加域环境下Win10使用指纹登录

自从换了带指纹的笔记本,越来越习惯用指纹登录了。
最近终于没忍住,给台式机也上指纹设备,(某宝上1xx买的,貌似是目前最便宜的,需要装一下驱动,不过能联网它也能自动装上)。
一台没加域的机器直接完美使用,而另一台加了域的直接不好,问了卖家,未果,只好自己搜索了。

首先解决第一个问题,加域之后的Win10默认策略不让设置PIN,可以修改注册表实现:

1
2
3
4
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\System]
"AllowDomainPINLogon"=dword:00000001

保存为Win10-Enable-PIN.reg双击导入。

第二步,也就是搜索了很多文章也没搞定的地方。需要改组策略,允许Win10使用生物识别设备
gpedit.msc打开组策略管理器,一次进入 计算机配置->管理模板->Windows 组件->生物特征:
右侧,把“允许使用生物特征”、“允许用户使用生物特征登录”以及“允许域用户使用生物特征登录”都改成“已启用”
在这里,吐槽一下网上的文章,好多要去设定组策略里的“Windows Hello 企业版”的设定的,都不要去改,改了也不好用。

这时就可以去用户设置里看看是否可以打开指纹了,我的计算机目前已经可以看到指纹设定了,但是设置那一项还是灰的,继续第三步,当然如果你已经可以设置了,那就去设置好了,不用第三步了。
去BIOS里找Intel的ATM相关设定,设置根据不同版本会有不同,需要根据自己具体情况设定,把它都打开,然后重启就可以设置指纹了。