Содержание
- Что такое Windows Hello или как научить компьютер узнавать своего владельца
- Что такое Windows Hello
- Какие устройства поддерживают функцию Windows Hello
- Как включить и настроить Windows Hello на Windows 10
- Видео: как внести свой отпечаток пальца в базу Windows Hello
- Как отключить распознавание лиц в Windows 10 версии 1809
- Управление проверкой личности с помощью Windows Hello для бизнеса
- Windows Hello — что это и зачем?
- Разница между Windows Hello и Windows Hello для бизнеса
- Почему PIN-код, а не пароль?
- Так как же PIN-код помогает защитить устройство лучше, чем пароль?
- Что произойдет в случае кражи ноутбука или телефона?
- Настройка BitLocker без TPM
- Как работает Windows Hello для бизнеса: основные положения
- Сравнение проверки подлинности на основе ключа и сертификата
Что такое Windows Hello или как научить компьютер узнавать своего владельца
Разработчики Windows регулярно выпускают новые интересные опции для пользователей своей операционной системы. Одна из них — Windows Hello. Данная возможность впервые была представлена в 2015 году. Но не все клиенты Windows знают о ней. Рассмотрим назначение и настройку этой опции.
Что такое Windows Hello
Исходя из названия, можно предположить, что функция Windows Hello — встроенный сервис, который должен приветствовать пользователя в системе. В действительности, так и есть. Когда человек входит в свою учётную запись на ПК или просто запускает устройство, система здоровается с ним и просит пройти идентификацию. Последняя происходит за счёт распознавания отпечатка пальца человека, который владеет данной учётной записью. Кроме того, идентификация может быть по лицу или радужной оболочке глаза.
Чтобы войти в свою учётную запись на ПК, достаточно просто посмотреть на экран
Такой тип идентификации призван обеспечить пользователя Windows максимально надёжной защитой от несанкционированного доступа к его учётной записи. Человек, который захочет зайти в ПК, просто не сможет этого сделать без вас: подделать лицо, отпечаток пальца и радужную оболочку глаза невозможно.
Когда система с помощью сканирования лица через камеру убедилась, что это вы, можно начать работу с ПК
Плюс данной технологии также в том, что она избавит от необходимости придумывать пароль, запоминать его, а потом каждый раз вводить.
Какие устройства поддерживают функцию Windows Hello
Многие современные устройства, в том числе ноутбуки и смартфоны, оснащены специальными 3D-камерами, которые способны распознавать лица, и сканером отпечатков пальцев (на ноутбуках это обычно какая-либо из клавиш).
Если у вас нет встроенной 3D-камеры, вы можете отдельно её приобрести, например, аксессуар под названием RealScene 3D, чтобы пользоваться этой функцией.
Windows Hello работает на следующих ноутбуках:
Новая опция для идентификации пользователя доступна также на планшетах и смартфонах с операционной системой Windows 10, в частности, на современных телефонах Lumia и планшетах-трансформерах Windows Surface Pro.
Как включить и настроить Windows Hello на Windows 10
Активировать и настроить режим идентификации Windows Hello можно следующим образом:
- Запустите системное меню «Пуск». Отыщите иконку в виде шестерёнки нажмите на неё, чтобы вызвать окно «Параметры Windows». Значок располагается над кнопкой выключения устройства. Нажмите на кнопку «Параметры» в меню «Пуск»
- Откройте блок «Учётные записи», щёлкнув по нему один раз левой кнопкой мыши. Откройте раздел «Учётные записи» в окне «Параметры Windows»
- Появится вкладка под названием «Ваши данные». Пропускаем первую вкладку «Ваши данные» и переключаемся на третий раздел «Параметры входа»
- Она нам не нужна, поэтому сразу кликните по третьей вкладке «Параметры входа». Здесь и находится опция Windows Hello. В одноимённом разделе может быть сообщение о том, что функция недоступна на вашем компьютере в данный момент. Это будет означать только одно: ваше устройство не поддерживает опцию. Вы не сможете ей пользоваться, пока не приобретёте специальную камеру с функцией распознавания. Посмотрите во вкладке «Параметры входа», доступна ли функция Windows Hello на вашем устройстве
- Если ваш ПК поддерживает данную технологию, в разделе Windows Hello вы увидите блок под названием «Распознавание лица». Под ним будет кнопка «Настроить» или Set up. Щёлкните по ней. Нажмите на кнопку Set up («Настроить»)
- Должен запуститься мастер настройки этой опции. Нажмите на кнопку «Начать» или Get started. Кликните по кнопке Get started, чтобы запустить мастер настройки опции
- Введите предварительно установленный ПИН-код, который защищает компьютер от несанкционированного входа. Это необходимо для того, чтобы устройство удостоверилось, что изменения в настройки вносите именно вы, а не кто-то другой.
- Теперь в течение нескольких секунд нужно посидеть перед компьютером. При этом нельзя двигаться. Неподвижными должны быть даже глаза. Смотрите на экран. Система считает информацию с вашего лица и занесёт эти данные в базу. Сядьте ровно перед камерой и смотрите на экран, чтобы система запомнила ваше лицо
- После этой небольшой процедуры кликните по «Закрыть». На этом настройка завершена. При следующем входе в вашу учётную запись Windows Hello попросит посмотреть на экран для идентификации личности.
- Если вы хотите улучшить распознавание, кликните по соответствующей кнопке для повторения процедуры.
- Вместо раздела «Распознавание лица», можно увидеть опцию для идентификации отпечатка пальца или радужной оболочки глаза. В случае последней вам также нужно будет посмотреть на экран, чтобы система запомнила радужную оболочку.
- Если будет раздел «Отпечаток пальца» (Fingerprint), нужно будет приложить палец несколько раз к сканеру, чтобы программа запомнила его отпечаток. Приложите любой палец к сканеру отпечатков на вашем устройстве, чтобы система считала информацию и запомнила её
Видео: как внести свой отпечаток пальца в базу Windows Hello
Если на устройстве есть камера с функцией распознавания лица или даже радужной оболочки глаза либо сканер отпечатков пальцев, воспользуйтесь опцией биометрической идентификации Windows Hello, чтобы защитить данные, хранящиеся на ПК, от посторонних лиц. И тогда никто, кроме вас, не сможет работать в этом устройстве. При этом придумывать сложный пароль не придётся.
Как отключить распознавание лиц в Windows 10 версии 1809
Блокируем биометрию полностью в операционной системе.
Распознавание лица — это очередная важная вещь в мире технологий, и теперь она принимается производителями устройств в массовом порядке, и такие возможности добавляются как к ноутбукам, так и к смартфонам.
Поскольку вы, вероятно, знаете, являетесь ли вы долговременным пользователем Windows 10, сама Microsoft предлагает биометрические системы в своей операционной системе, оснащенные функцией Windows Hello, и любое устройство может щеголять до тех пор, пока там есть необходимое оборудование.
Windows Hello дебютировал в конце 2015 года и даже был доступен на телефонах Microsoft под управлением Windows 10 Mobile. Позднее он расширился до многих других устройств, и теперь это одна из ключевых функций на поверхностных устройствах Microsoft.
И хотя биометрия представляет собой очень удобный способ входа в Windows 10, ИТ-специалисты могут отключить Windows Hello на компьютерах или в своих сетях и вместо этого заставить пользователей придерживаться очень сложных паролей, которые гарантируют безопасность их учетной записи.
Microsoft не предлагает простой способ отключения биометрии в Windows 10, но это можно сделать в редакторе групповой политики и в редакторе реестра.
Редактор групповой политики
Если вы хотите использовать редактор групповой политики для отключения биометрии, все это сводится к нескольким щелчкам. Прежде всего, запустите приложение, щелкнув меню «Пуск» или откройте диалоговое окно запуска (клавиша Windows + R), а затем, набрав gpedit.msc.
Перейдите к следующему пути в редакторе групповой политики:
Computer Configuration > Administrative Templates > Windows Components > Biometrics
В правой части экрана есть несколько политик, и тот, который вы собираетесь использовать, называется:
Как вы легко можете понять, просто прочитав его имя, эта политика должна разрешить или заблокировать использование биометрии в Windows 10. Дважды щелкните политику, а затем переключитесь в режим «Отключено», чтобы служба была отключена, в в этом случае пользователи должны будут придерживаться пароля.
Microsoft также рекомендует ИТ-администраторам создать диск восстановления пароля, поскольку использование сложных паролей может привести к таким инцидентам, как потерянные учетные данные.
«Пользователи, которые регистрируются с использованием биометрии, должны создать диск восстановления пароля; это предотвратит потерю данных в случае, если кто-то забудет их учетные данные для входа», — поясняет софтверный гигант.
Редактор реестра
Те, кто хочет придерживаться редактора реестра, должны создать вышеупомянутую политику вручную и изменить ее значение, чтобы отобразить нужные параметры.
Чтобы запустить редактор реестра, вам нужно щелкнуть меню «Пуск» и ввести regedit.exe. Перейдите к следующему пути в редакторе реестра:
HKEY_LOCAL_MACHINE > SOFTWARE > Policies > Microsoft > Biometrics > Credential Provider
Если вы предварительно настроили Windows Hello, в правой части экрана вы должны найти элемент реестра под названием Enabled. В зависимости от значения, которое вы предоставляете для этого ключа, вы разрешаете или блокируете биометрию в Windows 10.
Значение 1 = включено
Просто дважды щелкните ключ, а затем измените значение в соответствии с вашими предпочтениями. Вы можете изменить настройки позже, если хотите вернуться к исходной конфигурации.
Если этой записи нет, щелкните правой кнопкой мыши в правой панели и перейдите в New > DWORD (32-bit) значение, чтобы создать его вручную.
Имейте в виду, что блокирование биометрии заставляет пользователей оставаться с паролями, и в этом случае вам рекомендуется настраивать сложные фразы, которые будут содержать как числа, так и буквы. Переход на PIN-код может помочь сделать процесс подписи более удобным, если используются сложные пароли, но при этом все же рекомендуется использовать диски восстановления пароля.
Управление проверкой личности с помощью Windows Hello для бизнеса
Делимся с вами обзорным материалом про службу Windows Hello, обеспечивающую двухфакторную проверку на Windows 10. Также вы узнаете, чем она будет полезна для крупных компаний, почему стоит выбирать PIN-код, а не пароль и как её настроить.
