none
Windows Hello na W 2012 R2 serveru RRS feed

  • Dotaz

  • Mám ntb Lenovo E560 s Win10. Pro spuštění Fingerprint vyžaduje Windows Hello. Ntb je v doméně. Na DC běží W2012 R2. V GPO nemohu nalézt politiku pro povolení Windows Hello. Je tam pouze nastavení Biometriky. Lze to nějakým způsobem nastavit? Na druhém DC, na kterém běží W2016 a který je replikován s prvním DC, politika Windows Hello existuje.

    Děkuji za radu

    Josef Kubeček


    pepin-7-7

    sobota 31. října 2020 9:09

Odpovědi

  • To je zdejsi evergreen :) Pravidelne se opakuje a ja na nej pravidelne odpovidam :)

    Reseni je podivne, ale udela, co potrebujes - umozni prihlasit se biometrikou k domain uctu.

    povolit GPO - Turn on Convenience PIN sign-in

    NENASTAVOVAT (not configure)- Computer Configuration\Administrative Templates\Windows Components\Windows Hello for Business\
    Protoze https://docs.microsoft.com/en-us/windows/access-protection/hello-for-business/hello-manage-in-organization

    Pripadne zkontrolovat
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
    "AllowDomainPINLogon"=dword:00000001

    A ja jsem jeste povolil
    Computer Configuration\Administrative Templates\Windows Components\Biometrics
    Allow users ...


    sobota 31. října 2020 11:48
  • Proč stahuješ tak staré ADMX? Stáhni aktuální pro W10 20H2 https://www.microsoft.com/en-us/download/details.aspx?id=102157 a nakopíruj do SYSVOL https://docs.microsoft.com/cs-cz/troubleshoot/windows-client/group-policy/create-and-manage-central-store#the-central-store
    sobota 31. října 2020 12:49
  • Patri samozrejme do replikovaneho sysvol (cestu si ze studijnich duvodu najdi sam). V program files je ti na nic.

    MP

    sobota 31. října 2020 20:46
    Moderátor
  • Delas spatne to, ze si naaplikoval Hello GPO. A ted uz si v pr... To, ze je odkonfigurujes = vratis do stavu nenakonfigurovano, vec neresi. Nastaveni se aplikovalo na stanici.

    Kdybys lepe cetl a ridil se tim, nemel bys ted problem. Njdi si stejna temeta (minimlne 2x) v tomto foru. Resenim je opravdu to, co ti pisu.

    Smaz/vypni GPO s Hello, vem si cistou masinu v domene a zkus, co jsem napsal.

    Hrach na zed hazim...


    středa 4. listopadu 2020 16:13
  • Tak jsem si dal praci a nasel UPLNE stejny dotaz minuleho roku a to vcetne UPLNE stejnych chyb...

    https://social.technet.microsoft.com/Forums/cs-CZ/afec0117-c903-4a0c-9c77-23b664693908/pihlaovn-pomoc-otisku-prstu?forum=windowsservercs

    Proste Evergeen, vcetne chyb...

    čtvrtek 5. listopadu 2020 10:05

Všechny reakce

  • Mas aktualni ADMX sablony?

    MP

    sobota 31. října 2020 11:17
    Moderátor
  • Po dvoudenním váhání jsem stáhnul šablony Administrative Templates (.admx) for Windows 10 (1607) and Windows Server 2016

    z https://www.microsoft.com/en-us/download/details.aspx?id=53430&ranMID=46140&ranEAID=je6NUbpObpQ&ranSiteID=je6NUbpObpQ-ziKGe9ZVVbCrqB0TYgWYew&epi=je6NUbpObpQ-ziKGe9ZVVbCrqB0TYgWYew&irgwc=1&OCID=AID2000142_aff_7806_1243925&tduid=%28ir__36q26xm9lkkftkrh0mmfy6qmlm2xsk62bixqzldv00%29%287806%29%281243925%29%28je6NUbpObpQ-ziKGe9ZVVbCrqB0TYgWYew%29%28%29&irclickid=_36q26xm9lkkftkrh0mmfy6qmlm2xsk62bixqzldv00

    a spustil jsem to .msi na tom W2012 R2 serveru. Nainstalovalo se to do c:\Program Files (x86)\Microsoft Group Policy\Windows 10 and Windows Server 2016 (Version 2.0)\PolicyDefinitions\

    Snad jsem tím nic nepodělal. Politiku Windows Hello jsem však opět nenašel. Nevím, jak dál.

