Faktoren für die Geräteentsperrung konfigurieren

Konfigurieren Sie eine durch Trennzeichen getrennte Liste von Anmeldeinformationsanbieter-GUIDs, z. B. GUIDs von Anbietern für die Gesichts- oder Fingerabdruckerkennung, die als erster und zweiter Entsperrungsfaktor verwendet werden. Wenn der vertrauenswürdige Signalanbieter als einer der Entsperrungsfaktoren angegeben wird, sollten Sie für jeden zu überprüfenden Signaltyp auch eine durch Trennzeichen getrennte Liste der Signalregeln im XML-Format konfigurieren.

Wenn Sie diese Richtlinieneinstellung aktivieren, muss der Benutzer einen Faktor aus jeder Liste verwenden, um das Gerät erfolgreich zu entsperren.

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können Benutzer ihre Geräte weiterhin mit den vorhandenen Entsperrungsoptionen entsperren.

Weitere Informationen finden Sie unter: https://go.microsoft.com/fwlink/?linkid=849684

Unterstützt auf: Mindestens Windows 10 oder Windows 10 RT

Anmeldeinformationsanbieter für ersten Entsperrungsfaktor

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\DeviceUnlock
Value NameGroupA
Value TypeREG_SZ
Default Value{D6886603-9D2F-4EB2-B667-1971041FA96B},{8AF662BF-65A0-4D0A-A540-A338A999D36F},{BEC09223-B018-416D-A0AC-523971B639F5}
Anmeldeinformationsanbieter für zweiten Entsperrungsfaktor

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\DeviceUnlock
Value NameGroupB
Value TypeREG_SZ
Default Value{27FBDB57-B613-4AF2-9D7E-4FA7A66C21AD},{D6886603-9D2F-4EB2-B667-1971041FA96B}
Signalregeln für die Geräteentsperrung

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork\DeviceUnlock
Value NamePlugins
Value TypeREG_SZ
Default Value

passport.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)