Hallo Mueller Thomas,
Sie können das Löschen von Zugangsdaten mit einem PowerShell-Befehl automatisieren, der cmdkey /list auswertet, jeden gespeicherten Zielnamen extrahiert und ihn durch Ausführung von cmdkey /list | ForEach-Object { if ($_ -match 'Target:\s*(.+)$') { cmdkey /delete:$($Matches[1]. Trim()) } }. Um dies auf Ihre gemeinsamen Labor-PCs anzuwenden, stellen Sie diesen Befehl als Group Policy User Logon Script unter Benutzerkonfiguration, Windows-Einstellungen und Skripten (Logon/Logoff) bereit. Jedes Mal, wenn sich ein Benutzer anmeldet, läuft das Skript lautlos in seinem Kontext und löscht verbleibende Zugangsdaten, wodurch Hintergrund-Authentifizierungsversuche verhindert werden, die einen Anmeldefehlercode 0xC000006A verursachen und Kontosperrungen verursachen.
Um zu verhindern, dass Zugangsdaten in Zukunft auf gemeinsamen Laborcomputern gespeichert werden, konfigurieren Sie die Richtlinie mit dem Titel Netzwerkzugang: Keine Speicherung von Passwörtern und Zugangsdaten für Netzwerkauthentifizierung erlauben. In der Gruppenrichtlinienverwaltung navigieren Sie zu Computerkonfiguration, Windows-Einstellungen, Sicherheitseinstellungen, lokalen Richtlinien und Sicherheitsoptionen, um diese Einstellung zu aktivieren. Diese Richtlinie legt den DWORD-Wert DisableDomainCreds mit einem Wert von 1 unter dem Registrierungsschlüssel HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa fest und blockiert den Credential Manager dauerhaft daran, Domänenpasswörter auf gemeinsamen Rechnern zu speichern, während die normale Single-Sign-on-Funktionalität erhalten bleibt.
Ich hoffe, diese Antwort hat Ihnen nützliche Informationen gebracht. Falls ja, klicken Sie bitte auf "Antwort akzeptieren". Sollten Sie Fragen haben, hinterlassen Sie gerne einen Kommentar.
VPHAN