Jump to content

Problem mit Windows Hello for Business


Empfohlene Beiträge

Hi,

 

möchte erreichen, dass als erster Entsperrfaktor Gesicht oder Finger genutzt wird. Als 2 Faktor soll die Signalerkennung oder PIN herhalten. Als Signal habe ich das ipV4Gateway konfiguriert

03.thumb.png.dc9a77ecaa871a467f5eab026ca66baa.png

 

Nun ist es aber so, dass als 2. Faktor immer die PIN abgefragt wird und das ipV4Gateway als Signal ignoriert wird. Die Ansicht aus dem Screenshot stammt vom Win11 Client, auf dem das GPO angewandt wird. Als 2. Ensperrfaktor sind beide GUIDS drin, also PIN und Signal.

 

Was läuft hier falsch?

Link zu diesem Kommentar
  • 3 Wochen später...

Nicht daß Du in einer User-GPO auch noch was dazu drinstehen hast? Normal gewinnt ja Computer, hier aber: User policies take precedence over computer policies. If a user policy is set, the corresponded computer policy is ignored. If a user policy isn't set, the computer policy is used

Und dann finde ich in https://learn.microsoft.com/en-us/windows/security/identity-protection/hello-for-business/multifactor-unlock?tabs=intune noch so ein "Achtung" :-) When the DontDisplayLastUserName security policy is enabled, it is known to interfere with the ability to use multi factor unlock.

Leider steht nicht dabei, was "interfere" hier genau bewirkt.

Link zu diesem Kommentar

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...