Настройки для IoT Enterprise
Помимо настроек, описанных в этом разделе, управление устройствами Windows IoT Enterprise Mobile (MDM) помогает ИТ-специалистам управлять политиками безопасности компании и бизнес-приложениями, избегая при этом компрометации конфиденциальности пользователей на личных устройствах. В разделе MDM изготовители оборудования мобильных устройств также могут создавать пользовательских поставщиков служб конфигурации (CSP) для управления своими устройствами. Дополнительные сведения см. в разделе Управление мобильными устройствами.
Настройка с помощью расширенной блокировки
Windows 10 Корпоративная настройки обеспечивают управляемый и специализированный интерфейс для конечных пользователей устройства с Windows 10, позволяя изготовителям оборудования и системным администраторам блокировать взаимодействие с устройствами с Windows 10.
Существует множество причин блокировки устройства, таких как защита системы от злоумышленников, предоставление пользовательского интерфейса и повышение надежности системы.
Вы можете заблокировать свое настольное устройство с Windows 10, используя функции блокировки по отдельности или в сочетании друг с другом, чтобы получить нужный эффект для вашего образа. Например, можно создать выделенное кассовое устройство, на котором выполняется полноэкранное приложение POS.
| Раздел | Описание |
|---|---|
| Настраиваемый вход в систему | Настраиваемый вход в систему можно использовать для подавления элементов пользовательского интерфейса Windows 10, связанных с экраном приветствия и экраном завершения работы. Например, можно отключить все элементы пользовательского интерфейса экрана приветствия и предоставить настраиваемый пользовательский интерфейс входа. Вы можете отключить параметр специальных возможностей на экране входа. Также можно подавить экран Blocked Shutdown Resolver (BSDR) и автоматически завершать приложения, когда ОС ожидает закрытия приложений перед завершением работы. |
| Фильтр клавиатуры | Используйте фильтр клавиатуры для подавления нежелательных нажатий клавиш или сочетаний клавиш. Как правило, клиент может использовать определенные сочетания клавиш Windows, такие как Ctrl+Alt+Delete или Ctrl+Shift+Tab , чтобы изменить работу устройства, блокируя экран или закрывая работающее приложение с помощью диспетчера задач. |
| Средство запуска оболочки | Используйте средство запуска оболочки, чтобы заменить оболочку Windows 10 по умолчанию пользовательской оболочкой. В качестве настраиваемой оболочки можно использовать практически любое приложение или исполняемый файл, например командное окно или пользовательское выделенное приложение. |
| Загрузка без фирменного стиля | Небрендированная загрузка может подавлять элементы Windows, которые появляются при запуске или возобновлении работы Windows, а также подавлять экран сбоя, когда Windows обнаруживает ошибку, из-за которой не удается восстановить. |
| Единый фильтр записи (UWF) | Используйте единый фильтр записи (UWF) на устройстве, чтобы защитить физический носитель, включая большинство стандартных типов записываемых носителей, поддерживаемых Windows, таких как физические жесткие диски, твердотельные накопители, внутренние USB-устройства, внешние устройства SATA и т. д. С помощью UWF также можно сделать так, чтобы операционная система рассматривала допускающий только чтение носитель как доступный для записи том. |
Настройки рабочего стола Windows
Ниже приведены некоторые распространенные способы настройки устройства с Windows.