Windows Hello — что это и зачем?
В Windows 10 служба Windows Hello для бизнеса заменяет пароли на строгую двухфакторную проверку подлинности на компьютерах и мобильных устройствах. Она заключается в создании нового типа учетных данных пользователя в привязке к устройству, использовании биометрических данных или PIN-кода.
В первых версиях Windows 10 были службы Microsoft Passport и Windows Hello, которые обеспечивали многофакторную проверку подлинности. Чтобы упростить развертывание и расширить возможности поддержки, Microsoft объединила эти технологии в единое решение — Windows Hello. Если вы уже выполнили развертывание этих технологий, то вы не заметите никаких изменений в функционировании служб. Для тех, кому еще предстоит оценить работу Windows Hello, выполнить развертывание будет гораздо проще благодаря упрощенным политикам, документации и семантике.
Служба Hello призвана решать типичные проблемы пользователей, возникающие при работе с паролями:
- Пароли могут быть трудны для запоминания, и пользователи часто повторно используют пароли на нескольких сайтах.
- Взломы сервера могут раскрывать симметричные сетевые учетные данные.
- Пароли могут подлежать атакам с повторением пакетов.
- Пользователи могут непреднамеренно предоставить свой пароль вследствие фишинга.
Hello позволяет выполнить проверку подлинности учетной записи Microsoft, учетной записи Active Directory, учетной записи Microsoft Azure Active Directory (Azure AD) и службы поставщика удостоверений или службы проверяющей стороны, которые поддерживают проверку подлинности Fast ID Online (FIDO) v2.0.
После начальной двухэтапной проверки при регистрации на вашем устройстве настраивается служба Hello, и вы сами устанавливаете жест, который может быть как биометрическим, например отпечатком пальца, так и PIN-кодом. Далее необходимо сделать жест для проверки своего удостоверения. После этого Windows использует Hello для проверки подлинности и предоставления им доступа к защищенным ресурсам и службам.
От имени администратора компании или общеобразовательной организации можно создать политики управления Hello для использования на устройствах под управлением Windows 10, которые подключаются к вашей организации.
Разница между Windows Hello и Windows Hello для бизнеса
Windows Hello предназначена для удобного и безопасного входа пользователя. Такое использование Hello обеспечивает отдельный уровень защиты, так как является уникальным для устройства, на котором настраивается, однако проверка подлинности на основе сертификатов при этом отсутствует.
Служба Windows Hello для бизнеса, которая настраивается групповой политикой или политикой MDM, использует проверку подлинности на основе ключа или сертификата.
В настоящее время в учетных записях Active Directory с использованием Windows Hello не поддерживается проверка подлинности на основе ключа или сертификата. Эта функция должна появиться в будущем выпуске.
Почему PIN-код, а не пароль?
Пароли представляют собой общие секреты, они вводятся на устройстве и передаются по сети на сервер. Перехваченные имя и пароль учетной записи могут быть использованы кем угодно. Например, учетные данные могут быть раскрыты при взломе сервера.
В Windows 10, в процессе подготовки, служба Hello создает пару криптографических ключей, привязанных к доверенному платформенному модулю (TPM), если устройство оснащено таким модулем, или в программной реализации. Доступ к этим ключам и получение подписи для проверки того, что пользователь владеет закрытым ключом, предоставляется только при вводе PIN-кода или биометрического жеста. Двухэтапная проверка, которая происходит при регистрации в службе Hello, формирует доверительные взаимоотношения между поставщиком удостоверений и пользователем, когда открытая часть пары «открытый/закрытый ключ» отправляется поставщику удостоверений и связывается с учетной записью пользователя. Когда пользователь выполняет жест на устройстве, поставщик удостоверений определяет по комбинации ключей Hello и жеста, что это проверенное удостоверение, и предоставляет маркер проверки подлинности, с помощью которого Windows 10 получает доступ к ресурсам и службам. Кроме того, в процессе регистрации генерируется претензия по удостоверению для каждого поставщика удостоверений, чтобы криптографически подтвердить, что ключи Hello привязаны к TPM. Если претензия по удостоверению во время регистрации не выставляется поставщику удостоверений, поставщик удостоверений должен предполагать, что ключ Hello создан программно.
Представьте, что кто-то подсматривает через ваше плечо при получении денежных средств из банкомата и видит вводимый вами PIN-код. Наличие этого PIN-кода не поможет им получить доступ к учетной записи, так как у них нет банковской карты. Аналогичным образом перехват PIN-кода для устройства не позволяет злоумышленнику получить доступ к учетной записи, так как PIN-код является локальным для конкретного устройства и не обеспечивает никакого типа проверки подлинности с любого другого устройства.
Hello как раз позволяет защищать удостоверения и учетные данные пользователей. Так как пароли не используются, фишинг и атаки методом подбора становятся бесполезными. Эта технология позволяет также предотвратить взломы серверов, так как учетные данные Hello являются асимметричной парой ключей, что предотвращает атаки с повторяющимися пакетами, так как эти ключи защищены доверенными платформенными модулями (TPM).
Также можно использовать устройства с Windows 10 Mobile в качестве удаленных учетных данных при входе на ПК под управлением Windows 10. В процессе входа в систему ПК под управлением Windows 10 он может подключаться и получать доступ к Hello на вашем устройстве под управлением Windows 10 Mobile по Bluetooth. Поскольку мы всегда носим с собой телефон, Hello позволяет гораздо проще реализовать двухфакторную проверку подлинности.
Функция входа через телефон в данный момент доступна только отдельным участникам программы принятия технологий (TAP).
Так как же PIN-код помогает защитить устройство лучше, чем пароль?
Преимущества PIN-кода в сравнении с паролем связаны не с его структурой (длиной и сложностью), а с принципом работы.
1. PIN-код привязан к устройству. Злоумышленник, получивший доступ к паролю, может войти в учетную запись с любого устройства, но в случае кражи PIN-кода вход в учетную запись будет невозможен без доступа к соответствующему устройству.
2. PIN-код хранится на устройстве локально. Пароль передается на сервер и может быть перехвачен в процессе передачи или украден с сервера. PIN-код задается на устройстве на локальном уровне, не передается и не хранится на сервере. При создании PIN-кода устанавливаются доверительные отношения с поставщиком удостоверений и создается пара асимметричных ключей, используемых для проверки подлинности. При вводе PIN-кода ключ проверки подлинности разблокируется и используется для подтверждения запроса, отправляемого на сервер для проверки подлинности.
3. PIN-код поддерживается оборудованием. PIN-код Hello поддерживается микросхемой доверенного платформенного модуля (TPM), представляющей собой надежный криптографический процессор для выполнения операций шифрования. Эта микросхема содержит несколько механизмов физической защиты для предотвращения взлома, и вредоносные программы не могут обойти функции безопасности TPM. TPM применяется во всех телефонах с Windows 10 Mobile и во многих современных ноутбуках.
Материал ключа пользователя создается и становится доступным в доверенном платформенном модуле (TPM) на устройстве пользователя, что защищает материал от перехвата и использования злоумышленниками. Поскольку технология Hello подразумевает использование пар асимметричных ключей, учетные данные пользователей не будут похищены в случае нарушения безопасности поставщика удостоверений или веб-сайтов, к которым пользователь осуществляет доступ.
TPM защищает от множества известных и потенциальных атак, в том числе атак методом подбора PIN-кода. После определенного количества попыток ввода неправильного PIN-кода устройство блокируется.
4. PIN-код может быть сложным. К PIN-коду Windows Hello для бизнеса применяется тот же набор политик управления ИТ, что и к паролю, в том числе сложность, длина, срок действия и история изменений. Несмотря на уверенность большинства пользователей в том, что PIN-код представляет собой простой код из 4 цифр, администраторы могут устанавливать для управляемых устройств политики, предполагающие уровень сложности PIN-кода, сопоставимый с паролем. Вы можете сделать обязательными или запретить специальные знаки, буквы в верхнем и нижнем регистрах, а также и цифры.
Раздел меню настроек в котором задаются параметры PIN-кода и биометрия:
Что произойдет в случае кражи ноутбука или телефона?
Для нарушения безопасности учетных данных Windows Hello, защищаемых TPM, злоумышленнику нужно осуществить доступ к физическому устройству, найти способ похитить биометрические данные пользователя или подобрать PIN-код. Все это нужно сделать раньше, чем функциональный механизм защиты от взлома TPM заблокирует устройство. Для ноутбуков, не имеющих TPM, можно настроить дополнительную защиту, активировав BitLocker и ограничив количество неудачных попыток входа в систему.
Настройка BitLocker без TPM
С помощью редактора локальных групповых политик (gpedit.msc) активируйте следующую политику:
Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Шифрование диска BitLocker → Диски операционной системы → Требовать дополнительной проверки подлинности при запуске
В параметрах политики выберите Разрешить использование BitLocker без совместимого TPM, а затем нажмите кнопку ОК.
Перейдите в меню Панель управления → Система и безопасность → Шифрование диска BitLocker и выберите диск с операционной системой, который требуется защитить.
С помощью редактора локальных групповых политик (gpedit.msc) активируйте следующую политику: Конфигурация компьютера → Параметры Windows → Параметры безопасности → Политики учетных записей → Политика блокировки учетных записей → Пороговое значение блокировки.
Установите допустимое количество неудачных попыток входа в систему и нажмите ОК.
Как работает Windows Hello для бизнеса: основные положения
1. Учетные данные службы Hello основаны на сертификате или асимметричной паре ключей и привязаны к устройству, как и маркер, получаемый с помощью учетных данных.
2. Поставщик удостоверений (например, Active Directory, Azure AD или учетная запись Майкрософт) проверяет удостоверение пользователя и сопоставляет открытый ключ Hello с учетной записью пользователя на этапе регистрации.
3. Ключи могут генерироваться в аппаратном (TPM 1.2 или 2.0 для предприятий и TPM 2.0 для потребителей) или программном обеспечении на основании политики.
4. Проверка подлинности — это двухфакторная проверка с использованием сочетания ключа или сертификата, привязанного к устройству, и информации, известной пользователю PIN-код), или идентификационных данных пользователя (Windows Hello). Жест Hello не перемещается между устройствами и не предоставляется серверу. Он хранится локально на устройстве.
