问题:
windows 7下可以存储其他的用户名和密码去访问网络资源,例如用普通用户账号登录,可以存储管理员的密码去访问服务器资源。如何使用组策略禁用呢?
解决方法:
在组策略里,将Network access: Do not allow storage of passwords and credentials for network authentication设置为disable,具体路径为:
Computer configuration->Polices->Windows Settings->Security Settings->Local Policies/Security Options->Network Access->Policy
禁用后,Windows凭据处会显示“Windows凭据已被您的系统管理员禁用。