私は解決策を見つけました。その理由は、Windows Helloは、記念日の更新以降、ドメインに参加しているコンピューターで異なる方法で管理されるためです。動作させるには、次の手順に従う必要があります。
1)グループポリシーセントラルストアをセットアップします(既に持っているはずです)
2)Windows 10 Anniversary Updateグループポリシーテンプレートを取得します。これを行うには、ファイルをPolicyDefinitions(Win10 Anniversary Updateマシンのwindir内)から中央ストアのPolicyDefinitionsにコピーします。通常のユーザーには中央ストアでのアクセス許可がないため、これらのファイルを最初にファイル共有にコピーできます。
3)新しいGPOをセットアップするか、既存の次の設定に追加してWindows Helloを有効にします。
- コンピューターの構成/ポリシー/管理用テンプレート
... / Windowsコンポーネント/ Windows Hello For Business / Use biometrics => Enabled
... / Windowsコンポーネント/ Windows Hello for Business / ハードウェアセキュリティデバイスの使用 =>有効(Windows Helloのキーまたは証明書ベースのアクティベーションの代わりにTPMを使用する場合)。一般に、すべてのビジネスコンピューターにはTPMが必要です。
... / System / Logon / 便利なPINサインインを有効にする =>有効(これがキーです。これにより、PINサインインが有効になり、他の設定とともにHelloが有効になります。)
... / Windows Components / Biometrics / ドメインユーザーが生体認証を使用してログオンできるようにする =>有効(これはデフォルトで有効になっていると思いますが、明示的にするとGP管理がずっと簡単になります)
システム/ログオンおよびWindowsコンポーネント/生体認証およびWindowsコンポーネント/ Windows Hello for Businessで、オプションの構成の選択肢をさらに見つけることができます。
詳細については、https:
//blogs.technet.microsoft.com/ash/2016/08/13/changes-to-convenience-pin-and-thus-windows-hello-behaviour-in-windows-10をご覧ください。 -version-1607 /
そしてここ
https://technet.microsoft.com/en-us/itpro/windows/keep-secure/implement-microsoft-passport-in-your-organization
最も重要な抜粋:
バージョン1607以降、ドメインに参加しているすべてのコンピューターで、便利なPINとしてのWindows Helloは既定で無効になっています。Windows 10バージョン1607で簡易PINを有効にするには、グループポリシー設定[簡易PINサインインを有効にする]を有効にします。Windows Hello for Businessポリシー設定を使用して、Windows Hello for BusinessのPINを管理します。
キーまたは証明書ベースのWindows Helloを使用する場合は、リンクのガイドに従ってください。混乱しないでください。通常のWindows Helloには通常のTPMを引き続き使用できます。