ABOUT ME

-

Today
-
Yesterday
-
Total
-
  • AD서버 Windows Hello(지문 인식) GPO 설정
    IT Operation 2024. 1. 19. 01:32
    반응형

    해외 지사에서 맥을 쓰다가 윈도우 PC로 변경한 사람들이 좀 있는데, 맥에서 사용하던 지문 인식을 윈도우에서 사용할 수 없다고 되어 있었다. Fingerprint 옵션을 설정하려고 했으나, 일부 설정은 조직에서 관리합니다 메시지와 함께 비활성화 되어 있었다. AD서버에 가입 되어 있기 때문에 AD 도메인 정책에 의해 제어 되고 있는 것으로 보인다. 그렇다면 지문 인식을 활성화 하는 GPO는 어디서 설정할 수 있을까?

     

    AD서버 Windows Hello GPO 설정

     

    1. Group Policy Management로 진입 및 정책 우클릭하여 Edit

    cmd 창에서 gpmc.msc로 진입하면 정책을 볼 수 있고 적용된 정책을 우클릭하여 수정할 수 있다.

    Group Policy Management
    Group Policy Management로 진입 및 정책 우클릭하여 Edit

     

     

     

     

    2. Computer Configuration > Policies > Administrative Templates > System으로 진입

    Computer Configuration > Policies > Administrative Templates > System으로 진입
    Computer Configuration > Policies > Administrative Templates > System으로 진입

     

     

     

     

    3. Logon > Turn on convenience PIN sign-in을 Enabled로 변경

    Logon > Turn on convenience PIN sign-in을 Enabled로 변경
    Logon > Turn on convenience PIN sign-in을 Enabled로 변경

     

     

     

     

     

    4. Computer Configuration > Policies > Administrative Templates > Windows Components > Biometrics로 이동

    항목중에 Allow domain users to log on using biometrics를 Enabled 상태로 전환

    Allow domain users to log on using biometrics를 Enabled 상태로 전환
    Allow domain users to log on using biometrics를 Enabled 상태로 전환

    5. 잘 적용 되었는지 정책에서 확인

    GPO 정책 확인
    GPO 정책 확인

     

     

     

     

    6. GPO 적용을 위해 사용자 PC에서 명령 프롬프트(cmd) 를 열고 GPO 업데이트 반영 명령어 입력 또는 재부팅 후 로그인 하여 확인

    명령어 : gpupdate /force 

    재부팅 하는게 가장 편리한 방법이다.

    반응형

    댓글

Designed by Tistory.