificerade inköp.

Självstudie-GRUP - Kräv autentisering av domänkontrollanter för att låsa upp arbetsstationen

Öppna verktyget grupprinciphantering på domänkontrollanten.

Windows 2012 - Group Policy Management

Skapa en ny grupprincip.

Windows 2012 - Group Policy Objects

Ange ett namn på den nya grupppolicyn.

Windows - Add GPO

I vårt exempel fick den nya GPO namnet: MY-GPO.

Expandera mappen med namnet Grupprincipobjekt på skärmen Grupprinciphantering.

Högerklicka på ditt nya grupprincipobjekt och välj alternativet Redigera.

Windows - Edit GPO

Expandera konfigurationsmappen Dator på skärmen för redigeraren för grupprinciper och leta upp följande objekt.

Copy to Clipboard

Få åtkomst till mappen med namnet Säkerhetsalternativ.

GPO - Windows local security options

Aktivera alternativet Interaktiv inloggning: Antal tidigare inloggningar som ska cachelagras.

Ange 0 som värdet för att inte cachelagra inloggningar.

GPO - interactive logon - do not cache

Aktivera alternativet Interaktiv inloggning: Kräv autentisering av domänkontrollanter för att låsa upp arbetsstationen.

GPO - Require domain controller authentication to unlock workstation

I vårt exempel tvingar vi datorn att kontakta en domänkontrollant innan användaren kan logga in på domänen.

I vårt exempel tvingar vi datorn att kontakta en domänkontrollant innan arbetsstationen låses upp.

Om du vill spara grupprincipkonfigurationen måste du stänga redigeraren för grupprinciper.

Grattis! Du har avslutat GPO-skapelsen.

Självstudiekurs - Använda grupprincipobjektet för att kräva autentisering av domänkontrollanter för att låsa upp datorn

På skärmen Grupprinciphantering måste du högerklicka på organisationsenheten som önskas och välja alternativet för att länka en existerande GPO.

Windows-2012-Applocker application

I vårt exempel ska vi länka grupppolicyn med namnet MY-GPO till domänens rot.

GPO- tutorial linking

Grattis! Du kan tvinga datorn att kontakta en domänkontrollant innan du låser upp arbetsstationen.