5. Закрытый ключ никогда не покидает устройство. Проверяющий подлинность сервер имеет открытый ключ, который был сопоставлен с учетной записью пользователя во время регистрации.
6. Ввод PIN-кода и биометрических жестов приводит к проверке удостоверения пользователя в Windows 10 и проверке подлинности с использованием ключей или сертификатов Hello.
7. Личные (учетная запись Майкрософт) или корпоративные учетные записи (Active Directory или Azure AD) использует один контейнер для ключей. Все ключи разделены по доменам поставщиков удостоверений в целях обеспечения конфиденциальности пользователя.
8. Закрытые ключи сертификатов могут быть защищены контейнером Hello и жестом Hello.
Сравнение проверки подлинности на основе ключа и сертификата
Для подтверждения личности служба Windows Hello для бизнеса может использовать ключи (аппаратный или программный) или сертификаты с ключами в аппаратном или программном обеспечении. Предприятия с инфраструктурой открытых ключей (PKI) для выпуска и управления сертификатами могут продолжать использовать PKI вместе со службой Hello. Предприятия, у которых нет PKI или которые хотят сократить объем работ, связанных с управлением сертификатами, могут использовать для службы Hello учетные данные на основе ключа.
Аппаратные ключи, которые создаются модулем TPM, обеспечивают наиболее высокий уровень гарантии. При изготовлении в модуль TPM помещается сертификат ключа подтверждения (EK). Этот сертификат EK создает корневое доверие для всех других ключей, которые генерируются в этом модуле TPM. Сертификация EK используется для генерации сертификата ключа удостоверения подлинности (AIK), выданного службой сертификации Microsoft. Этот сертификат AIK можно использовать как претензию по удостоверению, чтобы доказать поставщикам удостоверений, что ключи Hello генерировались одним и тем же TPM. Центр сертификации Майкрософт (CA) генерирует сертификат AIK для каждого устройства, пользователя и IDP, чтобы гарантировать защиту конфиденциальности.
Если поставщики удостоверений, например Active Directory или Azure AD, регистрируют сертификат в службе Hello, Windows 10 будет поддерживать тот же набор сценариев, что и смарт-карта. Если тип учетных данных представляет собой ключ, будет поддерживаться только доверие и операции на основе ключа.
Мы постарались написать для вас подробный и понятный туториал по работе со службой Windows Hello. Если у вас остались вопросы, задавайте в комментариях.
Windows Hello — это более персонализированный и безопасный способ получить мгновенный доступ к Вашим устройствам с Windows 10 с помощью отпечатков пальцев или распознавания лица. Вы сможете просто показать свое лицо или коснуться пальцем, больше не нужно вводить пароль для разблокировки устройства.
※Примечание: Параметры входа в Windows 10 могут различаться в зависимости от разных устройств. Если Вы хотите войти в систему с помощью отпечатка пальца или распознавания лица, на Вашем компьютере должен быть сканер отпечатков пальцев и/или ИК (инфракрасная) камера. Если Вы еще не установили пароль для своей учетной записи, Вам необходимо добавить пароль, прежде чем использовать другие варианты входа.
Пожалуйста, перейдите к соответствующей инструкции, исходя из текущей операционной системы Windows на Вашем компьютере:
- Windows 11
- Windows 10
Windows 11
Содержание:
- Вход с помощью распознавания лица
- Удалить распознавание лица
- Вход с помощью отпечатка пальца
- Удалить отпечаток пальца
- Настроить динамическую блокировку
Войти с помощью распознавания лица
Эта функция доступна только в некоторых моделях, оснащенных ИК-камерой. Если Вы не видите параметр входа в систему по лицу или этот параметр недоступен, это означает, что на Вашем компьютере нет ИК-камеры.
Вы можете найти технические характеристики Вашего компьютера на сайте ASUS
Также Вы можете проверить Диспетчер Устройств, чтобы узнать, оснащен ли Ваш ПК ИК-камерой. Щелкните правой кнопкой мыши значок [Пуск] на Панели Задач ① и выберите [Диспетчер Устройств] ②.
Откройте раздел [Камеры] ③, чтобы увидеть, есть ли на Вашем ПК ИК-камера
Настройка распознавания лица
- Введите и найдите [Параметры входа] ① в строке поиска Windows, затем нажмите [Открыть] ②.
- Выберите [Распознавание лиц (Windows Hello)] ③ и нажмите [Настроить] ④.
- Выберите [Начать] ⑤.
- Введите PIN-код, который Вы используете в настоящее время для подтверждения Вашей личности ⑥.
- Пожалуйста, поместите свое лицо в центр кадра, который появится на экране, чтобы камера захватила Ваши черты лица.
- Распознавание Вашего лица завершено, нажмите [Закрыть] ⑦.
- Настройка лицевого входа завершена. Существует еще одна опция [Улучшить распознавание] ⑧, эта функция позволяет Вам сохранять фото в очках и без них. Если во время настройки распознавания лиц Вы были в очках, выберите этот параметр, чтобы снова выполнить настройку без них. Это поможет Windows распознавать Вас независимо от того, носите Вы очки или нет.
Вернуться в начало
Удалить распознавание лица
- Введите и найдите [Параметры входа] ① в строке поиска Windows, затем нажмите [Открыть] ②.
- Выберите [Распознавание лиц (Windows Hello)] ③ и нажмите [Удалить] ④, функция входа по лицу будет удалена.
Вернуться в начало
Вход с помощью отпечатка пальца
Эта функция доступна только на некоторых моделях, оснащенных сканером отпечатков пальцев. Если Вы не видите параметр входа по отпечатку пальца или этот параметр недоступен, это означает, что на Вашем компьютере нет сканера отпечатков пальцев.
Пожалуйста, найдите сканер отпечатков пальцев Вашего компьютера. Сканер отпечатков пальцев большинства ноутбуков ASUS расположен вокруг тачпада.
Датчик отпечатков пальцев был интегрирован в клавишу питания на некоторых ноутбуках ASUS.
- Введите и найдите [Параметры входа] ① в строке поиска Windows, затем нажмите [Открыть] ②.
- Выберите [Распознавание отпечатков пальцев (Windows Hello)] ③ и нажмите [Настроить] ④.
- Выберите [Начать] ⑤.
- Введите PIN-код, который Вы используете в настоящее время для подтверждения вашей личности ⑥.
- Убедитесь, что Ваши пальцы чистые и сухие, затем поднимите и положите только один палец на датчик.
- Следуйте инструкциям на экране, чтобы несколько раз поднять и положить палец на датчик.
- Выберите [Далее] ⑦ и попробуйте использовать разные углы наклона пальца, чтобы захватить края отпечатка пальца при нажатии на датчик.
- Распознавание Вашего отпечатка пальца завершено, нажмите [Закрыть] ⑧.
- Настройка входа по отпечатку пальца завершена. Существует еще одна опция [Добавить палец] ⑨, Вы можете настроить отпечатки пальцев других пальцев.
Вернуться в начало
Удалите сканнер отпечатка пальца
- Введите и найдите [Параметры входа] ① в строке поиска Windows, затем нажмите [Открыть] ②.
- Выберите [Распознавание отпечатков пальцев (Windows Hello)] ③ и нажмите [Удалить] ④, функция входа по отпечатку пальца будет удалена.
Вернуться в начало
Настройка динамической блокировки
Динамическая блокировка позволяет использовать устройства, сопряженные с Вашим компьютером, чтобы определить, когда Вы отсутствуете, и заблокировать компьютер вскоре после того, как сопряженное устройство выйдет за пределы диапазона Bluetooth. Эта функция усложняет доступ к Вашему устройству, если Вы отойдете от компьютера и забудете заблокировать его.
- Введите и найдите [Параметры входа] ① в строке поиска Windows, затем нажмите [Открыть] ②.
- В параметрах входа прокрутите вниз до раздела «Динамическая блокировка» и установите флажок [Разрешить Windows автоматически блокировать устройство, когда Вас нет] ③.
- Если Вы видите уведомление о том, что динамическая блокировка не работает, потому что на Вашем ПК нет сопряженного телефона ④, выберите [Bluetooth и устройства] ⑤ для сопряжения телефона с компьютером. Здесь Вы можете узнать больше о том, как установить сопряжение с Bluetooth.
- После того, как сопряжение будет завершено, оно будет отображаться, как показано ниже. Пожалуйста, возьмите с собой телефон, когда уходите, и Ваш компьютер автоматически заблокируется примерно через минуту после того, как Вы выйдете из зоны действия Bluetooth.
Вернуться в начало
Windows 10
Содержание:
- Вход с помощью распознавания лица
- Удалить распознавание лица
- Вход с помощью отпечатка пальца
- Удалить отпечаток пальца
- Настроить динамическую блокировку
Вход с помощью распознавания лица
Эта функция доступна только на некоторых моделях, оснащенных ИК-камерой. Если Вы не видите параметр входа в систему по лицу или этот параметр недоступен, это означает, что на Вашем компьютере нет ИК-камеры.
Вы можете найти спецификацию Вашего устройства на официальном сайте Asus
Также Вы можете можете проверить Диспетчер Устройств, чтобы узнать, оснащен ли Ваш ПК ИК-камерой. Щелкните правой кнопкой мыши значок [Пуск] на Панели Задач ① и выберите [Диспетчер Устройств] ②.
Откройте раздел [Камеры] ③, чтобы увидеть, есть ли на Вашем ПК ИК-камера
Настройка распознавания лица
1. Укажите в поисковой строке Windows [Варианты входа] ① и нажмите [Открыть] ②.
2. Выберите [Распознавание лиц Windows Hello] ③ и нажмите [Настройка] ④.
3. Выберите [Начать] ⑤.
4. Расположите свое лицо в центре кадра, который появится на экране, и камера запечатлит Ваши черты лица.
5. Распознавание Ваших черт лица завершено, выберите [настроить PIN] ⑥ чтобы создать PIN-код для входа, если функция распознавания лиц недоступна.
6. Укажите пароль от аккаунта ⑦, нажмите [OK] ⑧.
7. Пожалуйста, укажите новый PIN для настройки ⑨ и нажмите [OK] ⑩.
8. Настройка завершена. Есть еще вариант [Улучшить распознавание] ⑪, эта функция позволяет зафиксировать распознавание как в очках, так и без них. Если Вы носили очки во время настройки распознавания лиц, выберите этот параметр, чтобы снова выполнить настройку без них. Это поможет Windows узнать Вас независимо от того, в очках Вы или нет.
