Отключение или включение пользователей домена Вход в систему с использованием биометрии в Windows 10
Windows 10 поддерживает использование биометрии. Он уже поддерживает PIN-код, пароль и пароль изображения на всех компьютерах, но при наличии соответствующего оборудования Windows 10 также поддерживает сканирование лица, сканирование радужной оболочки глаза и сканирование отпечатков пальцев. Эти настройки можно найти в разделе «Настройки»> «Аккаунты»> «Параметры входа» . Но иногда, даже если имеется аппаратное обеспечение для поддержки этой функции, называемой Windows Hello, вы можете не найти опции, доступные для включения этой функции. В этом посте показано, как включить или отключить вход пользователей домена в Windows 10 с помощью биометрии с использованием реестра или GPEDIT.
Разрешить пользователям домена вход в систему с использованием биометрии
Я рекомендовал вам создать точку восстановления системы. Это связано с тем, что при выполнении таких модификаций есть вероятность, что что-то сломается на стороне программного обеспечения вашего компьютера. Или, если у вас нет привычки создавать точку восстановления системы, я бы действительно рекомендовал вам часто ее создавать.
Использование редактора реестра
Нажмите комбинацию кнопок WINKEY + R, чтобы запустить утилиту Run, введите regedit и нажмите Enter. После открытия редактора реестра перейдите к следующему
HKEY_LOCAL_MACHINE \ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ \ Политики \ Microsoft \ Биометрия \ Поставщик учетных данных
Теперь щелкните правой кнопкой мыши на правой боковой панели и выберите New> DWORD (32-bit) Value.
Установите имя этого вновь созданного DWORD как Учетные записи домена .
Дважды щелкните по вновь созданному DWORD и установите его значение как 1 . Это позволит разрешить пользователям домена входить в Windows 10 с использованием биометрии .
Значение 0 запрещает пользователям домена вход в Windows 10 с использованием биометрии.
Выйдите из редактора реестра и перезагрузите компьютер, чтобы изменения вступили в силу.
Использование редактора групповой политики
Нажмите комбинацию кнопок WINKEY + R, чтобы запустить утилиту Run, введите gpedit.msc и нажмите Enter. После открытия редактора групповой политики перейдите к следующему параметру:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Биометрия
Теперь на правой боковой панели дважды щелкните следующие записи и установите переключатель Включено для всех них,
- Разрешить использование биометрии.
- Разрешить пользователям входить в систему с помощью биометрии.
- Разрешить пользователям домена входить в систему с использованием биометрии.
Выйдите из редактора групповой политики и перезагрузите компьютер, чтобы изменения вступили в силу. Это активирует настройку.
Не работает ввод отпечатков пальцев и PIN-кода в Windows 10 1803.
Публикация: 23 Май 2018 Обновлено: 14 Февраль 2019
Апрельское обновление Windows 10, привело к тому, что у отдельных пользователей, устройства с динамической блокировкой перестали работать. Пользователи Windows 10, которые подключены к домену, сообщают, что вход с помощью отпечатка пальца или ПИН кода перестали работать. В приложении «Параметры», нет возможности включить опцию идентификации по отпечатку пальца и PIN-кода, параметры не активны, и выделены серым цветом. Чтобы исправить это, есть довольно простое решение, но оно связано с редактированием реестра Windows.
Windows 10, не работает Вход с помощью отпечатка пальца или ПИН кода.
Примечание: Чтобы редактировать реестр Windows, вы должны иметь права администратора.
- Откройте реестр, введя regedit в поле поиска или с помощью диалогового окна «Выполнить» (см. как).
- Перейдите по следующему пути.
- Здесь найдите параметр DWORD с именем AllowDomainPINLogon. Если параметр отсутствует, кликните правой кнопкой мыши на раздел «System» и выберите в контекстном меню «Создать» → «Новый параметр DWORD (32-бита)». Назовите его AllowDomainPINLogon и установите значение равным 00000001.
- Перезагрузите систему и откройте приложение «Параметры». Перейдите в группу настроек учетных записей. На вкладку «Параметры входа» и задействуйте опцию Входа с помощью отпечатка пальца или ПИН кода.
Это похоже на ошибку, но это было сделано намеренно. В идеале, добавление параметра DWORD в реестр Windows должно решить проблему. Windows 10 в большинстве случаев, будет помнить ваш PIN-код и ваши отпечатки пальцев после обновления.