| Раздел | Описание |
|---|---|
| Настройка панели задач | Вы можете закрепить до трех дополнительных приложений на панели задач, добавив файл изменения макета панели задач, например TaskbarLayoutModification.xml. Вы можете указать различные конфигурации панели задач в зависимости от номера SKU, языкового стандарта устройства или региона. |
| Настройка макета начального экрана | Узнайте, как настроить меню «Пуск» с помощью группы собственных плиток. |
| Настройка запуска при первом включении | Когда клиенты впервые включают свои компьютеры с Windows, они увидят windows out of Box Experience (OOBE). Настройте OOBE, чтобы определить, сколько работы должны выполнить клиенты, чтобы завершить экраны OOBE, прежде чем они смогут пользоваться своими компьютерами под управлением Windows 10. |
| Настройка демонстрационного интерфейса розничной торговли (RDX) | Продемонстрируйте свои новые устройства в торговом зале с богатыми, привлекательными видео и опытом. |
| Настройка ползунка питания Windows | Ползунок Windows Performance Power позволяет конечным клиентам быстро и интеллектуально обмениваться производительностью своей системы для более длительного времени работы батареи. Вы можете задать режим ползунка по умолчанию для переменного тока и контроллера домена, а также настроить параметры питания и параметры PPM, которые участвуют в каждом режиме ползунка питания. |
| Установка темного режима | Этот параметр персонализации для конечных пользователей позволяет им выбрать, следует ли просматривать приложения, поддерживающие этот параметр, в темном или светлом режиме. Вы можете задать темный режим по умолчанию для приложений с помощью автоматической установки. |
| Настройка приложения «Справка» | Приложение «Получить справку» позволяет клиентам самостоятельно получать помощь с помощью средств устранения неполадок, мгновенных ответов, статей поддержки Майкрософт и т. д., прежде чем обращаться в службу поддержки. Вы можете настроить приложение «Справка» для отображения приложения поддержки или веб-сайта поддержки. |
| Настройка имен слотов карта SIM-карты | Вы можете настроить имена слотов sim-карта на устройстве, чтобы их было проще различать. Например, если на устройстве есть встроенный и внешний слот SIM-карты, настройка имен поможет клиентам понять, что именно. |
| Настройка таблицы сопоставления определенной скорости поглощения | Вы можете настроить и сохранить таблицу SAR для модемов мобильной широкополосной связи в реестре. Когда мобильный широкополосный модем подключен к устройству Windows, Windows автоматически использует таблицу для сопоставления кода мобильной страны (MCC) зарегистрированного оператора мобильной связи модема (MO) с соответствующим индексом отката SAR и настраивает модем с его помощью. |
| Перо и рукописный ввод Windows | Вы можете создать расширенное приложение параметров пера или связаться с собственными приложениями в параметрах Перо и Windows Ink. |
| Технический справочник по WINDOWS SIM | Справочник по параметрам диспетчера системных образов Windows. |
| Справочник по автоматической установке Windows | Справочник по параметрам для автоматической установки. |
Настройка параметров питания
| Раздел | Описание |
|---|---|
| Адаптивная гибернция | Адаптивный режим гибернации поддерживает триггеры, которые устраняют возобновление работы неисполнения батареи и обеспечивают отличный современный режим ожидания, гарантируя, что система остается в CS как можно дольше. |
| Элементы управления питанием | Параметры в этой подгруппе включают параметры, управляющие мощностью и поведением системы. |
| Параметры управления питанием процессора | Алгоритмы управления питанием процессора Windows (PPM) позволяют ОПЕРАЦИОННОй системе эффективно использовать доступные вычислительные ресурсы, балансируя ожидания пользователя по производительности и энергоэффективности. |
| Параметры батареи | Параметры в этой подгруппе управляют настройкой действий и пороговых значений батареи. |
| Параметры кнопки питания и крышки | Параметры в этой подгруппе управляют настройкой действий системных кнопок. |
| Параметры отображения | Параметры в этой подгруппе управляют управлением питанием дисплея. |
| Параметры дисков | Параметры в этой подгруппе управляют управлением питанием дисковых устройств. |
| Параметры экономии энергии | Параметры в этой подгруппе управляют пороговым значением батареи и яркостью при включении экономии энергии. |
| Параметры PCI Express | Параметры в этой подгруппе управляют питанием каналов PCI Express. |
| Параметры спящего режима | Параметры в этой подгруппе управляют спящий режим, возобновление и другие связанные функции. |
| Другие параметры питания | Параметры в этой подгруппе не принадлежат ни к одной другой подгруппе. |
| Параметры конфигурации прежних версий |
Данные для входа в Интернете для Windows
Начиная с Windows 11 версии 22H2 с KB5030310, вы можете включить веб-интерфейс входа на Microsoft Entra присоединенных устройствах, разблокируя новые параметры и возможности входа. Эта функция называется веб-входом.
