Cum să dezactivați promptul "Utilizați Windows Hello cu contul dvs." (Eroare 0x801c044f).

Cum să dezactivați promptul "Utilizați Windows Hello cu contul dvs." (Eroare 0x801c044f).

Andy Davis

În acest tutorial veți găsi instrucțiuni pentru a dezactiva promptul Windows Hello for Business (aka: Windows Hello for Business provisioning), "Utilizați Windows Hello cu contul dvs." după adăugarea unui PIN și pentru a elimina mesajul "Organizația dvs. necesită Windows Hello" în timpul OOBE.

Atunci când adăugați o opțiune de conectare Windows Hello PIN/Fingerprint/Face ca opțiune de conectare pe un computer conectat la Azure AD sau într-un domeniu Active Directory (la sediul local), trebuie să configurați un cont Microsoft pentru a accesa resursele organizației dvs. Acest lucru este necesar deoarece, atunci când un dispozitiv este configurat pentru utilizare într-o organizație, Windows Hello for Business este activat automat.

Dacă, din orice motiv, nu configurați un cont Microsoft pentru Windows Hello for Business, vă veți confrunta cu următoarele simptome și probleme pe PC-ul dumneavoastră:

  • În PIN-ul Windows Hello veți întâmpina eroarea: "Această opțiune este momentan indisponibilă", cu descrierea "Ne pare rău, acest PIN nu funcționează pentru resursele organizației dvs. Atingeți sau faceți clic aici pentru a remedia problema".

  • Vi se va solicita să "Utilizați Windows Hello cu contul dvs.", atunci când configurați un PC pentru prima dată (Experiența din cutie (OOBE)) sau după ce faceți clic pe "Apăsați sau faceți clic aici pentru a remedia problema" în opțiunile PIN-ului Windows Hello (a se vedea captura de ecran de mai sus).

  • Veți primi eroarea PIN-ului Windows Hello: "Ceva nu a mers bine. Nu putem configura PIN-ul dvs. 0x801c044f" după ce ați încercat să rezolvați problema fără a adăuga un cont MS.

Dacă nu doriți să utilizați un cont Microsoft în Windows Hello for Business (de exemplu, în cazul în care un singur dispozitiv este utilizat de mai mulți utilizatori sau dacă nu aveți conturi Azure AD/Office365 în organizația dvs.), puteți dezactiva Windows Hello Provisioning, utilizând instrucțiunile de mai jos.

Cum să dezactivați cerința Windows Hello de a utiliza un cont Microsoft în PIN-ul Windows Hello sau în timpul OOBE (FIX:Eroare PIN Windows Hello 0x801c044f).

Pentru a forța Windows să nu solicite un cont Microsoft în Windows Hello PIN/Fingerprint/Face, continuați și dezactivați provizionarea Windows Hello for Business. Acest lucru va elimina atât solicitarea "Utilizați Windows Hello cu contul dvs." în Windows Hello PIN, cât și solicitarea "Organizația dvs. necesită Windows Hello" în timpul OOBE.

Aprovizionarea Windows Hello for Business poate fi dezactivată utilizând Group Policy, fie local sau într-un domeniu Active Directory, fie în Microsoft Intune. În funcție de situația dumneavoastră, treceți la partea corespunzătoare de mai jos.

  • Partea 1. Dezactivați Windows Hello Provisioning în Windows 10/11 Pro.Partea 2. Dezactivați Windows Hello Provisioning în Active Directory.Partea 3. Dezactivați Windows Hello Provisioning în Microsoft Endpoint Manager (INTUNE).

Partea 1. Cum să dezactivați promptul Windows Hello "Utilizați Windows Hello cu contul dvs.", în Politica de grup locală (Windows 10/11 Pro).

Dacă doriți să eliminați solicitarea "Utilizați Windows Hello cu contul dvs.", pe un computer independent (care nu este conectat la un domeniu) sau la anumite PC-uri de domeniu, procedați după cum urmează:*

Notă: Dacă doriți să dezactivați furnizarea Windows Hello pentru întregul domeniu AD, urmați instrucțiunile din partea 2.

1. Rulați gpedit.msc pentru a deschide Editorul local de politici de grup.

2. În Local Group Policy, navigați la:

  • Configurarea calculatoarelor\Șabloane administrative\Windows Components\Windows Hello for Business

3. În partea dreaptă deschideți fereastra Utilizați Windows Hello pentru afaceri politică.

4. Setați politica la Activat * și verificați opțiunea Nu porniți provizionarea Windows Hello după conectare .

Notă: Dacă dezactivați această politică, utilizatorii nu vor putea configura o Windows Hello pentru afaceri PIN și vor primi următorul mesaj în opțiunile PIN ale Windows Hello: "Această opțiune este momentan indisponibilă. Ceva a mers prost".

5. Reporniți PC-ul pentru a aplica modificarea.

Partea 2. Cum să dezactivați promptul Windows Hello în Active Directory (On Premises).

