Hoe in een domein Windows Hello inschakelen met Group Policy?
Indien een Windows PC in een Windows domein is opgenomen staat Windows Hello standaard via de domein instellingen uitgeschakeld.
Via Group Policy kan men dit als volgt inschakelen:
- Open de Group Policy editor op een domein controller (gpedit.msc)
- Maak indien gewenst een nieuw group policy object aan of bewerk de standaard group policy "Default Domain Policy".
- Zet de volgende setting: "Computer Configuration - Policies - Administrative templates - Windows Components -Windows Hello for Business - PIN Complexity - Minimum PIN lenght" op bijvoorbeeld de waarde 4, 5 of 6.
- Voeg de volgende registry setting toe onder: "Computer Configuration - Preferences - Windows Settings - Registry"
Naam: "AllowDomainPINLogon"
Action: Update
Hive: HKEY_LOCAL_MACHINE
Key: SOFTWARE\Policies\Microsoft\Windows\System
Value Name: AllowDomainPINLogon
Type: REG_DWORD
Value: 1
Sluit de Group Policy editor af en ga naar "Uitvoeren / Run" en type: "gpupdate /force"
Voer hetzelfde commando uit op de PC waarop je de Windows Hello PIN wilt activeren.