帐户阻止 Microsoft 帐户

您所在的位置:网站首页 win10组策略怎么恢复默认设置 帐户阻止 Microsoft 帐户

帐户阻止 Microsoft 帐户

2023-09-12 18:13| 来源: 网络整理| 查看: 265

帐户: 阻止 Microsoft 帐户 项目 08/26/2023

适用范围

Windows 10版本 1607 及更低版本

介绍 帐户:阻止 Microsoft 帐户 安全策略设置的最佳做法、位置、值、管理和安全注意事项。

重要提示

在 Windows 10 版本 1703 及更高版本中,此策略不再有效,因为添加 Microsoft 帐户的过程已更改。 对于Windows 10版本 1703 及更高版本,请使用“计算机配置\管理模板\Windows 组件\Microsoft 帐户”下的“阻止所有使用者 Microsoft 用户帐户身份验证”策略,而不是使用此策略。

参考

此设置阻止使用 “设置” 应用添加 Microsoft 帐户进行单一登录 (SSO) Microsoft 服务和某些后台服务的身份验证,或使用 Microsoft 帐户对其他应用程序或服务进行单一登录。 有关详细信息,请参阅 Microsoft 帐户。

如果启用此设置,则有两个选项:

用户无法添加 Microsoft 帐户 意味着现有连接的帐户仍可以登录到设备 (并显示在登录屏幕上) 。 但是,用户无法使用 “设置” 应用来添加新的已连接帐户 (或) 将本地帐户连接到 Microsoft 帐户。

用户无法使用 Microsoft 帐户添加或登录 意味着用户无法添加新的连接帐户 (或将本地帐户连接到 microsoft 帐户) 或通过 “设置”使用现有连接帐户。

如果禁用或未配置此策略 (建议) ,用户将能够将 Microsoft 帐户与 Windows 配合使用。

可能值 此策略已禁用 用户无法添加 Microsoft 帐户 用户无法使用 Microsoft 帐户添加或登录

默认情况下,此设置未在域控制器上定义,在独立服务器上禁用。

最佳做法 如果客户端计算机上禁用或未配置此策略设置,用户将能够使用其 Microsoft 帐户、本地帐户或域帐户来登录 Windows。 它还使用户能够将本地或域帐户连接到 Microsoft 帐户。 这种连接功能为用户提供了一个方便的选项。 如果需要限制组织中 Microsoft 帐户的使用,请单击“ 用户无法添加 Microsoft 帐户 ”设置选项,以便用户无法使用 “设置” 应用添加新的已连接帐户。 位置

计算机配置\Windows 设置\安全设置\本地策略\安全选项

默认值

下表列出了此策略的实际和有效的默认值。 默认值也列在策略的属性页上。

服务器类型或 GPO 默认值 默认域策略 未定义 默认域控制器策略 未定义 独立服务器默认设置 禁用 DC 有效默认设置 禁用 成员服务器有效默认设置 禁用 客户端计算机有效默认设置 禁用 策略管理

本部分介绍了可用于帮助管理此策略的功能和工具。

重启要求

无。 当在本地保存或通过组策略分发对此策略进行的更改时,这些更改无需重启设备即可立即生效。

安全注意事项

本部分介绍攻击者如何利用某个功能或其配置、如何实施对策,以及实现对策的可能负面后果。

漏洞

虽然 Microsoft 帐户受密码保护,但它们也有可能在企业外部进行更大的曝光。 此外,如果 Microsoft 帐户的所有者不容易区分,审核和取证将变得更加困难。

对策

通过限制 Microsoft 帐户的使用,在企业中仅需要域帐户。 单击“ 用户无法添加 Microsoft 帐户 ”设置选项,以便用户无法在设备上创建新的 Microsoft 帐户、将本地帐户切换到 Microsoft 帐户或将域帐户连接到 Microsoft 帐户。

潜在影响

在组织中建立对帐户的更大控制可以为你提供更安全的管理功能,包括密码重置过程。

相关主题

安全选项



【本文地址】


今日新闻


推荐新闻


CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3