Pentru a dezactiva provizionarea Windows Hello for Business în întregul domeniu AD, procedați după cum urmează:

Pasul 1. Creați o nouă politică de domeniu pentru Hello for Business. *

Notă: În acest ghid voi crea o nouă politică de domeniu pentru Windows Hello for Business. Dacă nu doriți să creați o nouă politică și doriți să aplicați modificările la politica de domeniu implicită, treceți la pasul 2.

1. Pe serverul de domeniu, deschideți fereastra Manager de server și de la Unelte deschideți Gestionarea politicilor de grup.

2. În cadrul obiectului "Domenii", faceți clic dreapta pe domeniul dvs. și selectați Creați un GPO în acest domeniu și conectați-l aici.

3. Introduceți un nume pentru noul GPO (de exemplu, "Hello_Provisioning") și faceți clic pe BINE.

Pasul 2. Activați Windows Hello for Business.

1. Faceți clic cu butonul drept al mouse-ului în noul GPO (sau în Default Domain Policy), apoi faceți clic pe Editați.

2. În panoul din stânga, navigați la:

  • Configurarea calculatoarelor\Politici\Șabloane administrative\Windows Components\Windows Hello for Business
3. În partea dreaptă, deschideți fereastra Utilizați politica Windows Hello for Business și setați-l la Activat și apoi faceți clic pe Aplicați > OK . *

* Note:
1. Prin stabilirea acestei politici Activat veți permite utilizatorilor să se conecteze cu un PIN Windows Hello.

2. Dacă dezactivați această politică, utilizatorii nu vor putea configura o PIN-ul Windows Hello și vor primi mesajul în opțiunile PIN ale Windows Hello: "Această opțiune este momentan indisponibilă. Ceva nu a funcționat corect".

4. Treceți la pasul următor pentru a dezactiva Windows Hello for business provisioning.

Pasul 3. Dezactivați promptul "Utilizați Windows Hello cu contul dvs.".

În cele din urmă, efectuați și implementați următoarea modificare a registrului la toate computerele din Active Directory, pentru a dezactiva provizionarea Windows Hello:

1. În GPO "Hello_Provisioning" (sau în politica de domeniu implicită), navigați la:

  • Configurarea calculatorului\ Preferințe\Preglaje Windows\ Registru

2. Faceți clic cu butonul drept al mouse-ului la Registru și selectați Nou > Element de registru .

3. În fereastra "New Registry Properties", aplicați următoarele setări și faceți clic pe OK :

  • La Acțiune alege: Creați La Stupul selectați: HKEY_LOCAL_MACHINE La Traseu cheie tip: SOFTWARE\Politici\Microsoft\PassportForWork La Denumire valoare tip: DisablePostLogonProvisioning Tipul de valoare: REG_DWORD Date valorice: 1

4. Închideți Editorul de gestionare a politicilor de grup și restart orice computer de domeniu pentru a vedea dacă s-a aplicat modificarea de registru. *

Notă: Pentru a vedea dacă modificarea registrului a fost aplicată pe stațiile de lucru:

1. Reporniți orice computer AD (stație de lucru) și conectați-vă la domeniu.

2. Deschideți Registry Editor și navigați la:

  • HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\PassportForWork

3. Vedeți în panoul din dreapta dacă se poate vedea DisablePostLogonProvisioning & Activat Valorile REG_DWORD există și are Valoarea datelor 1. *

Informații: Valoarea DWORD "Enabled" este creată automat atunci când activați Windows Hello for Business (Pasul 1). Dacă valoarea nu există, urmați aceiași pași de mai sus și creați-o cu ajutorul GPO.

Partea 3. Cum să dezactivați promptul Windows Hello în Microsoft Endpoint Manager (INTUNE).

Pentru a dezactiva Windows Hello Provisioning în Microsoft Intune:

1. Conectați-vă la centrul de administrare Microsoft Endpoint Manager cu un cod de identificare. Rolul de administrator Intune .

2. Selectați Dispozitive în stânga și în dreapta mergeți la Windows -> Înscrierea în Windows .

3. Deschideți Windows Hello pentru afaceri și sub Configurați Windows Hello for Business , selectați Activat.

4. Acum creați următorul script PowerShell și distribuiți către clienți următoarea modificare de registru prin intermediul Intune: *

  • Set-ItemProperty -Path "HKLM:\SOFTWARE\SOFTWARE\Policies\Microsoft\PassportForWork" -Name DisablePostLogonProvisioning -Value "1" -Type DWORD

Notă: Selectați "DA pentru "Rulați scriptul în PowerShell Host pe 64 de biți" atunci când îl implementați prin Intune.

Asta e! Ce metodă a funcționat pentru tine?
Spuneți-mi dacă acest ghid v-a ajutat, lăsând un comentariu despre experiența dvs. Vă rog să dați like și să distribuiți acest ghid pentru a-i ajuta și pe alții.


Andy Davis

Blogul unui administrator de sistem despre Windows

Leave a comment