域控管理下的windows11无法显示windows hello,PIN码都不支持使用

匿名
2024-12-17T07:07:03+00:00

域控管理下的windows11无法显示windows hello,PIN码都不支持使用

已检查本地组策略,是支持PIN码登录的,并且HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System的AllowDomainPINLogon也是支持PIN码的,但用户设备没有显示PIN码

Windows 商业版 | 面向 IT 专业人士的 Windows 客户端 | 目录服务 | 部署组策略对象

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

5 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-12-17T12:01:36+00:00

    尊敬的客户,您好!

    感谢您在 Microsoft 社区论坛中发帖。

    请确认如果您提到的机器退域,可以使用PIN码吗?如果退域以后可以使用的话,说明可能有域的策略阻止了PIN的使用。

    您可以检查域的策略,要在 gpresult 中检查计算机配置,我们可以按照以下步骤操作。

    使用管理员帐户登录到一台有问题的加域的计算机。

    打开 CMD(以管理员身份运行)。

    键入 gpresult /h C:\gpo.html 并单击 Enter。

    打开 gpo.html 并检查“计算机详细信息”下的 gpo 设置,是否有相关的组策略设置。

    我希望以上信息对您有所帮助。

    如果您有任何问题或疑虑,请随时告诉我们。

    Best Regards,

    Daisy Zhou

    0 个注释 无注释
  2. 匿名
    2024-12-19T09:44:27+00:00

    公司要求用户是无法退域的,这种情况下可能是什么原因导致的

    0 个注释 无注释
  3. 匿名
    2024-12-19T10:09:26+00:00

    尊敬的客户,您好!

    感谢您的回复。

    初步猜测是域的策略导致的。

    建议您把一台正常的机器,加入域以后是否有相同的问题。

    Best Regards,
    Daisy Zhou

    0 个注释 无注释
  4. 匿名
    2024-12-20T09:35:38+00:00

    已解决,在注册表中添加一个值解决了PIN码无法使用的问题,但是windows10 19045版本的用户就会出现很多问题。当前19045版本的部分用户可以使用window hello,但没有办法将windows hello作为FIDO协议的认证器,可以在认证时显示弹窗,但是无法绑定认证器

    当前为点击认证时,可以拉起弹窗

    但将windows hello作为FIDO认证器时,无法注册FIDO凭证,请问是否windows有注册表或组策略控制了windows hello作为FIDO认证器

    0 个注释 无注释
  5. 匿名
    2024-12-20T11:49:02+00:00

    尊敬的客户,您好!

    感谢您的回复。很高兴您之前的windows hello问题已经解决了。

    您第1个截图显示,您需要在USB接口插入安全密钥。

    第2个截图提示:要么就是操作超时了,您可以重新关闭浏览器尝试。

    要么就是操作不允许,建议您打开给定的那个链接看看具体的信息,为什么操作不允许呢。

    Best Regards,
    Daisy Zhou

    0 个注释 无注释