web-dev-qa-db-ja.com

PINグループポリシーを介してドメインに参加しているWindows 10 Proのログインを有効にする方法

最初にPINを使用して有効にしましたコンピュータの構成/管理用テンプレート/システム/ログオン/便利にオンにするPINサインイン

これdidを使用すると、クライアントPCにPINを設定できます(以前はこのオプションはグレー表示されていました)。ログオフし、再起動しても、PINではなくパスワードを要求し続けました。

したがって、その設定で提供されるヘルプに従ってください:

「Windows 10では、利便性PINがより強力なセキュリティプロパティを持つWindows Hello PINに置き換えられました。WindowsHello for Businessを構成するには、コンピューターの構成\管理用テンプレート\ Windowsコンポーネント\ Windowsにあるポリシーを使用しますこんにちは。

このポリシー設定を有効にすると、ドメインユーザーは便利なPINを設定してサインインできます。 」

だから私は先に進んでWindows Hello for Businessも有効にしました。クライアントを再起動した後も、PINを使用してログインできませんでした。さらに、[設定]内のPIN=設定がグレー表示されます。WindowsHelloセクションの下に、

「このデバイスではWindows Helloを利用できません」

この同じデバイスは、ある時点でAzure ADに接続され、PINで問題なく動作したため、ハードウェアがPINを完全に使用できるようです。

しかし、私は今、このローカルドメインに参加しているデバイスに対してPINを有効にするために変更する必要がある設定については行き詰まっています。

使用:Windows 10 Pro 14393.726およびServer 2016 14393.693

1
Schneider

これはあなたが探している答えではありませんが、他の2つによって作成されたステートメントを回避するには、これを追加すると思います。1週間前に1703のクリーンインストールを行い、ローカルのADドメインに参加して、ピン/同期は両方ともグレー表示され、Windows Helloとの互換性がないと言われました。私は約1時間グーグルで遊んだり、物事を遊んだりしましたが、ある時点でピン/同期が再び機能しました。 (驚くべきことに、レジストリ、GPO、および一部のEdge同期設定)。

昨夜、Windowsのbashに問題があり、1703のクリーンインストールが必要になりました。私はドメインに参加し、以前の状態に戻りました。この問題を解決するために私が正確に何をしたか思い出せませんが、Windows 10のこれらの新しいリリースに問題があることはわかります。私の仕事が再開したら、またこの投稿を更新します。


PIN=機能しました。この問題に関連して作成したドメインgpoをすべて削除して削除しました。手動でgpedit.mscを実行し、windows helloの下で何かを設定していません。次に、システム/ログオンに移動し、「便利なピンを使用する」を有効に設定しました。これを以前に行ったが機能しなかったことを私は確信していますが、今回はPINボタンが利用可能になった(再起動/ログは必要ありません)PIN=が機能している間、マシンはまだwindows helloが利用できないことを通知します(私がこれで顔認識ログインを使用した場合でも)過去の機械)

2
driz

この機能はWindows 10 "Creators Update"で利用できるようになったようです:

Active Directory用のWindows Hello:オンプレミスのActive Directoryを使用する組織は、必要に応じてWindows Helloを使用してPCのロックを解除できるようになりました。

参照: https://www.howtogeek.com/278132/whats-new-in-windows-10s-creators-update/

1
Schneider

ISOから新しいWindows 10 Enterprise 1809 2019年2月更新マシンをインストールしたところです。

Helloボタンとオプションはすべてグレー表示されていました。しばらく殴りました。ほとんどのWebサイトは、バイオメトリクスとWindows Helloに必要なさまざまなグループポリシーの変更のみを扱っています。

さまざまなバイオメトリクスとWindows Hello GPOに加えて、単一のレジストリキーを作成することも必要であることがわかりました。

次のレジストリエントリを設定するユーザー構成を作成しました(コンピューター構成ではなく、機能しません)GPO:

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"AllowDomainPINLogon"=dword:00000001

詳細はこちらのスレッドをご覧ください: https://social.technet.Microsoft.com/Forums/en-US/84a0bd50-1360-4a94-bfb3-b049ecace521/pin-and-fingerprint-signin-options-unavailable -greyed-out-in-windows-10-1607-enterprise?forum = win10itprogeneral

0
Larry Silverman

お使いのWindowsデバイスはWindows Hello対応ではないようです。チェック: http://www.windowscentral.com/complete-list-laptops-support-windows-hello

0
Dennis