Active Directoryにおいて、特権アカウント(Domain Admins等)が、セキュリティ強度の低いワークステーションにログオンした際に、認証情報(ハッシュ)がその端末に残るリスクを防ぐ機能はどれか。

Protected Usersグループに追加されたアカウントは、キャッシュされた資格情報の使用不可、NTLM認証の禁止など、強力な制限が適用され保護される。