Как включить датчик отпечатков пальцев в активном каталоге домена и linux
В моем офисе у нас есть сервер на базе Linux (nethserver), который обрабатывает такие вещи, как общий ресурс samba, DHCP и недавно добавленный: активный каталог (для наших клиентов Windows) и т. Д.
Теперь из-за отсутствия безопасности я решил использовать сервер в качестве контроллера AD, чтобы разрешить вход пользователя в домен на клиентах Windows.
Так что теперь я действительно хочу использовать датчик отпечатков пальцев для входа в колледжи, но он неактивен в настройках учетной записи.
Итак, что работает:
- Active Directory на сервере
- добавление Windows PC в домен
- войти в систему как пользователь домена на windows mashine
Что мне нужно для работы:
- логин датчика отпечатков пальцев (windows привет может быть?)
- Я думаю, что для входа по отпечатку пальца требуется ввод PIN-кода (?)
Что я уже пробовал:
- в GPO разрешен вход по датчику отпечатков пальцев (конфигурация компьютера и конфигурация пользователя (просто чтобы убедиться) и Windows Hello, PIN-код входа.
Я думаю, что я читал где-то, что я должен использовать домен Windows Server для включения Windows Hello для бизнеса и, следовательно, PIN-код входа или датчик отпечатков пальцев.
Кто-нибудь знает, есть ли обходной путь для включения считывателя отпечатков пальцев для клиентов Windows в домене?
2 ответа
Я нашел для этого решение. Сначала отредактируйте реестр: HKLM\SOFTWARE\Policies\Microsoft\Windows\System DWORD32: AllowDomainPINLogon = 1. После этого отредактируйте GPO: Computer-config -> Admin -> компоненты Windows -> биометрические -> разрешите пользователю домена входить через биометрический (грубо переведено с немецкого, извините за это)
Я знаю, что поздно пришел к этому, но это решение работает даже для Win11.
Откройте редактор групповой политики: перейдите к следующему параметру «Конфигурация компьютера» > «Административные шаблоны» > «Система» > «Вход в систему». Включите опцию «Включить удобный вход по PIN-коду».
Добавьте ключ регистрации:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System] — «AllowDomainPINLogon»=dword:00000001