Ratkaistu Windows 10, Domain ja sormenjälkilukija

Liittynyt
16.10.2016
Viestejä
9 863
Kone liitetty domainiin ja sisällä Windows 10 Pro 1607. Ongelmana on, että pin-koodi, sormenjälkilukija jne. ovat harmaana kun käyttää domain tunnusta. Paikallisella koneen käyttäjällä kaikki toimii oikein.

Ongelma koskee vain kun koneeseen kirjautuu domain tunnuksella ja tämäkin määritelty, että on koneen admin.

Olen tehnyt myös GPO:n missä seuraavat tiedot

Admin Templates:
System/Logon -> Turn on convenience PIN sign-in Enabled = Enabled
Windows Components/Biometrics -> Allow domain users to log on using biometrics = Enabled
Windows Components/Biometrics -> Allow users to log on using biometrics = Enabled
Windows Components/Biometrics -> Allow the use of biometrics = Enabled
Windows Components/Windows Hello for Business -> Use Windows Hello for Business = Enabled
Windows Components/Windows Hello for Business ->
Use biometrics = Enabled

Rekisterissä on tämäkin avain:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WinBio\Credential Provider]
"Domain Accounts"=dword:00000001

En sitä sinne itse ajanut, koska ilmeisesti se vain ajaa tämän GPO päälle? Turn on convenience PIN sign-in Enabled

Mikä siis kusee? Joku bugi tuossa 1607 puhtaassa kun muut versiot ovat päivityksien jälkeen toimineet oikein.

Edit.
Tätä kohtaa en ole tarkistanut mutta voisiko vika olla tuossa?
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System] "AllowDomainPINLogon"=dword:00000001

Tai sitten sekoittanut tuon edellisen rekisterimerkinnän kanssa.
 
Ei win 10 tue kaikkia sormenjälkilukijoita. Omassa fuikkarissa on oma softa joka tulee win kirjautumisruutuun ja pyytää skannaa sormenjäljen jolla kirjaudun sisään. Ite taistelin pitkään saadakseen toimii suoraan eindows 10 järjestelmän kanssa mutten saanu toimii, asensin koneen mukana tulleen softan ja lähti rokkaa sillä.

Edit. Jos se on aikaisemmin toiminu ja nyt ei niin ootko local admin?
 
Domain tunnuksella ei ole toiminut mutta paikallisella adminilla ei näy vaihtoehdot harmaana ja tälle sen voi ottaa käyttöön. Tosin se ei auta koska domainin tunnuksen kanssa pitäisi toimia. Mutta pitää vielä tutkia mikä on tilanne kun saan vastaavanlaisen koneen taas ensi viikolla ja saan kuluttaa sen kanssa enemmän aikaa.
 
Kokeile laittaa seuraava policy not configured tilaan:
Windows Components/Windows Hello for Business -> Use Windows Hello for Business = Enabled

Olihan ADMX templatet päivitetty varmasti uusimpiin versioihin?
 
Sainpas tämän fixattua.

Aloitin alusta ja tein uuden gpo:n.

Admin Templates:
System/Logon -> Turn on convenience PIN sign-in Enabled = Enabled
Windows Components/Biometrics -> Allow domain users to log on using biometrics = Enabled
Windows Components/Biometrics -> Allow users to log on using biometrics = Enabled
Windows Components/Biometrics -> Allow the use of biometrics = Enabled
Windows Components/Windows Hello for Business -> Use biometrics = Enabled <- Tämäkin sai olla not configured ja toimi silti oikein.
 

Uusimmat viestit

Statistiikka

Viestiketjuista
258 645
Viestejä
4 494 637
Jäsenet
74 265
Uusin jäsen
Oranta

Hinta.fi

Back
Ylös Bottom