Вернуться в начало
Удалить распознавание лица
1. Укажите в поисковой строке Windows [Варианты входа] ① и нажмите [Открыть] ②.
2. Выберите [Распознавание лиц Windows Hello] ③ и нажмите [Удалить] ④, распознавание лица будет удалено.
Вернуться в начало
Вход с помощью отпечатка пальца
Эта функция доступна только на некоторых моделях, оснащенных сканером отпечатков пальцев. Если Вы не видите параметр входа по отпечатку пальца или этот параметр недоступен, это означает, что на Вашем компьютере нет сканера отпечатков пальцев.
Найдите сканер отпечатков пальцев на своем компьютере. Сканер отпечатков пальцев у большинства ноутбуков ASUS расположен на сенсорной панели.
Датчик отпечатков пальцев был интегрирован в клавишу питания на некоторых ноутбуках ASUS.
1. Укажите в поисковой строке Windows [Варианты входа] ① и нажмите [Окрыть] ②.
2. Выберите [Распознавание отпечатков пальцев Windows Hello] ③ и нажмите [Настройка] ④.
3. Выберите [Начать] ⑤.
4. Убедитесь, что Ваши пальцы чистые и сухие, затем поднимите палец и положите его на датчик.
5. Следуйте инструкциям на экране, чтобы несколько раз приподнять и положить палец на датчик.
6. Выберите [Далее] ⑥ и попробуйте использовать разные углы Вашего пальца, чтобы захватить края Вашего отпечатка пальца при нажатии на датчик.
7. Распознавание Вашего отпечатка пальца завершено, выберите [настроить PIN] ⑦ для создания ПИН-кода для входа, если распознавание отпечатков пальцев недоступно.
8. Укажите пароль от аккаунта ⑧, затем нажмите [OK] ⑨.
9. Укажите новый PIN для настройки ⑩, нажмите [OK] ⑪.
10. Настройка входа по отпечатку пальца завершена. Есть еще вариант [Добавить еще] ⑫, Вы можете настроить отпечаток других пальцев.
Вернуться в начало
Удалить отпечаток пальца
- Укажите в поисковой строке Windows [Варианты входа] ① и нажмите [Открыть] ②.
- Выберите [Распознавание отпечатков пальцев Windows Hello] ③, затем выберите [Удалить] ④, возможность входа по отпечатку пальца будет удалена.
Вернуться в начало
Настроить динамическую блокировку
Динамическая блокировка позволяет Вам использовать устройства, сопряженные с Вашим компьютером, чтобы определять Ваше отсутствие и блокировать компьютер вскоре после того, как сопряженное устройство выйдет за пределы диапазона Bluetooth. Благодаря этой функции кому-либо будет сложнее получить доступ к Вашему устройству, если Вы отойдете от компьютера и забудете заблокировать его.
1. Укажите в поисковой строке Windows [Варианты входа] ① и нажмите [Открыть] ②.
2. В параметрах входа прокрутите вниз до раздела Динамическая блокировка и установите флажок [Разрешить Windows автоматически блокировать Ваше устройство, когда Вас нет] ③.
3. Если Вы видите уведомление о том, что динамическая блокировка не работает, потому что на Вашем компьютере нет сопряженного устройства, выберите [Bluetooth и другие устройства] ④, чтобы выполнить сопряжение устройства Bluetooth с Вашим компьютером. Здесь Вы можете узнать больше: Как установить сопряжение с устройством Bluetooth.
4. После завершения сопряжения блокировка будет отображаться, как показано ниже. Когда Вы отойдете от ПК, возьмите с собой устройство Bluetooth, и Ваш компьютер автоматически заблокируется примерно через минуту после того, как Вы окажетесь вне зоны действия Bluetooth.
Вернуться в начало
Содержание
- Как сбросить Windows Hello в Windows 10
- Как отключить Windows Hello?
- Как отключить пин код при запуске Windows 10?
- Как отключить пин код Windows Hello?
- Как убрать пин код при включении компьютера?
- Как подключить Windows Hello?
- Как отменить пароль для входа в учетную запись Майкрософт?
- Как отключить Windows Hello в Windows 10?
- Как отключить запрос пин кода на MIUI?
- Как входить в виндовс без пароля?
- Как включить вход по отпечатку Windows 10?
- Где взять текущий пароль виндовс?
- Почему не работает Windows Hello?
- Управление проверкой личности с помощью Windows Hello для бизнеса
- Windows Hello — что это и зачем?
- Разница между Windows Hello и Windows Hello для бизнеса
- Почему PIN-код, а не пароль?
- Так как же PIN-код помогает защитить устройство лучше, чем пароль?
- Что произойдет в случае кражи ноутбука или телефона?
- Настройка BitLocker без TPM
- Как работает Windows Hello для бизнеса: основные положения
- Сравнение проверки подлинности на основе ключа и сертификата
- Отключение запроса ключа безопасности windows hello
- Что такое windows hello
- windows hello в windows 10 как отключить запрос пин-кода для доступа к учетной записи
- Служба windows hello в Windows 10. Отключение запроса ключа безопасности и других методов входа.
- Сведения о приложении Windows Hello и его настройке
- Статьи по теме
Как сбросить Windows Hello в Windows 10
Windows Hello позволяет вам входить в свои устройства используя ваше лицо, радужную оболочку глаза, отпечаток пальца или PIN-код. Windows Hello не заменяет пароль. Чтобы настроить его функции, необходимо установить пароль для вашей учетной записи. Если Windows Hello создает проблемы, например, вы не можете изменить или удалить свой PIN-код, вы можете попытаться сбросить его функции. Сегодня мы рассмотрим как сбросить Windows Hello в Windows 10.
1. Откройте проводник (Win+E) => включите отображение скрытых папок и файлов => перейдите по пути C:Windows ServiceProfiles LocalService AppData Local Microsoft.
2. В папке Microsoft измените владельца папки Ngc на группу “Администраторы”.
3. Нажмите на папку Ngc правой кнопкой мыши и выберите “Удалить”. Подтвердите удаление нажав на “Да”.
Вы удалили все, что связано с Windows Hello для всех пользователей данного компьютера. Перезагрузите компьютер и настройте Windows Hello заново, если есть в этом необходимость.
На сегодня все, если вы знаете другие способы – пишите в комментариях! Удачи Вам 🙂
Источник
Как отключить Windows Hello?
Чтобы удалить функцию Windows Hello и все связанные с ней биометрические идентификационные данные с устройства, перейдите в меню Пуск > Параметры > Учетные записи > Параметры входа. Выберите метод Windows Hello, который требуется удалить, и нажмите Удалить.
Как отключить пин код при запуске Windows 10?
Как отключить и удалить уже имеющийся ПИН-код Windows 10
Как отключить пин код Windows Hello?
Переходим в меню параметров системы (Win+I). Далее идем по пути — Учетные записи — Варианты входа. Выбираем подменю «PIN-код для Windows Hello» и жмем «Удалить».
Как убрать пин код при включении компьютера?
Изменяем PIN-код через учетные записи пользователей
Как подключить Windows Hello?
Сведения о приложении Windows Hello и его настройке
Как отменить пароль для входа в учетную запись Майкрософт?
Я попробовал по рекомендациям убрать пароль таким вот образом: (Попробуйте нажать Win+R, в поле ввести control userpasswords2 и нажать Enter. Выделить нужную учетную запись, убрать галочку с «Требовать ввод имени пользователя и пароля» и подтвердить Ваш выбор.)
Как отключить Windows Hello в Windows 10?
Чтобы удалить функцию Windows Hello и все связанные с ней биометрические идентификационные данные с устройства, перейдите в меню Пуск > Параметры > Учетные записи > Параметры входа. Выберите метод Windows Hello, который требуется удалить, и нажмите Удалить.
Как отключить запрос пин кода на MIUI?
Как входить в виндовс без пароля?
Как запускать Windows 10 без логина и пароля
Как включить вход по отпечатку Windows 10?
Где взять текущий пароль виндовс?
Почему не работает Windows Hello?
Если Windows Hello не работает, скорее всего, ваше оборудование несовместимо. Это означает, что вашей системе не хватает сканирования радужной оболочки глаза, сканирования отпечатков пальцев или инфракрасной 3D-камеры. К сожалению, сканер радужной оболочки глаза на данный момент еще не поступил в открытую продажу.
Источник
Управление проверкой личности с помощью Windows Hello для бизнеса
Делимся с вами обзорным материалом про службу Windows Hello, обеспечивающую двухфакторную проверку на Windows 10. Также вы узнаете, чем она будет полезна для крупных компаний, почему стоит выбирать PIN-код, а не пароль и как её настроить.
Windows Hello — что это и зачем?
В Windows 10 служба Windows Hello для бизнеса заменяет пароли на строгую двухфакторную проверку подлинности на компьютерах и мобильных устройствах. Она заключается в создании нового типа учетных данных пользователя в привязке к устройству, использовании биометрических данных или PIN-кода.
В первых версиях Windows 10 были службы Microsoft Passport и Windows Hello, которые обеспечивали многофакторную проверку подлинности. Чтобы упростить развертывание и расширить возможности поддержки, Microsoft объединила эти технологии в единое решение — Windows Hello. Если вы уже выполнили развертывание этих технологий, то вы не заметите никаких изменений в функционировании служб. Для тех, кому еще предстоит оценить работу Windows Hello, выполнить развертывание будет гораздо проще благодаря упрощенным политикам, документации и семантике.
Служба Hello призвана решать типичные проблемы пользователей, возникающие при работе с паролями:
После начальной двухэтапной проверки при регистрации на вашем устройстве настраивается служба Hello, и вы сами устанавливаете жест, который может быть как биометрическим, например отпечатком пальца, так и PIN-кодом. Далее необходимо сделать жест для проверки своего удостоверения. После этого Windows использует Hello для проверки подлинности и предоставления им доступа к защищенным ресурсам и службам.
От имени администратора компании или общеобразовательной организации можно создать политики управления Hello для использования на устройствах под управлением Windows 10, которые подключаются к вашей организации.
Разница между Windows Hello и Windows Hello для бизнеса
Windows Hello предназначена для удобного и безопасного входа пользователя. Такое использование Hello обеспечивает отдельный уровень защиты, так как является уникальным для устройства, на котором настраивается, однако проверка подлинности на основе сертификатов при этом отсутствует.
