peacer
Goto Top

Fingerabdruckleser auch bei Domain Mitgliedschaft aktivieren

Hallo zusammen,

ich möchte auf diversen Clients (Notebooks) den Accountlogin über Fingerabdruck Authentifikation erfolgen lassen.


1. Ist das überhaupt möglich wenn der Client ein Domain Computer ist?
2. Client Betriebssystem ist Windows 7 Ultimate
3. DC Betriebssystem ist ein Win2k3 EE


Wenn ihr mehr infos braucht, einfach schreiben.


Vielen Dank schonmal

greetz
Peacer

Content-ID: 150321

Url: https://administrator.de/contentid/150321

Ausgedruckt am: 23.11.2024 um 04:11 Uhr

goscho
goscho 03.09.2010 um 17:20:55 Uhr
Goto Top
Zitat von @Peacer:
Hallo zusammen,
Hallo Peacer,
ich möchte auf diversen Clients (Notebooks) den Accountlogin über Fingerabdruck Authentifikation erfolgen lassen.
mach das, ich finde das sehr praktisch und es erhöht die Sicherheit.

1. Ist das überhaupt möglich wenn der Client ein Domain Computer ist?
Ja face-smile
2. Client Betriebssystem ist Windows 7 Ultimate
Ja face-smile
3. DC Betriebssystem ist ein Win2k3 EE
Ja face-smile

Ich kenne keine Richtlinie, in welcher Windows solche Autentifizierungen speichern würde.

Mit welchen Geräten (Hersteller) willst du das realisieren?

Bei mir wird dies von den HP Protecttools verwaltet. Diese habe ich auf diversen PCs/Notebooks mir Fingerprintsensoren eingerichtet und dort werden die Fingerabdrücke abgespeichert.

Ich habe per GPO der Domäne aber: STRG+ALT+ENTF zum Anmeldung nötig ausgeschaltet, da ich sinst auf W7-PCs jedesmal vor dem Anmelden per Fingerprint den Affengriff drücken musste.
War mir und meinen Mitarbeitern zu umständlich. face-wink
Peacer
Peacer 03.09.2010 um 17:31:49 Uhr
Goto Top
Jo, schonmal ganz gut.

Ich hab nur das Problem das mir der Client sagt das Fingerabdruckleser innerhalb einer Domain nicht verfügbar sind. Jetzt hab ich schon nach einem Policyeintrag o.ä. gesucht aber noch nix gefunden.

Wie gebe ich denn diese Funktion grundsätzlich frei?

Modelle: HP Compaq 6710b

greetz
goscho
goscho 03.09.2010 um 17:40:08 Uhr
Goto Top
Zitat von @Peacer:
Jo, schonmal ganz gut.

Ich hab nur das Problem das mir der Client sagt das Fingerabdruckleser innerhalb einer Domain nicht verfügbar sind. Jetzt hab
ich schon nach einem Policyeintrag o.ä. gesucht aber noch nix gefunden.
Welcher Client sagt das?
Wie gebe ich denn diese Funktion grundsätzlich frei?
Modelle: HP Compaq 6710b
Indem du auf dem entsprechenden Clients die HP-Protecttools installierst und dort den Anweisungen des Assis folgst.
Mc-clane
Mc-clane 30.11.2012 um 13:06:51 Uhr
Goto Top
Ich hätte noch eine Frage zu diesem Thema.

Ich würde gerne diese Fingerprint-Option auch einfügen, allerdings nur bei einer Person im Hause (ca. 1000 Mitarbeiter).


Grundsätzlich ist aber die Policy aktiv, dass das nicht verwenden der STRG+ALT+ENTF deaktiviert ist.

Kann mir das jemand helfen?

Vielen Dank im Vorraus face-smile
goscho
goscho 30.11.2012 um 14:04:38 Uhr
Goto Top
Zitat von @Mc-clane:
Ich hätte noch eine Frage zu diesem Thema.

Ich würde gerne diese Fingerprint-Option auch einfügen, allerdings nur bei einer Person im Hause (ca. 1000
Mitarbeiter).
Die Person bist nicht zufällig du mit deinem Admin-PC/NB?

Grundsätzlich ist aber die Policy aktiv, dass das nicht verwenden der STRG+ALT+ENTF deaktiviert ist.
Du kannst doch deinen PC in eine andere OU stecken und diese GPO nur auf diese OU ansetzen.
Die richtige GPO heißt "Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich" -> Diese musst du aktivieren
Mc-clane
Mc-clane 03.12.2012 um 07:49:16 Uhr
Goto Top
Die Person bist nicht zufällig du mit deinem Admin-PC/NB?

Nein, das ist jemand, der nur einen Arm hat. Ihm ist der STRG+ALT+ENTF griff zu schwierig. Auch der ALTGR+STRG+ENTF ist für ihn nicht die "perfekte" Lösung.

Du kannst doch deinen PC in eine andere OU stecken und diese GPO nur auf diese OU
ansetzen.
Die richtige GPO heißt "Interaktive Anmeldung: Kein STRG+ALT+ENTF erforderlich" ->
Diese musst du aktivieren

Kann man also eine Policy, welche ganz "oben" definiert ist in den anderen OU´s außerkraft setzten? Okay, ich probier des mal aus. Danke für die Antwort. Ich melde mich, sobald es geklappt hat.