Как включить датчик отпечатков пальцев в активном каталоге домена и linux

В моем офисе у нас есть сервер на базе Linux (nethserver), который обрабатывает такие вещи, как общий ресурс samba, DHCP и недавно добавленный: активный каталог (для наших клиентов Windows) и т. Д.

Теперь из-за отсутствия безопасности я решил использовать сервер в качестве контроллера AD, чтобы разрешить вход пользователя в домен на клиентах Windows.

Так что теперь я действительно хочу использовать датчик отпечатков пальцев для входа в колледжи, но он неактивен в настройках учетной записи.

Итак, что работает:

  • Active Directory на сервере
  • добавление Windows PC в домен
  • войти в систему как пользователь домена на windows mashine

Что мне нужно для работы:

  • логин датчика отпечатков пальцев (windows привет может быть?)
  • Я думаю, что для входа по отпечатку пальца требуется ввод PIN-кода (?)

Что я уже пробовал:

  • в GPO разрешен вход по датчику отпечатков пальцев (конфигурация компьютера и конфигурация пользователя (просто чтобы убедиться) и Windows Hello, PIN-код входа.

Я думаю, что я читал где-то, что я должен использовать домен Windows Server для включения Windows Hello для бизнеса и, следовательно, PIN-код входа или датчик отпечатков пальцев.

Кто-нибудь знает, есть ли обходной путь для включения считывателя отпечатков пальцев для клиентов Windows в домене?

2 ответа

Я нашел для этого решение. Сначала отредактируйте реестр: HKLM\SOFTWARE\Policies\Microsoft\Windows\System DWORD32: AllowDomainPINLogon = 1. После этого отредактируйте GPO: Computer-config -> Admin -> компоненты Windows -> биометрические -> разрешите пользователю домена входить через биометрический (грубо переведено с немецкого, извините за это)

Я знаю, что поздно пришел к этому, но это решение работает даже для Win11.

Откройте редактор групповой политики: перейдите к следующему параметру «Конфигурация компьютера» > «Административные шаблоны» > «Система» > «Вход в систему». Включите опцию «Включить удобный вход по PIN-коду».

Добавьте ключ регистрации:[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System] — «AllowDomainPINLogon»=dword:00000001

Другие вопросы по тегам