Служба Windows Hello для бизнеса, которая настраивается групповой политикой или политикой MDM, использует проверку подлинности на основе ключа или сертификата.
В настоящее время в учетных записях Active Directory с использованием Windows Hello не поддерживается проверка подлинности на основе ключа или сертификата. Эта функция должна появиться в будущем выпуске.
Почему PIN-код, а не пароль?
Пароли представляют собой общие секреты, они вводятся на устройстве и передаются по сети на сервер. Перехваченные имя и пароль учетной записи могут быть использованы кем угодно. Например, учетные данные могут быть раскрыты при взломе сервера.
В Windows 10, в процессе подготовки, служба Hello создает пару криптографических ключей, привязанных к доверенному платформенному модулю (TPM), если устройство оснащено таким модулем, или в программной реализации. Доступ к этим ключам и получение подписи для проверки того, что пользователь владеет закрытым ключом, предоставляется только при вводе PIN-кода или биометрического жеста. Двухэтапная проверка, которая происходит при регистрации в службе Hello, формирует доверительные взаимоотношения между поставщиком удостоверений и пользователем, когда открытая часть пары «открытый/закрытый ключ» отправляется поставщику удостоверений и связывается с учетной записью пользователя. Когда пользователь выполняет жест на устройстве, поставщик удостоверений определяет по комбинации ключей Hello и жеста, что это проверенное удостоверение, и предоставляет маркер проверки подлинности, с помощью которого Windows 10 получает доступ к ресурсам и службам. Кроме того, в процессе регистрации генерируется претензия по удостоверению для каждого поставщика удостоверений, чтобы криптографически подтвердить, что ключи Hello привязаны к TPM. Если претензия по удостоверению во время регистрации не выставляется поставщику удостоверений, поставщик удостоверений должен предполагать, что ключ Hello создан программно.
Представьте, что кто-то подсматривает через ваше плечо при получении денежных средств из банкомата и видит вводимый вами PIN-код. Наличие этого PIN-кода не поможет им получить доступ к учетной записи, так как у них нет банковской карты. Аналогичным образом перехват PIN-кода для устройства не позволяет злоумышленнику получить доступ к учетной записи, так как PIN-код является локальным для конкретного устройства и не обеспечивает никакого типа проверки подлинности с любого другого устройства.
Hello как раз позволяет защищать удостоверения и учетные данные пользователей. Так как пароли не используются, фишинг и атаки методом подбора становятся бесполезными. Эта технология позволяет также предотвратить взломы серверов, так как учетные данные Hello являются асимметричной парой ключей, что предотвращает атаки с повторяющимися пакетами, так как эти ключи защищены доверенными платформенными модулями (TPM).
Также можно использовать устройства с Windows 10 Mobile в качестве удаленных учетных данных при входе на ПК под управлением Windows 10. В процессе входа в систему ПК под управлением Windows 10 он может подключаться и получать доступ к Hello на вашем устройстве под управлением Windows 10 Mobile по Bluetooth. Поскольку мы всегда носим с собой телефон, Hello позволяет гораздо проще реализовать двухфакторную проверку подлинности.
Функция входа через телефон в данный момент доступна только отдельным участникам программы принятия технологий (TAP).
Так как же PIN-код помогает защитить устройство лучше, чем пароль?
Преимущества PIN-кода в сравнении с паролем связаны не с его структурой (длиной и сложностью), а с принципом работы.
1. PIN-код привязан к устройству. Злоумышленник, получивший доступ к паролю, может войти в учетную запись с любого устройства, но в случае кражи PIN-кода вход в учетную запись будет невозможен без доступа к соответствующему устройству.
2. PIN-код хранится на устройстве локально. Пароль передается на сервер и может быть перехвачен в процессе передачи или украден с сервера. PIN-код задается на устройстве на локальном уровне, не передается и не хранится на сервере. При создании PIN-кода устанавливаются доверительные отношения с поставщиком удостоверений и создается пара асимметричных ключей, используемых для проверки подлинности. При вводе PIN-кода ключ проверки подлинности разблокируется и используется для подтверждения запроса, отправляемого на сервер для проверки подлинности.
3. PIN-код поддерживается оборудованием. PIN-код Hello поддерживается микросхемой доверенного платформенного модуля (TPM), представляющей собой надежный криптографический процессор для выполнения операций шифрования. Эта микросхема содержит несколько механизмов физической защиты для предотвращения взлома, и вредоносные программы не могут обойти функции безопасности TPM. TPM применяется во всех телефонах с Windows 10 Mobile и во многих современных ноутбуках.
Материал ключа пользователя создается и становится доступным в доверенном платформенном модуле (TPM) на устройстве пользователя, что защищает материал от перехвата и использования злоумышленниками. Поскольку технология Hello подразумевает использование пар асимметричных ключей, учетные данные пользователей не будут похищены в случае нарушения безопасности поставщика удостоверений или веб-сайтов, к которым пользователь осуществляет доступ.
TPM защищает от множества известных и потенциальных атак, в том числе атак методом подбора PIN-кода. После определенного количества попыток ввода неправильного PIN-кода устройство блокируется.
4. PIN-код может быть сложным. К PIN-коду Windows Hello для бизнеса применяется тот же набор политик управления ИТ, что и к паролю, в том числе сложность, длина, срок действия и история изменений. Несмотря на уверенность большинства пользователей в том, что PIN-код представляет собой простой код из 4 цифр, администраторы могут устанавливать для управляемых устройств политики, предполагающие уровень сложности PIN-кода, сопоставимый с паролем. Вы можете сделать обязательными или запретить специальные знаки, буквы в верхнем и нижнем регистрах, а также и цифры.
Раздел меню настроек в котором задаются параметры PIN-кода и биометрия:
Что произойдет в случае кражи ноутбука или телефона?
Для нарушения безопасности учетных данных Windows Hello, защищаемых TPM, злоумышленнику нужно осуществить доступ к физическому устройству, найти способ похитить биометрические данные пользователя или подобрать PIN-код. Все это нужно сделать раньше, чем функциональный механизм защиты от взлома TPM заблокирует устройство. Для ноутбуков, не имеющих TPM, можно настроить дополнительную защиту, активировав BitLocker и ограничив количество неудачных попыток входа в систему.
Настройка BitLocker без TPM
С помощью редактора локальных групповых политик (gpedit.msc) активируйте следующую политику:
Конфигурация компьютера → Административные шаблоны → Компоненты Windows → Шифрование диска BitLocker → Диски операционной системы → Требовать дополнительной проверки подлинности при запуске
В параметрах политики выберите Разрешить использование BitLocker без совместимого TPM, а затем нажмите кнопку ОК.
Перейдите в меню Панель управления → Система и безопасность → Шифрование диска BitLocker и выберите диск с операционной системой, который требуется защитить.
С помощью редактора локальных групповых политик (gpedit.msc) активируйте следующую политику: Конфигурация компьютера → Параметры Windows → Параметры безопасности → Политики учетных записей → Политика блокировки учетных записей → Пороговое значение блокировки.
Установите допустимое количество неудачных попыток входа в систему и нажмите ОК.
Как работает Windows Hello для бизнеса: основные положения
1. Учетные данные службы Hello основаны на сертификате или асимметричной паре ключей и привязаны к устройству, как и маркер, получаемый с помощью учетных данных.
2. Поставщик удостоверений (например, Active Directory, Azure AD или учетная запись Майкрософт) проверяет удостоверение пользователя и сопоставляет открытый ключ Hello с учетной записью пользователя на этапе регистрации.
3. Ключи могут генерироваться в аппаратном (TPM 1.2 или 2.0 для предприятий и TPM 2.0 для потребителей) или программном обеспечении на основании политики.
4. Проверка подлинности — это двухфакторная проверка с использованием сочетания ключа или сертификата, привязанного к устройству, и информации, известной пользователю PIN-код), или идентификационных данных пользователя (Windows Hello). Жест Hello не перемещается между устройствами и не предоставляется серверу. Он хранится локально на устройстве.
5. Закрытый ключ никогда не покидает устройство. Проверяющий подлинность сервер имеет открытый ключ, который был сопоставлен с учетной записью пользователя во время регистрации.
6. Ввод PIN-кода и биометрических жестов приводит к проверке удостоверения пользователя в Windows 10 и проверке подлинности с использованием ключей или сертификатов Hello.
7. Личные (учетная запись Майкрософт) или корпоративные учетные записи (Active Directory или Azure AD) использует один контейнер для ключей. Все ключи разделены по доменам поставщиков удостоверений в целях обеспечения конфиденциальности пользователя.
8. Закрытые ключи сертификатов могут быть защищены контейнером Hello и жестом Hello.
Сравнение проверки подлинности на основе ключа и сертификата
Для подтверждения личности служба Windows Hello для бизнеса может использовать ключи (аппаратный или программный) или сертификаты с ключами в аппаратном или программном обеспечении. Предприятия с инфраструктурой открытых ключей (PKI) для выпуска и управления сертификатами могут продолжать использовать PKI вместе со службой Hello. Предприятия, у которых нет PKI или которые хотят сократить объем работ, связанных с управлением сертификатами, могут использовать для службы Hello учетные данные на основе ключа.
Аппаратные ключи, которые создаются модулем TPM, обеспечивают наиболее высокий уровень гарантии. При изготовлении в модуль TPM помещается сертификат ключа подтверждения (EK). Этот сертификат EK создает корневое доверие для всех других ключей, которые генерируются в этом модуле TPM. Сертификация EK используется для генерации сертификата ключа удостоверения подлинности (AIK), выданного службой сертификации Microsoft. Этот сертификат AIK можно использовать как претензию по удостоверению, чтобы доказать поставщикам удостоверений, что ключи Hello генерировались одним и тем же TPM. Центр сертификации Майкрософт (CA) генерирует сертификат AIK для каждого устройства, пользователя и IDP, чтобы гарантировать защиту конфиденциальности.
Если поставщики удостоверений, например Active Directory или Azure AD, регистрируют сертификат в службе Hello, Windows 10 будет поддерживать тот же набор сценариев, что и смарт-карта. Если тип учетных данных представляет собой ключ, будет поддерживаться только доверие и операции на основе ключа.
