使用 Windows Hello 企业版

Windows Hello 企业版是使用 Active Directory 或 Azure Active Directory 帐户登录到 Windows 的替代方法,可以取代密码、智能卡和虚拟智能卡。

如果启用此策略,则设备将使用密钥或证书为所有用户预配 Windows Hello 企业版。

如果禁用此策略设置,则设备将不会为任何用户预配 Windows Hello 企业版。

如果未配置此策略设置,则用户可以将 Windows Hello 企业版预配为便利凭据来加密其域密码。

当你使用第三方解决方案预配 Windows Hello 企业版时,请选择"登录后不启动 Windows Hello 预配"。

如果选择"登录后不启动 Windows Hello 预配",则 Windows Hello 企业版不会在用户登录后自动启动预配。

如果您未选择"登录后不启动 Windows Hello 预配",则 Windows Hello 企业版会在用户登录后自动启动预配。

支持的平台: Windows 10 或 Windows 10 RT 及其更高版本

Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

登录后不启动 Windows Hello 预配
Registry HiveHKEY_LOCAL_MACHINE or HKEY_CURRENT_USER
Registry PathSOFTWARE\Policies\Microsoft\PassportForWork
Value NameDisablePostLogonProvisioning
Value TypeREG_DWORD
Default Value0
True Value1
False Value0

passport.admx

管理模板(计算机)

管理模板(用户)