Como ativar o login com PIN para o Windows 10 Pro ingressado no domínio por meio da Diretiva de Grupo

1

Primeiro, tentei ativar o PIN usando Configuração do computador / Modelos administrativos / Sistema / Login / Ativar login por conveniência .

Isso fez permitir que eu definisse um PIN no PC cliente (anteriormente essa opção estava em cinza). Mas após o logoff, e até mesmo reiniciar, ele continuou pedindo uma senha não PIN.

Então, seguindo a ajuda fornecida nessa configuração:

"In Windows 10, convenience PIN was replaced with Windows Hello PIN, which has stronger security properties. To configure Windows Hello for Business, use the policies under Computer configuration\Administrative Templates\Windows Components\Windows Hello for Business.

If you enable this policy setting, a domain user can set up and sign in with a convenience PIN. "

Então, continuei e ativou o Windows Hello for Business também. Depois de reiniciar o cliente, ainda não consegui fazer o login com o PIN e, além disso, a configuração do PIN em Configurações estava desabilitada. Na seção do Windows Hello, ele afirma

"Windows Hello isn't available on this device"

Este mesmo dispositivo foi conectado em um ponto ao Azure AD e funcionou bem com um PIN, então parece que o hardware é perfeitamente capaz de usar o PIN.

Mas agora estou preso quanto às configurações que preciso alterar para ativar o PIN desse dispositivo associado ao domínio local.

Usando: Windows 10 Pro 14393.726 e Server 2016 14393.693

    
por Schneider 06.02.2017 / 01:24

3 respostas

2

Esta não é a resposta que você estará procurando, mas para contornar as declarações feitas pelos outros dois, concluí que adicionaria isso. Fiz uma instalação limpa de 1703 há uma semana, entrei no meu domínio do AD local , e notei que o pino / sincronismo estavam ambos esmaecidos e me disseram que eu não era compatível com o windows olá. Passei cerca de uma hora pesquisando e brincando com as coisas e, em algum momento, o pin / sync funcionou novamente. (Registro, GPO e algumas configurações de sincronização de borda surpreendentemente).

Ontem à noite, tive um problema no bash para windows que resultou na necessidade de uma instalação limpa de 1703. Entrei no domínio e voltei onde estava anteriormente. Não me lembro exatamente o que fiz para resolver o problema, mas posso dizer que é um problema com essas versões mais recentes do Windows 10. Se o meu funcionar novamente, voltarei e atualizarei este post.

Acabei de fazer o PIN funcionar. Eu passei e removi qualquer gPO de domínio que criei relacionado a esse problema. Eu corri manualmente gpedit.msc e definir qualquer coisa no windows olá para negócios para não configurado, em seguida, fui ao sistema / Logon e defina 'use pin conveniência' para habilitado. Eu juro que fiz isso antes e não funcionou, mas desta vez, meu botão PIN ficou disponível assim que eu fiz isso (não é necessário reinicializar / logar). Enquanto o PIN está funcionando, a máquina ainda me diz que o windows hello não está disponível (mesmo que eu tenha usado o logon de reconhecimento facial nesta mesma máquina no passado)

    
por 29.05.2017 / 16:54
1

Parece que esse recurso pode estar disponível no Windows 10 "Atualização de criadores":

Windows Hello for Active Directory: Organizations that use an on-premises Active Directory will now be able to use Windows Hello to unlock their PCs, if they like.

Veja: link

    
por 18.04.2017 / 01:49
0

Parece que o seu dispositivo Windows não é compatível com o Windows Hello. Verifique: link

    
por 08.03.2017 / 13:04