Мы постарались написать для вас подробный и понятный туториал по работе со службой Windows Hello. Если у вас остались вопросы, задавайте в комментариях.
Источник
Отключение запроса ключа безопасности windows hello
В попытке угнаться за MacOS разработчики из Microsoft оснастили windows 10 рядом функций, хорошо знакомым пользователям MacBook и iMac. Одной из них стала методика защиты данных пользователя и самого устройства. Эта служба носит название windows hello и позволяет многое.
Что такое windows hello
Данная функция тесно связана с учетной записью пользователя. Идентифицирует его по различным признакам. Только он может выполнить вход в систему. Для этого необходимо предоставить личные данные.
По своему желанию пользователь может настроить тот способ распознавания, который поддерживает его система. Данные, которые он предоставляет, отправляются в Майрософ в зашифрованном виде. Казалось бы, все продумано. Но не редки случаи, когда у владельцев аккаунтов возникают проблемы с доступом. В этой статье будет дан ответ на вопрос – как отключить windows hello и удалить все данные, связанные с этой службой.
Это может потребоваться в моменты, когда продуманный на первый взгляд компонент системы начинает доставлять неудобства. К примеру, сложный и надежный пароль стал забываться. Владелец ПК не может получить к нему доступ, потому что сканер отпечатка пальцев работает некорректно. Наконец, ему может просто надоесть каждый раз вставлять в USB разъем ключ безопасности.
К счастью, методы, описанные ниже, достаточно просты. Применить их на практике может ПК-пользователь любого уровня. Начинающим, правда, предложенные варианты покажутся неочевидными.
windows hello в windows 10 как отключить запрос пин-кода для доступа к учетной записи
Те, кто используют для защиты от вирусов встроенное в систему средство, будут видеть предложение его создать не только во время инсталляции системы. Предложение настроить вход в аккаунт по оригинальному шифру будет поступать и от антивируса. В результате даже те, кому защищенный доступ к аккаунту не нужен совсем. Как же это все отключить?
После этого доступ к компьютеру будет предоставляться в обычном режиме. То есть, без участия windows hello и всех, входящих в эту службу методик безопасности.
Служба windows hello в Windows 10. Отключение запроса ключа безопасности и других методов входа.
Операционная система, именуемая в народе «Десяткой», предлагает множество способов идентификации личности. Чтобы она не требовала никаких данных при входе, необходимо сделать следующее:
Теперь можно возвращаться в раздел «Варианты входа», и удалить данные лица, отпечатка пальцев, пароля, и графического пароля. Для этого поочередно входить в каждый раздел, и там нажимать удалить. Исключение составляет лишь опция «Ключ безопасности». Для ее деактивации понадобится выполнить следующие действия.
После этого все компоненты данной службы будут полностью отключены. Пользователь сможет беспрепятственно входить в систему. Теперь важно, чтобы пользователь не попытался снова ограничить себе доступ к учетной записи.
Источник
Сведения о приложении Windows Hello и его настройке
Windows Hello — это индивидуально настраиваемый и более безопасный способ получить мгновенный доступ к устройствам Windows 11 с помощью ПИН-кода, распознавания лица или отпечатков пальцев. Вам потребуется настроить ПИН-код при настройке входа с использованием отпечатков пальцев или распознавания лица. Впрочем, можно входить в систему с использованием только ПИН-кода.
Эти варианты упрощают процедуру входа на ваш компьютер и делают ее безопаснее, поскольку ваш ПИН-код связан только с одним устройством, а для резервного копирования он связывается с вашей учетной записью Майкрософт.
Нажмите кнопку выше, чтобы перейти непосредственно к параметрам, или выполните следующие действия для настройки Windows Hello:
В разделе Способы входа приведены три варианта входа с помощью Windows Hello:
Выберите Распознавание лиц Windows Hello, чтобы настроить вход с использованием функции распознавания лица с помощью инфракрасной камеры вашего компьютера или внешней инфракрасной камеры.
Выберите Распознавание отпечатков пальцев Windows Hello, чтобы настроить вход с помощью сканера отпечатков пальцев.
Выберите ПИН-код Windows Hello, чтобы настроить вход с помощью ПИН-кода.
Статьи по теме
Windows Hello — это индивидуально настраиваемый и более безопасный способ получить мгновенный доступ к устройствам Windows 10 с помощью ПИН-кода, распознавания лица или отпечатков пальцев. Вам потребуется настроить ПИН-код при настройке входа с использованием отпечатков пальцев или распознавания лица. Впрочем, можно входить в систему с использованием только ПИН-кода.
Эти варианты упрощают процедуру входа на ваш компьютер и делают ее безопаснее, поскольку ваш ПИН-код связан только с одним устройством, а для резервного копирования он связывается с вашей учетной записью Майкрософт.
Нажмите кнопку выше, чтобы перейти непосредственно к параметрам, или выполните следующие действия для настройки Windows Hello:
В разделе Управление входом на устройство вы увидите три варианта входа с помощью Windows Hello:
Выберите Распознавание лиц Windows Hello, чтобы настроить вход с использованием распознавания лица с помощью инфракрасной камеры вашего компьютера или внешней инфракрасной камеры.
Выберите Распознавание отпечатков пальцев Windows Hello, чтобы настроить вход с сканера отпечатков пальцев.
Выберите ПИН-код Windows Hello, чтобы настроить вход с ПИН-кодом.
Источник
Перейти к содержанию
На чтение 2 мин Просмотров 80 Опубликовано 20.10.2021
Удалите Windows 10 Hello Face с компьютера или ноутбука
Windows Hello Face поставляется с предустановленной Windows 10 и использует камеру на вашем компьютере или ноутбуке для распознавания лиц при входе на устройство.
Если вы не используете Hello Face в Windows 10, то в его установке нет необходимости.
Ниже мы перечислили шаги по удалению Windows Hello Face.
Как удалить Windows Hello Face в Windows 10 :
1. Щелкните правой кнопкой мыши значок стартового меню Windows > Apps & Features
2. Теперь нажмите кнопку » Дополнительные функции «
3. Найдите » hello » и выберите » Windows Hello Face «
4. Нажмите кнопку » Uninstall «
Вот как удалить Windows Hello Face с компьютера или ноутбука с Windows 10. Существует множество других функций, предустановленных в Windows 10, которые вы также можете удалить в разделе «Дополнительные функции». Просто выполните те же действия, что и выше, но выберите другую функцию для удаления.
Не волнуйтесь, если вы передумаете и захотите вернуть Hello Face на свой компьютер. Его можно легко установить, и вы можете посмотреть, как это сделать здесь .
Посмотрите наши последние сообщения:
- Как удалить Messenger в Windows 10
- Back 4 Blood Улучшение производительности на ПК с Windows 10
- Установка последних драйверов NVIDIA в Windows 11
- Back 4 Blood FIX Connection & Sign In Issues On Windows10 ПК
- Back 4 Blood PC Fix Crashing & Errors Best 7 Methods Windows 10
Содержание статьи
- Отключить вход с распознаванием лиц из учетной записи в Windows 11
- Теперь шаги по отключению распознавания лиц в деталях:
- Настройте распознавание лиц для входа в систему в Windows 11:
- Отключить отпечаток пальца Windows Hello в Windows 11:
- Отключить распознавание лиц в Windows 10:
В этой статье вы узнаете, как отключить вход с распознаванием лиц в Windows 11.
Windows 11 поставляется с Window Hello. С помощью Windows Hello вы можете войти в свое Устройство тремя различными способами. Вы делаете это с помощью распознавания лица, PIN-кода или отпечатка пальца. В этом руководстве мы собираемся больше сосредоточиться на распознавании лиц.
Последняя версия Windows вышла с многочисленными модификациями и улучшениями. Благодаря этому распознавание лиц также улучшилось. Кроме того, функция распознавания лиц предоставляет вам более персональный и безопасный способ доступа к вашему Устройству. Но если вы настроили распознавание лиц и хотите отключить его, шаги для этого приведены ниже.
Отключить вход с распознаванием лиц из учетной записи в Windows 11
Шаги с первого взгляда:
- Перейдите в Настройки . Нажмите клавишу Windows + I
- Нажмите « Учетные записи » в строке меню слева.
- Затем выберите параметры входа на правой панели.
- Нажмите « Распознавание лиц» (Windows Hello) на экране параметров входа.
- Затем нажмите « Удалить » при распознавании лиц (Windows Hello).
- Введите PIN-код или пароль вашего ПК, а затем подтвердите изменение.
Теперь шаги по отключению распознавания лиц в деталях:
Настроили распознавание лиц в качестве режима входа на ваше устройство и хотите отключить его, но не знаете, как это сделать? Не волнуйся! Мы вас прикрыли. Вы можете отключить распознавание лиц на своем устройстве, выполнив несколько простых шагов.
- Откройте Системные настройки. В Windows 11 вы можете перейти к системным настройкам, нажав Window Key + I. Кроме того, вы можете щелкнуть значок «Поиск» и найти «Настройки», введя его в поле поиска. Таким образом, вы сможете найти значок настроек. Все, что вам нужно сделать, это щелкнуть этот значок, и вы попадете в настройки.
- В разделе «Настройки» нажмите « Учетные записи » в строке меню на левой панели . После того, как вы нажмете «Учетные записи», вы увидите множество параметров настроек, связанных с учетной записью.
- Затем нажмите «Параметры входа », доступные на правой панели экрана.
- Затем на экране параметров входа нажмите « Распознавание лиц » , чтобы развернуть его.
- Кроме того, в разделе «Распознавание лиц» щелкните параметр « Удалить », доступный рядом с параметром « Удалить этот вход» .
- После выполнения этих шагов вам будет предложено ввести свой PIN-код или пароль Windows . Введя пароль, вы сможете подтвердить изменение.
- Поздравляем! Вы успешно отключили распознавание лиц в качестве режима входа на свой компьютер.
Настройте распознавание лиц для входа в систему в Windows 11:
Шаги по отключению входа с распознаванием лиц из учетной записи в Windows 11 приведены выше. Windows Hello Face — это быстрый способ входа в систему на вашем устройстве.
Это также безопасно и лично. Если вы хотите перенастроить распознавание лиц в Windows 11, вы можете сделать это без особых усилий, выполнив несколько простых шагов.
Примечание* . На вашем устройстве должна быть установлена камера ближнего инфракрасного диапазона, чтобы включить распознавание лиц.
- Откройте Системные настройки на вашем устройстве. В Windows 11 вы можете перейти к настройкам, нажав клавишу Windows + I. В противном случае вы можете перейти в «Настройки», щелкнув значок «Поиск» и введя его в поле поиска.
- Теперь нажмите « Учетные записи » на боковой панели (слева). Затем вам нужно нажать на параметры входа на правой панели.
- Далее выберите «Распознавание лиц » в разделе «Параметры входа» и нажмите « Настроить» .
- Теперь откроется окно установки Windows Hello . Вам нужно нажать на кнопку «Начать» в левом нижнем углу окна.
- Затем вам нужно посмотреть на веб-камеру . Он будет сканировать ваше лицо для распознавания и сохранения данных.
- В Windows Hello, если вы еще не установили PIN -код, вам будет предложено установить его. Итак, вам нужно установить PIN -код .
- Наконец, вы получите возможность снова получить доступ к веб-камере, если хотите улучшить распознавание. Этот шаг является необязательным. Это только для того, чтобы помочь вашему устройству распознать вас в любом случае (в очках или без).
- В конце нажмите « Закрыть » в нижней части экрана.
Ура! Вы успешно включили Windows Hello Face. С этого момента вы сможете войти в свою учетную запись с помощью распознавания лиц.
Отключить отпечаток пальца Windows Hello в Windows 11:
Отключить Windows Hello Fingerprint в Windows 11 так же просто, как отключить Windows Hello Face. Для этого достаточно выполнить несколько простых шагов:
- Откройте настройки на своем устройстве, нажав клавишу Windows + I. Вы также можете получить доступ к настройкам, перейдя к параметру поиска и введя «Настройки» в поле поиска.
- Теперь нажмите « Учетные записи » на левой боковой панели.
- Затем выберите параметры входа на правой боковой панели.
- Затем вы нажимаете на опцию Windows Hello Fingerprint под опцией входа.
- Параметр « Удалить » появится в разделе «Отпечаток пальца Windows Hello».
- Теперь нажмите « Удалить » , чтобы отключить отпечаток пальца Windows Hello в Windows 11.
Отключить распознавание лиц в Windows 10:
Отключить распознавание лиц в Windows 10 очень просто. Ниже приведены шаги по отключению Windows Hello Face:
- Перейдите в настройки вашего ПК. Вы можете сделать это, нажав клавишу Windows + i.
- Затем нажмите « Учетные записи » на странице настроек.
- Затем выберите Параметры входа . Вы найдете это после на боковой панели, расположенной с левой стороны.
- В разделе «Параметры входа» вы увидите несколько параметров, включая Windows Hello Face, Windows Hello Fingerprint и т. д.
- Вам просто нужно нажать на Windows Hello Face , чтобы развернуть его.
- Под Windows Hello Face вы получите опцию « Удалить ».
- Нажмите « Удалить », чтобы отключить Windows Hello Face как режим входа в Windows.
- В последнем введите PIN-код Windows Hello, чтобы подтвердить и сохранить настройки.
Выполнив эти действия, вы снова сможете войти в свое устройство через пароль.
Вывод
Это все на данный момент. Выполнив несколько простых шагов, вы можете легко и быстро отключить вход с распознаванием лиц в Windows 11. Кроме того, в этой статье представлены шаги, необходимые для настройки Windows Hello Face на вашем устройстве с Windows 11. Кроме того, в этой статье также приведены шаги по отключению распознавания лиц в Windows 10. В конце также упоминаются шаги по включению входа по отпечатку пальца в Windows 11 и отключению входа по лицу в Windows 10.
Содержание
- Способ 1: Настройка методов входа через «Параметры»
- Способ 2: Редактирование локальных групповых политик
- Способ 3: Редактирование реестра
- Решение проблемы с отключением Windows Hello в Windows 11
- Вопросы и ответы
Способ 1: Настройка методов входа через «Параметры»
Начнем со стандартной настройки Windows 11, которая подходит большинству пользователей. Она предназначена для быстрого изменения методов входа и отключения неиспользуемых. Практически все они относятся к Windows Hello, поэтому вы самостоятельно решаете, от каких доступных вариантов стоит отказаться, какие сохранить или же вообще — обеспечить автоматический вход в систему при включении компьютера.
- Откройте меню «Пуск» и нажмите по значку с шестеренкой для перехода в «Параметры».
- В новом окне на панели слева выберите раздел «Учетные записи» и перейдите к категории «Варианты входа».
- Обратите внимание на то, что под Windows Hello подпадают сразу три разных варианта входа. По умолчанию PIN-код доступен на всех устройствах, а вот распознавание отпечатков и лиц — только на определенных моделях ноутбуков.
- Разверните один из блоков методов входа и нажмите «Удалить» в строке «Удалить этот параметр входа».
- Если выбранный метод авторизации является единственным или вы хотите отключить все варианты, понадобится в блоке «Дополнительные параметры» установить состояние «Откл.» для переключателя «Для повышения безопасности разрешите вход Windows Hello для учетных записей Майкрософт на этом устройстве (рекомендуется)».
Теперь, когда все изменения внесены, остается только выйти из системы или отправить компьютер на перезагрузку, чтобы проверить результативность выполненных действий. Если Windows Hello отключена, значит, вход в операционную систему должен выполниться автоматически при выборе учетной записи (если она одна, то рабочий стол загрузится сразу же без экрана профилей).
Способ 2: Редактирование локальных групповых политик
Примерно те же самые настройки можно выполнить через «Редактор локальных групповых политик», но с дополнительными параметрами, которые будут применены. Редактирование политик подразумевает полное отключение даже возможности использования конкретных методов входа Windows Hello или всех их сразу. Доступ к этим настройкам есть у обладателей версий Виндовс 11 Pro и Enterprise.
- Вызовите утилиту «Выполнить», используя для этого стандартное сочетание клавиш Win + R. В поле ввода напишите
gpedit.msc
и нажмите Enter, чтобы подтвердить выполнение команды. - После загрузки окна «Редактора локальной групповой политики» перейдите по пути «Конфигурация компьютера» — «Административные шаблоны» — «Система» и выделите левой кнопкой мыши директорию «Вход в систему».
- Справа вы увидите список всех доступных политик, среди которых будут три разных метода входа, относящихся к Windows Hello. Дважды кликните левой кнопкой мыши по требуемому пункту, чтобы открыть окно настройки его состояния.
- Установите значение «Отключено» и примените изменения. Сделайте то же самое для других вариантов входа, если это нужно. Обязательно перезагрузите компьютер, чтобы соответствующие системные настройки вступили в силу.
Способ 3: Редактирование реестра
Если редактирование локальных групповых политик вам недоступно или описанный выше метод не подходит, можно изменить параметр реестра, чтобы отключить защиту при авторизации в системе. Настройка относится абсолютно ко всем типам ключей и паролей, поэтому позволит сразу организовать автоматический вход в операционную систему при включении компьютера.
- В поиске «Пуска» отыщите приложение «Редактор реестра» и запустите его.
- В адресную строку вставьте путь
КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftPolicyManagerdefaultSettingsAllowSignInOptions
и нажмите Enter, чтобы перейти по нему. - После отображения конечной директории найдите параметр с названием «value» и дважды кликните по нему, чтобы открыть окно редактирования.
- Установите для него значение «0», подтвердите изменение, щелкнув по «ОК», затем произведите перезагрузку операционной системы.
В завершение рассмотрим комплексный метод отключения всех защитных вариантов входа в Виндовс 11, который стоит применять только в том случае, если по каким-то причинам ни один из перечисленных выше не принес должного результата. В следующей инструкции будет продемонстрировано изменение параметров реестра с дальнейшим отображением и изменением по умолчанию скрытой в ОС настройки. Давайте разберемся со всем этим по порядку.
- Сначала в «Редакторе реестра» перейдите по пути
КомпьютерHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionPasswordLessDevice
. - В папке найдите параметр с названием «DevicePasswordLessBuildVersion» и дважды щелкните по нему левой кнопкой мыши.
- Измените значение параметра на «0» и перезагрузите компьютер.
- При помощи выполненных только что действий вы открыли доступ к скрытой по умолчанию настройке пользователей в Windows 11. Для доступа к ней в новом сеансе вызовите «Выполнить» (Win + R) и вставьте команду
netplwiz
, затем нажмите Enter для подтверждения ввода. - Снимите галочку с пункта «Требовать ввод имени пользователя и пароля», затем примените изменения и снова перезагрузите ПК.
- Остается только внести изменения в реестр путем создания нового параметра или редактирования уже существующего. Сделать это можно и вручную, но куда проще обратиться к «Командной строке». Найдите ее и обязательно запустите от имени администратора.
- Введите команду
reg ADD "HKLMSOFTWAREMicrosoftWindows NTCurrentVersionPasswordLessDevice" /v DevicePasswordLessBuildVersion /t REG_DWORD /d 0 /f
и нажмите Enter для ее применения.
По завершении всех действий снова отправьте компьютер на перезагрузку, чтобы параметр реестра заработал корректно. При следующем входе в операционную систему никакие формы для подтверждения авторизации любым из методов Windows Hello появиться не должны.
Еще статьи по данной теме:
Помогла ли Вам статья?
Перейдите в Конфигурация компьютера -> Административные шаблоны -> Система -> Вход в систему. Справа дважды щелкните Включить вход с помощью PIN-кода и выберите Отключено. Аналогичным образом отключите другие параметры Windows Hello, если они есть. Закройте редактор групповой политики и перезагрузите компьютер.
Обычно вы можете отключить его через настройки Windows, перейдите в: Пуск и введите Настройки-> Учетные записи-> Параметры входа-> Windows Hello-> Удалить.
Как отключить булавку Hello в Windows 10?
Удалить PIN-пароль в Windows 10
- Откройте Настройки в Windows 10.
- Нажмите «Аккаунты».
- Щелкните Параметры входа.
- В разделе «Управление входом на устройство» выберите параметр ПИН-код Windows Hello. …
- Щелкните кнопку Удалить.
- Снова нажмите кнопку «Удалить». …
- Подтвердите текущий пароль.
- Нажмите кнопку ОК.
15 мар. 2021 г.
Как отключить реестр Windows Hello?