Веб-вход — это поставщик учетных данных, который изначально появился в Windows 10 с поддержкой только временного доступа (TAP). С выпуском Windows 11 поддерживаемые сценарии и возможности веб-входа расширяются.
Например, вы можете войти с помощью приложения Microsoft Authenticator или федеративного удостоверения SAML-P.
В этой статье описывается настройка веб-входа и поддерживаемые ключевые сценарии.
Системные требования
Чтобы использовать веб-вход, клиенты должны соответствовать следующим предварительным требованиям:
- Windows 11 версии 22H2 с 5030310 или более поздней
- Необходимо Microsoft Entra присоединение
- Должно быть подключение к Интернету, так как проверка подлинности выполняется через Интернет
Веб-вход не поддерживается для Microsoft Entra устройств с гибридным присоединением или присоединением к домену.
Требования к выпуску и лицензированию Windows
В следующей таблице перечислены выпуски Windows, поддерживающие веб-вход.
| Windows Pro | Windows Корпоративная | Windows Pro для образовательных учреждений/SE | Windows для образовательных учреждений |
|---|---|---|---|
| Да | Да | Да | Да |
Права на веб-вход предоставляются следующими лицензиями:
| Windows Pro/Pro для образовательных учреждений/SE | Windows Корпоративная E3 | Windows Корпоративная E5 | Windows для образовательных учреждений A3 | Windows для образовательных учреждений A5 |
|---|---|---|---|---|
| Да | Да | Да | Да | Да |
Дополнительные сведения о лицензировании Windows см. в статье Обзор лицензирования Windows.
Настройка веб-входа
Чтобы использовать веб-вход, на устройствах должны быть настроены разные политики. Ознакомьтесь со следующими инструкциями по настройке устройств с помощью Microsoft Intune или пакета подготовки (PPKG).
При веб-входе используется управляемая системой локальная учетная запись WsiAccount. Учетная запись создается автоматически при включении веб-входа и не отображается в списке выбора пользователей. Каждый раз, когда пользователь использует поставщик учетных данных для веб-входа, учетная запись WsiAccount включается. После входа пользователя учетная запись будет отключена.
Чтобы настроить устройства с помощью Microsoft Intune, создайте политику каталога параметров и используйте следующие параметры:
| Категория | Имя параметра | Значение |
|---|---|---|
| Authentication | Включение веб-входа | Enabled |
| Authentication | Настройка разрешенных URL-адресов для веб-входа | Этот параметр является необязательным и содержит список доменов, необходимых для входа, например: — idp.example.com — example.com |
| Authentication | Настройка доменных имен для доступа к веб-камере | Этот параметр является необязательным, и его следует настроить, если вам нужно использовать веб-камеру во время входа. Укажите список доменов, которым разрешено использовать веб-камеру во время входа, например: example.com |
Назначьте политику группе, содержащей в качестве участников устройства или пользователей, которые вы хотите настроить.