Если после добавления значения AllowDomainPINLogon, Windows 10 не распознает ваш ПИН или отпечатки пальцев, удалите их все и добавьте снова. Это немного похоже на проблему с динамической блокировкой, которая может быть исправлена — путем удаления устройств, используемых для блокировки / разблокировки, а затем добавления их заново. Это решение работает для всех пользователей, подключенных к домену. Если вы не подключены к домену, но испытываете эту же проблему, вы можете попробовать это исправление, но нет никаких гарантий, что он будет работать.
Если вы все еще не можете использовать PIN-код или отпечаток пальца для разблокировки системы, обратитесь к администратору сети. Если ваше оборудование, то есть сканер отпечатков пальцев, устарел, возможно, новое обновление несовместимо с ним. Нет простого способа определить совместимость устройства. Попробуйте вернуться к более старому драйверу сканера отпечатков пальцев, и он может снова работать. Если это не так, вам, возможно, потребуется обновить систему.
Вход по отпечатку пальца на Windows 10
Здравствуйте. А Вы знали, что пароли уже не способны обеспечить максимальную безопасность хранения данных? Именно поэтому, разработчики Microsoft предлагают использовать вход по отпечатку пальца на Windows 10. Это один из самых надежных методов аутентификации, наряду со сканированием сетчатки глаза и графическим кодом. Сейчас я расскажу Вам подробнее о настройке этих возможностей.
Согласно статистике, большинство пользователей не уделяют особого внимания подбору сложных паролей для входа в систему, что становится причиной взлома и других негативных последствий. Или же, код доступа элементарно забывается. В такой ситуации лучшим вариантом станет применение:
- биометрической проверки;
- графического пароля;
- PIN-кода.
Но есть у всех этих способов один главный недостаток. К примеру, чтобы перейти к сканированию отпечатков, все равно придется сначала ввести данные учётной записи Майкрософт. Рассмотрим подробнее перечисленные выше варианты аутентификации.
Биометрическая система
Настройка выполняется следующим образом:
- Переходим в «Параметры» (этот пункт находится в меню «Пуск»).
- Далее – раздел «Учётные записи», где нужно из списка слева выбрать «Параметры входа»:
- Теперь выбираем «Отпечаток пальца» (Windows Hello). Вам предложат провести сканирование:
- Для каждого пальца нужно проделать эту операцию восемь раз, чтобы результаты были максимально достоверными. Это нужно на тот случай, если какой-то из отпечатков повредится в результате пореза и прочих действий.
Стоит отметить, что пока данная система авторизации несовершенна. Её можно легко обойти с помощью качественного муляжа. Возможно, в скором времени сканеры будут усовершенствованы.
Кроме того, к минусам можно отнести локальное хранение биометрических данных, что не исключает возможность их хищения и использования в мошеннических целях.
На тот случай, если сканирование не работает, то для входа всегда можно использовать пароль от учётной записи.
Графический ключ
Чтобы его установить, переходим в уже знакомые настройки:
- Кликаем по кнопке «Добавить» в разделе «Графический пароль». Стоит отметить, что без добавления аутентификации по коду, этот способ окажется недоступным.
- Выбираем базовое изображение, на котором с помощью мыши или сенсорного ввода начинаем рисовать геометрические фигуры (круги, линии, дуги) в определенной последовательности и с разным расположением на экране.
- Три раза нужно подтвердить свой ввод.
Вот и всё, теперь можно смело пользоваться этим способом.
Использование PIN
Наряду с применением вышеперечисленных способов защиты, этот метод может оказаться очень эффективным. Чтобы настроить вход по PIN, заходим в «Параметры». Затем выбираем «Учётные записи». Слева отобразится список вкладов. Нас интересуют «Параметры входа». Знакомое окно?
Кликаем «Добавить» в соответствующей части и вводим дважды придуманный код:
Вот и всё. Защита активирована.
В одной из статей я рассказывал о шифровании данных на дисках с помощью встроенных средств Windows. Если хотите, чтобы Ваша информация была надежно скрыта от постороннего доступа, то следует настроить авторизацию по флешке. На съемном носителе будут сохранены ключи дешифрования.
При входе в систему, нужно будет подсоединить USB носитель для получения доступа. Поверьте, такой способ наиболее надежный. А если его совместить с перечисленными выше механизмами, то даже самый «матёрый» хакер не сможет ничего сделать! Рекомендую прочесть материал о BitLocker для большего погружения в тему.