Введите Regedit и нажмите клавишу Enter. Когда откроется редактор реестра, перейдите в следующее расположение: HKEY_LOCAL_MACHINESOFTWAREMicrosoftPolicyManagerdefaultSettingsAllowSignInOptions. На правой панели дважды щелкните запись DWORD с именем value и установите для нее значение 0.
Как избавиться от булавки Windows Hello?
Следуйте этим инструкциям, чтобы удалить PIN-код:
- Нажмите WINDOWS + i.
- Нажмите «Учетная запись».
- Нажмите «Вариант входа».
- Нажмите «PIN-код (Windows Hello)».
- Нажмите «Удалить».
- Снова нажмите «Удалить».
10 центов 2019 г.
Могу ли я удалить лицо Windows Hello?
Щелкните Пуск, а затем щелкните Параметры. Щелкните Учетные записи. В меню «Настройки» выберите «Параметры входа». В области Windows Hello в разделе «Распознавание лиц» нажмите «Удалить».
Могу ли я удалить лицо Windows Hello?
Нажмите сочетание клавиш с логотипом Windows + I, чтобы открыть приложение «Настройки», и перейдите в «Учетные записи» -> «Параметры входа». На правой панели найдите раздел Windows Hello и нажмите кнопку «Удалить» в разделе «Распознавание лиц» или «Отпечаток пальца».
Что такое PIN-код Windows 10 Hello?
PIN-код Windows Hello — это альтернативный пароль для разблокировки вашего компьютера только для компьютеров с Windows 10, он уникален для вашего компьютера и не может использоваться на другом устройстве или для входа на другие серверы или службы, такие как электронная почта или DeakinSync.
Как обойти контакт в Windows 10?
Чтобы пропустить создание PIN-кода в последней установке Windows 10:
- Нажмите «Установить PIN-код».
- Нажмите назад / Escape.
- Система спросит вас, хотите ли вы отменить процесс создания PIN-кода. Скажите «да» и нажмите «Сделать позже».
8 июн. 2018 г.
Как удалить пароль из Windows 10 2020?
Как отключить функцию пароля в Windows 10
- Щелкните меню «Пуск» и введите «netplwiz». В результате должна появиться одноименная программа — щелкните ее, чтобы открыть. …
- На открывшемся экране «Учетные записи пользователей» снимите флажок «Пользователи должны ввести имя и пароль, чтобы использовать этот компьютер». …
- Нажмите «Применить».
- При появлении запроса повторно введите свой пароль, чтобы подтвердить изменения.
24 окт. 2019 г.
Зачем мне нужен Windows Hello?
Windows Hello — это более личный и безопасный способ получить мгновенный доступ к вашим устройствам с Windows 10 с помощью отпечатков пальцев, распознавания лиц или безопасного PIN-кода. Большинство компьютеров со сканерами отпечатков пальцев уже работают с Windows Hello, что упрощает и повышает безопасность входа в систему.
Как активировать лицо Windows Hello?
Как настроить распознавание лиц в Windows Hello
- Откройте «Настройки» и выберите «Учетные записи».
- Нажмите «Параметры входа» на боковой панели и прокрутите вниз до Windows Hello. Нажмите «Настроить» в разделе «Лицо».
- Щелкните «Начать работу».
- Введите свой PIN-код.
- Смотрите в веб-камеру, пока Windows Hello сканирует ваше лицо. …
- Щелкните «Улучшить распознавание» для дополнительных сканирований или закройте процесс настройки.
Могу ли я остановить биометрическую службу Windows?
Остановите биометрическую службу Windows из панели управления.
Войдите в компьютер, используя свой PIN-код. Затем перейдите в Панель управления> Все элементы панели управления> Администрирование> Службы. … Найдите «Биометрическая служба Windows» и выделите ее. В левом столбце нажмите «Остановить службу».
Нужен ли мне PIN-код Windows Hello?
При выборе учетной записи Windows на экране входа запрос на ввод булавки исчез. Это требуется только в том случае, если пользователь выбрал значок Hello для входа в систему.
Как отключить вход в Windows?
Метод 1
- Нажмите клавиши Windows + R.
- Введите netplwiz.
- Выберите учетную запись пользователя, для которой вы хотите отключить экран входа в систему.
- Снимите флажок «Пользователи должны ввести имя пользователя и пароль, чтобы использовать этот компьютер».
- Введите имя пользователя и пароль, связанные с компьютером, и нажмите ОК.
18 ян. 2021 г.
На чтение 5 мин. Просмотров 69 Опубликовано 15.04.2021
В наши дни большинство ноутбуков и планшетов оснащены камерой и датчиками отпечатков пальцев. Windows 10 предоставляет параметры входа для распознавания лиц и входа в систему по отпечатку пальца. Используя эти пользователи, могут входить в свою систему без ввода пароля или PIN-кода. Однако, если пользователям не нужен этот дополнительный уровень безопасности или они совместно используют системы с другими людьми. Они могут отключить эти функции безопасности биометрических данных в своих Windows. Они могут только отключить параметры входа или полностью отключить биометрические устройства.
Есть несколько способов об отключении распознавания лиц и входа по отпечатку пальца в Windows 10. Наиболее распространенные из них – это настройка в настройках Windows или через диспетчер устройств. Однако есть и другие методы, такие как редактор групповой политики и редактор реестра. Эти методы полностью отключат функции даже в настройках Windows.
Содержание
- Удаление распознавания лиц или входа по отпечатку пальца в настройках Windows.
- Отключение биометрических устройств через диспетчер устройств
- Отключение биометрии с помощью редактора локальной групповой политики
- Отключение биометрии с помощью редактора реестра
Удаление распознавания лиц или входа по отпечатку пальца в настройках Windows.
Распознаванием лиц и входом по отпечатку пальца можно управлять с помощью параметра входа в настройках Windows. Когда эти параметры включены, вы сможете найти их в списке. Пользователи могут просто удалить эти параметры из настроек входа. Это остановит вход по отпечатку пальца или лицу в вашей системе, и теперь пользователи могут входить в систему без их использования. Эти параметры входа могут быть добавлены обратно в любое время, когда пользователь захочет. Кроме того, эти параметры будут доступны только для систем, в которых есть эти устройства.
- Нажмите клавишу Windows + I , чтобы открыть Настройки Windows . Теперь перейдите к настройке Учетные записи .
- Слева на панели нажмите Параметры входа . Теперь нажмите Windows Hello Face и Windows Hello Fingerprint , затем нажмите кнопку Удалить , чтобы отключить его.
- Это отключит функцию биометрии в Windows.
Отключение биометрических устройств через диспетчер устройств
Другой способ полностью отключить вход по отпечатку пальца или распознавание лица – отключить устройства в диспетчере устройств. Пользователи могут отключить устройства, которые являются дополнительными к операционной системе, что не вызывает проблем со стабильностью в системе. Так же, как отключение устройства, пользователи могут включить его в любое время, когда захотят. Чтобы отключить биометрические устройства с помощью диспетчера устройств, выполните следующие действия:
- Удерживайте клавишу Windows и нажмите R , чтобы открыть диалоговое окно Выполнить . Затем введите « devmgmt.msc » и нажмите Enter , чтобы открыть Диспетчер устройств .. Вы также можете выполнить поиск Диспетчер устройств с помощью функции поиска Windows или через панель управления.
- В Диспетчере устройств найдите Биометрические устройства . Щелкните его правой кнопкой мыши и выберите параметр Отключить .
- Это отключит устройства, и они перестанут работать, пока вы снова не включите их.
Отключение биометрии с помощью редактора локальной групповой политики
Вы также можете отключить параметры входа в систему с помощью биометрических данных с помощью редактора локальной групповой политики. По умолчанию в вашей системе включена биометрия. Редактор локальной групповой политики довольно прост в использовании и настраивает любые параметры. Он также предоставляет подробную информацию о каждом параметре, на который нажимают пользователи.
Если вы используете версию Windows Home, то лучше пропустить этот метод . Редактор локальной групповой политики недоступен в Windows Home Edition.
Если у вас есть редактор локальной групповой политики в вашей системе, вы можете отключить этот параметр, как показано в следующих шагах:
- Нажмите Windows и R вместе, чтобы открыть диалоговое окно Выполнить . Теперь введите « gpedit.msc » в диалоговом окне и нажмите клавишу Enter , чтобы открыть редактор локальной групповой политики .
Примечание . Если отображается запрос UAC (контроль учетных записей) , выберите Да . - Перейдите в следующее место на левой панели редактора локальной групповой политики :
Конфигурация компьютера Административные шаблоны Компоненты Windows Биометрия
- Дважды щелкните параметр « Разрешить использование биометрии ». Это откроет другое окно, измените переключатель с Не настроено на Отключено . Нажмите кнопку Применить/ОК , чтобы применить изменения.
- Биометрия будет отключена. Чтобы снова включить его, просто верните переключатель в положение Not Configured или
Отключение биометрии с помощью редактора реестра
В отличие от редактора локальной групповой политики, редактор реестра доступен во всех версиях операционной системы Windows. Все, что пользователь может настроить с помощью редактора локальной групповой политики, также можно сделать с помощью редактора реестра. Это потребует от пользователей некоторых технических шагов, прежде чем настраивать конкретный параметр.. Редактор реестра также предоставляет функцию резервного копирования, которую пользователи могут использовать для восстановления прежних настроек. Выполните следующие шаги, чтобы отключить биометрию в вашей системе:
- Откройте диалоговое окно Выполнить , нажав Windows + R вместе. Затем введите « regedit » и нажмите клавишу Enter , чтобы открыть редактор реестра . Выберите Да для запроса UAC (Контроль учетных записей) .
- Перейдите к следующему ключу на левой панели редактора реестра :
HKEY_LOCAL_MACHINE SOFTWARE Policies Microsoft Biometrics
- Если ключа Biometrics там еще нет, создайте новый ключ, щелкнув правой кнопкой мыши на левой панели и выбрав Создать> Ключ , как показано.
- Теперь создайте значение с именем Включено , щелкнув правой кнопкой мыши справа и выбрав Создать> Значение DWORD (32-битное) . Дважды щелкните по нему, чтобы открыть его, и убедитесь, что значение данных равно 0 , как и должно быть по умолчанию.
Примечание : значение данных 1 для включения , а значение данных 0 для отключения . - Это отключит биометрию через редактор реестра.