Einstellungen der Biometriekonfiguration
Einstellungen der Biometriekonfiguration
Biometrie
Gesichtserkennung
Verwendung der Biometrie zulassen
Mit dieser Richtlinieneinstellung können Sie zulassen oder verhindern, dass der Windows-Biometriedienst auf diesem Computer ausgeführt wird.
Wenn Sie diese Richtlinieneinstellung aktivieren oder nicht konfigurieren, ist der Windows-Biometriedienst verfügbar, und Benutzer können Anwendungen ausführen, die die Biometrie unter Windows verwenden. Wenn Sie die Anmeldung unter Verwendung biometrischer Daten aktivieren möchten, müssen Sie auch die Richtlinieneinstellung "Benutzeranmeldung mithilfe von Biometrie zulassen" konfigurieren.
Wenn Sie diese Richtlinieneinstellung deaktivieren, ist der Windows-Biometriedienst nicht verfügbar, und die Benutzer sind nicht in der Lage, Biometriefeatures unter Windows zu nutzen.
Hinweis: Benutzer, die sich mithilfe der Biometrie anmelden, sollten einen Datenträger mit Kennwortwiederherstellung einrichten; dadurch werden Datenverluste verhindert, falls ein Benutzer seine Anmeldeinformationen vergisst.
Benutzeranmeldung mithilfe von Biometrie zulassen
Durch diese Richtlinieneinstellung wird festgelegt, ob sich Benutzer mithilfe biometrischer Daten anmelden oder Berechtigungen der Benutzerkontensteuerung erhöhen können. Lokale Benutzer sind standardmäßig berechtigt, sich beim lokalen Computer anzumelden, die Richtlinieneinstellung "Domänenbenutzeranmeldung mithilfe von Biometrie zulassen" muss jedoch für Domänenbenutzer aktiviert werden, damit sie sich bei der Domäne anmelden können.
Wenn Sie diese Richtlinieneinstellung aktivieren oder nicht konfigurieren, können sich alle Benutzer bei einem lokalen Windows-basierten Computer anmelden und Berechtigungen der Benutzerkontensteuerung mithilfe von Biometrie erhöhen.
Wenn Sie diese Richtlinieneinstellung deaktivieren, können sich Benutzer nicht mithilfe der Biometrie bei einem lokalen Windows-basierten Computer anmelden.
Hinweis: Benutzer, die sich mithilfe der Biometrie anmelden, sollten einen Datenträger mit Kennwortwiederherstellung einrichten; dadurch werden Datenverluste verhindert, falls ein Benutzer seine Anmeldeinformationen vergisst.
Domänenbenutzeranmeldung mithilfe von Biometrie zulassen
Durch diese Richtlinieneinstellung wird festgelegt, ob sich Benutzer mit einem Domänenkonto mithilfe von Biometrie anmelden oder Berechtigungen der Benutzerkontensteuerung erhöhen können.
Wenn Sie diese Richtlinieneinstellung aktivieren oder nicht konfigurieren, können sich Domänenbenutzer in Windows mithilfe der Biometrie bei einem Computer anmelden, der Mitglied einer Domäne ist.
Wenn Sie diese Richtlinieneinstellung deaktivieren, hindert Windows Domänenbenutzer daran, sich mithilfe der Biometrie bei einem Computer anzumelden, der Mitglied einer Domäne ist.
Hinweis: Vor Windows 10 verhinderte die Nichtkonfiguration dieser Richtlinieneinstellung, dass sich Domänenbenutzer mithilfe der Biometrie anmelden.
Zeitlimit für Ereignisse für die schnelle Benutzerumschaltung festlegen
Durch diese Richtlinieneinstellung wird angegeben, wie viele Sekunden ein ausstehendes Ereignis für eine schnelle Benutzerumschaltung aktiv bleibt, bevor die Umschaltung initiiert wird. Ein Ereignis für die schnelle Benutzerumschaltung bleibt standardmäßig 10 Sekunden aktiv, bevor es inaktiv wird.
Wenn Sie diese Richtlinieneinstellung aktivieren, können Sie ein Zeitlimit für ein Ereignis für die schnelle Benutzerumschaltung konfigurieren, um anzugeben, wie viele Sekunden das Ereignis aktiv bleibt. Dieser Wert darf maximal 60 Sekunden betragen.
Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, wird als Zeitlimit für ein Ereignis für die schnelle Benutzerumschaltung ein Standardwert von 10 Sekunden verwendet.
Erweitertes Antispoofing konfigurieren
Diese Richtlinieneinstellung bestimmt, ob für die Authentifizierung per Windows Hello-Gesichtserkennung erweitertes Antispoofing erforderlich ist.
Wenn Sie diese Einstellung aktivieren, erfordert Windows, dass alle Benutzer verwalteter Geräte erweitertes Antispoofing für die Authentifizierung per Windows Hello-Gesichtserkennung verwenden. Dadurch wird die Authentifizierung per Windows Hello-Gesichtserkennung auf Geräten deaktiviert, die kein erweitertes Antispoofing unterstützen.
Wenn Sie diese Einstellung deaktivieren oder nicht konfigurieren, erfordert Windows kein erweitertes Antispoofing für die Authentifizierung per Windows Hello-Gesichtserkennung.
Hinweis: Auf nicht verwalteten Geräten ist für die Authentifizierung per Windows Hello-Gesichtserkennung kein erweitertes Antispoofing erforderlich.
Zeitlimit in Sekunden: