web-dev-qa-db-ja.com

ドメインおよびLinuxActiveDirectoryで指紋センサーを有効にする方法

私のオフィスには、Samba共有、DHCP、および新しく追加されたActive Directory(Windowsクライアント用)などを処理するLinuxベースのサーバー(nethserver)があります。

セキュリティが不足しているため、サーバーをADコントローラーとして使用して、Windowsクライアントでドメインユーザーのログインを有効にすることにしました。

だから今、私は本当に大学がログインするために指紋センサーを使いたいのですが、それはアカウント設定で灰色になっています。

だから何が働いているのか:

  • サーバー上のActiveDirectory
  • windowsPCをドメインに追加する
  • windowsmashineにドメインユーザーとしてログインする

私が働く必要があるもの:

  • 指紋センサーログイン(Windows hello多分?)
  • PIN指紋ログインにはログインが必要だと思います(?)

私がすでに試したこと:

  • in GPO許可された指紋センサーログイン(コンピューター構成とユーザー構成(念のため))およびWindows Hello、PINログイン。

ここで、WindowsServerドメインを使用してWindowsHello for Businessを有効にする必要があることを読んだと思います。したがって、PINログインまたは指紋センサー。

ドメイン内のWindowsクライアントで指紋リーダーを有効にする回避策があるかどうか誰かが知っていますか?

2
Sethologik

私はこれに対する解決策を見つけました。最初にレジストリを編集します:HKLM\SOFTWARE\Policies\Microsoft\Windows\System DWORD32:AllowDomainPINLogon = 1.その後、GPOを編集します:Computer-config-> Admin-> windows components-> biometric-> allow domain user to login via biometric(ドイツ語から大まかに翻訳されています、申し訳ありません)

1
Sethologik