    Díky za ochotu

    JK


    pepin-7-7

    sobota 31. října 2020 11:38
  • To je zdejsi evergreen :) Pravidelne se opakuje a ja na nej pravidelne odpovidam :)

    Reseni je podivne, ale udela, co potrebujes - umozni prihlasit se biometrikou k domain uctu.

    povolit GPO - Turn on Convenience PIN sign-in

    NENASTAVOVAT (not configure)- Computer Configuration\Administrative Templates\Windows Components\Windows Hello for Business\
    Protoze https://docs.microsoft.com/en-us/windows/access-protection/hello-for-business/hello-manage-in-organization

    Pripadne zkontrolovat
    [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
    "AllowDomainPINLogon"=dword:00000001

    A ja jsem jeste povolil
    Computer Configuration\Administrative Templates\Windows Components\Biometrics
    Allow users ...


    sobota 31. října 2020 11:48
  • Proč stahuješ tak staré ADMX? Stáhni aktuální pro W10 20H2 https://www.microsoft.com/en-us/download/details.aspx?id=102157 a nakopíruj do SYSVOL https://docs.microsoft.com/cs-cz/troubleshoot/windows-client/group-policy/create-and-manage-central-store#the-central-store
    sobota 31. října 2020 12:49
  • Patri samozrejme do replikovaneho sysvol (cestu si ze studijnich duvodu najdi sam). V program files je ti na nic.

    MP

    sobota 31. října 2020 20:46
    Moderátor
  • No a mas to, Pepo :)

    Neni zac

    MP

    sobota 31. října 2020 20:49
    Moderátor
  • Všem moc díky za přínosné rady. Z Cenral Store si počítače zobou politiky jedna radost.

    Ale Otisky prstů atd. se mi ve W10 nedaří spustit. Dám Nastavení-Účty-Možnosti přihlášení. Objeví se okno, kde je napsáno, že některá nastavení jsou skrytá nebo je nastavuje Vaše organizace. Pod tím jsou volby – Obličej ve Windows Hello, Otisk prstu ve Windows Hello, Pin kód pro Windows Hello atd. Když stisknu Otisk prstu – objeví se - Něco se nepovedlo a další detaily, mezi nimi poznámka, Sign-in Přes Windows Hello nemusí být dostupné pro Vaše zařízení.

    Vyzkoušel jsem snad všechny možné kombinace nastaveni politik – s Windows Hello i bez, s PINem a bez, včetně těch, které uvádí Mirek Tišer. A výsledek stále žádný. Co dělám špatně? Máte někdo ověřenou kombinaci nastavení?

    Díky moc za pomoc

    Pepa


    pepin-7-7

    středa 4. listopadu 2020 12:17
  • Delas spatne to, ze si naaplikoval Hello GPO. A ted uz si v pr... To, ze je odkonfigurujes = vratis do stavu nenakonfigurovano, vec neresi. Nastaveni se aplikovalo na stanici.

    Kdybys lepe cetl a ridil se tim, nemel bys ted problem. Njdi si stejna temeta (minimlne 2x) v tomto foru. Resenim je opravdu to, co ti pisu.

    Smaz/vypni GPO s Hello, vem si cistou masinu v domene a zkus, co jsem napsal.

    Hrach na zed hazim...


    středa 4. listopadu 2020 16:13
  • Tak jsem si dal praci a nasel UPLNE stejny dotaz minuleho roku a to vcetne UPLNE stejnych chyb...

    https://social.technet.microsoft.com/Forums/cs-CZ/afec0117-c903-4a0c-9c77-23b664693908/pihlaovn-pomoc-otisku-prstu?forum=windowsservercs

    Proste Evergeen, vcetne chyb...

    čtvrtek 5. listopadu 2020 10:05
  • Omlouvám se za nedbalé čtení Tvé rady. Mrzí mě to.

    Smazal jsem v GPO původní politiku a vytvořil novou dle návodu Mirka Tišera. V Účtech ve W10 – Možnosti přihlášení zase byla hláška, že nebude možno konfigurovat – spravuje vaše organizace. V Otisku prstů bylo vyšeděné tlačítko nastavení, přesto jsem na něj Ťuknul a ejhle – Přiložte prst atd.

    Vše běží jak po drátkách. Mirku díky moc!!! I všem ostatním

    Pepa


    pepin-7-7

    pátek 6. listopadu 2020 13:05
  • Slava...

    Nicmene za rok to tu bude zas :)

    pátek 6. listopadu 2020 19:46