No meu escritório, temos um servidor baseado em Linux (nethserver) que lida com coisas como compartilhamento de samba, DHCP e recém-adicionado: diretório ativo (para nossos clientes Windows) etc.
Agora, devido à falta de segurança, decidi usar o servidor como controlador AD para permitir o login do usuário do domínio nos clientes Windows.
Então, agora eu realmente quero usar um sensor de impressão digital para as faculdades fazerem login, mas está esmaecido nas configurações da conta.
Então, o que está funcionando:
- Active Directory no servidor
- adicionando Windows PC ao domínio
- faça login como um usuário de domínio no windows mashine
O que eu preciso para trabalhar:
- login do sensor de impressão digital (windows hello talvez?)
- Acho que o login do PIN é necessário para o login da impressão digital (?)
O que eu já tentei:
- no GPO permitiu o login do sensor de impressão digital (configuração do computador E configuração do usuário (só para ter certeza) e Windows Hello, login do PIN.
Acho que li em algum lugar que TENHO QUE usar um domínio do Windows Server para habilitar o Windows Hello for Business e, portanto, o login do PIN ou o sensor de impressão digital.
Alguém sabe se existe uma solução alternativa para habilitar o leitor de impressão digital para clientes Windows em um domínio?
Eu encontrei uma solução para isso. Primeiro edite o Registro: HKLM\SOFTWARE\Policies\Microsoft\Windows\System DWORD32: AllowDomainPINLogon = 1. Depois disso, edite GPO: Computer-config -> Admin -> windows components -> biometric -> permitir que o usuário do domínio faça login via biométrico ( traduzido aproximadamente do alemão, desculpe por isso)
Sei que cheguei tarde a isso, mas esta solução funciona, mesmo para Win11.
Abra o Editor de Diretiva de Grupo: Navegue até a seguinte configuração Configuração do Computador > Modelos Administrativos > Sistema > Logon. Ative a opção "Ativar o login de PIN de conveniência"
Adicionar chave Reg: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System] – “AllowDomainPINLogon"=dword:00000001