web-dev-qa-db-ja.com

ドメインに参加しているコンピューターのWindows 10 Hello-資格情報を確認できませんでした

私はLenovo X1 6th GenラップトップでWindows 10 Pro Build 1803を使用していて、私の仕事用ドメインに接続しています。すべてのGPOがWindows Hello用に正しく構成されています。パスワードを使用してドメインアカウントにログインできます。顔認識とPINの設定を求められます。私はそれをうまく乗り越えています。ログインすると、顔認識とピン留めのオプションがあります。ただし、これらのオプションのいずれかでログインしようとすると、Credentials could not be verified

次の2つのリンクに従って、すべてのWindows Hello GPOを構成しました。

Windows Helloを有効にできません-一部の設定は組織によって管理されています

https://docs.Microsoft.com/en-us/windows/security/identity-protection/hello-for-business/hello-cert-trust-policy-settings

ドメインへの参加を解除し、ADのコンピューターオブジェクトを削除して、ドメインに再参加しました。再起動してみました。顔認識のリセットを試みました。私はできる限りのことを試しましたが、それでも、顔認識やピンログインを使用すると資格情報を確認できなかったと表示されています。パスワードログインは引き続き正常に機能します。

ローカル管理者アカウントにログインすると、Windows Helloは正常に動作し、顔認識とピン留めでログインできます。これはWindows Helloであり、Hello for Businessではないことに注意してください。

何が悪いのですか?これを設定するのが難しいのはなぜですか?

これが設定画面です: enter image description here

2
blizz

私の解決策は、最終的にここでNGCフォルダーを削除することでした:C:\ Windows\ServiceProfiles\LocalService\AppData\Local\Microsoft\NGC

これにより、ユーザープロファイルに添付された以前のバイオメトリクスデータが消去され、すべてを最初から構成することができました。

すべてのクレジットは、ソリューションをここに投稿した/ u/mrbeezkneezに送られます: https://www.reddit.com/r/sysadmin/comments/7xm2d3/fingerprint_scanner_with_windows_10_on_domain/dub20ei/

1
blizz