Gespeicherte Benutzeranmeldeinformationen auf gemeinsam genutzten Labor-PCs per Skript löschen

Mueller Thomas 40 Zuverlässigkeitspunkte
2026-10-05T16:42:17.43+00:00

Nachdem Benutzeranmeldeinformationen in der Windows-Anmeldeinformationsverwaltung gespeichert wurden, haben wir nun mehrere Kontosperrungen auf unseren gemeinsam genutzten Labor-PCs.

Wie bekommen wir diese gespeicherten Benutzeranmeldeinformationen per Skript wieder weg? 

Windows für Unternehmen | Windows 365 Enterprise
0 Kommentare Keine Kommentare

1 Antwort

Sortieren nach: Am hilfreichsten
  1. VPHAN 45,100 Zuverlässigkeitspunkte Unabhängiger Berater
    2026-10-05T17:22:53.21+00:00

    Hallo Mueller Thomas,

    Sie können das Löschen von Zugangsdaten mit einem PowerShell-Befehl automatisieren, der cmdkey /list auswertet, jeden gespeicherten Zielnamen extrahiert und ihn durch Ausführung von cmdkey /list | ForEach-Object { if ($_ -match 'Target:\s*(.+)$') { cmdkey /delete:$($Matches[1]. Trim()) } }. Um dies auf Ihre gemeinsamen Labor-PCs anzuwenden, stellen Sie diesen Befehl als Group Policy User Logon Script unter Benutzerkonfiguration, Windows-Einstellungen und Skripten (Logon/Logoff) bereit. Jedes Mal, wenn sich ein Benutzer anmeldet, läuft das Skript lautlos in seinem Kontext und löscht verbleibende Zugangsdaten, wodurch Hintergrund-Authentifizierungsversuche verhindert werden, die einen Anmeldefehlercode 0xC000006A verursachen und Kontosperrungen verursachen.

    Um zu verhindern, dass Zugangsdaten in Zukunft auf gemeinsamen Laborcomputern gespeichert werden, konfigurieren Sie die Richtlinie mit dem Titel Netzwerkzugang: Keine Speicherung von Passwörtern und Zugangsdaten für Netzwerkauthentifizierung erlauben. In der Gruppenrichtlinienverwaltung navigieren Sie zu Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, lokalen Richtlinien und Sicherheitsoptionen, um diese Einstellung zu aktivieren. Diese Richtlinie legt den DWORD-Wert DisableDomainCreds mit einem Wert von 1 unter dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa fest und blockiert den Credential Manager dauerhaft daran, Domänenpasswörter auf gemeinsamen Rechnern zu speichern, während die normale Single-Sign-on-Funktionalität erhalten bleibt.

    Ich hoffe, diese Antwort hat Ihnen nützliche Informationen gebracht. Falls ja, klicken Sie bitte auf "Antwort akzeptieren". Sollten Sie Fragen haben, hinterlassen Sie gerne einen Kommentar.

    VPHAN

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare

Ihre Antwort

Antworten können von Fragestellenden als „Angenommen“ und von Moderierenden als „Empfohlen“ gekennzeichnet werden, wodurch Benutzende wissen, dass diese Antwort das Problem des Fragestellenden gelöst hat.