Кроме того, можно настроить устройства с помощью настраиваемой политики со следующими параметрами:
| OMA-URI | Дополнительные сведения |
|---|---|
| ./Vendor/MSFT/Policy/Config/Authentication/EnableWebSignIn | EnableWebSignIn |
| ./Vendor/MSFT/Policy/Config/Authentication/ConfigureWebSignInAllowedUrls | ConfigureWebSignInAllowedUrls |
| ./Vendor/MSFT/Policy/Config/Authentication/ConfigureWebCamAccessDomainNames | НастройкаWebcamAccessDomainNames |
Чтобы создать пакет подготовки, используйте следующие параметры:
| Путь | Имя параметра | Значение |
|---|---|---|
| Policies/Authentication | EnableWebSignIn | Enabled |
| Policies/Authentication | ConfigureWebSignInAllowedUrls | Этот параметр является необязательным и содержит разделенный точкой с запятой список доменов, необходимых для входа, например: idp.example.com;example.com |
| Policies/Authentication | ConfigureWebCamAccessDomainNames | Этот параметр является необязательным, и его следует настроить, если вам нужно использовать веб-камеру во время входа. Укажите список доменов, которым разрешено использовать веб-камеру во время входа, разделенный точкой с запятой. Например: example.com |
Примените пакет подготовки к устройствам, которые требуется настроить.
Взаимодействие с пользователем
После настройки устройств станет доступен новый интерфейс входа, о чем свидетельствует наличие поставщика учетных данных для веб-входа на экране блокировки Windows.

Ниже приведен список ключевых сценариев, поддерживаемых веб-входом, и краткая анимация, показывающая взаимодействие с пользователем. Выберите эскиз, чтобы начать анимацию.
Беспарольный вход
Пользователи могут входить в Windows без пароля даже до регистрации в Windows Hello для бизнеса. Например, с помощью приложения Microsoft Authenticator в качестве метода входа.
При использовании в сопряжении с Windows Hello для бизнеса без пароля поставщик учетных данных пароля можно скрыть на экране блокировки, а также в сценариях проверки подлинности в сеансе. Это позволяет по-настоящему использовать Windows без пароля.
- Включение входа без пароля с помощью Microsoft Authenticator
- Параметры проверки подлинности без пароля для идентификатора Microsoft Entra
- Интерфейс Windows без пароля
сброс ПИН-кода Windows Hello для бизнеса
Поток сброса ПИН-кода Windows Hello является простым и более надежным, чем в предыдущих версиях.
Дополнительные сведения см. в разделе Сброс ПИН-кода.
Временный пропуск доступа (TAP)
Временный пропуск доступа (TAP) — это ограниченный по времени секретный код, предоставленный администратором пользователю. Пользователи могут входить с помощью TAP с помощью поставщика учетных данных для входа в Интернет. Пример:
- для подключения Windows Hello для бизнеса или ключа безопасности FIDO2
- если ключ безопасности FIDO2 и неизвестный пароль потерян или забыт
Дополнительные сведения см. в разделе Использование временного доступа.
Федеративная проверка подлинности
Если клиент Microsoft Entra федеративный со сторонним поставщиком удостоверений SAML-P (IdP), федеративные пользователи могут выполнять вход с помощью поставщика учетных данных для веб-входа.
Чтобы улучшить взаимодействие с пользователем для федеративных удостоверений, выполните следующие действия.

- Включите Windows Hello для бизнеса. После входа пользователь может зарегистрироваться в Windows Hello для бизнеса, а затем использовать его для входа на устройство.
- Настройте предпочтительную функцию имени клиента Microsoft Entra, которая позволяет пользователям выбирать доменное имя во время входа. Затем пользователи автоматически перенаправляются на страницу входа поставщика удостоверений
Дополнительные сведения о предпочтительном имени клиента см. в разделе Authentication CSP — PreferredAadTenantDomainName.
Важные рекомендации
Ниже приведен список важных аспектов, которые следует учитывать при настройке или использовании веб-входа.
- Кэшированные учетные данные не поддерживаются при веб-входе. Если устройство находится в автономном режиме, пользователь не может использовать поставщик учетных данных веб-входа для входа.
- После выхода пользователь не отображается в списке выбора пользователей.
- После включения поставщик учетных данных для веб-входа является поставщиком учетных данных по умолчанию для новых пользователей, включаемых на устройство. Чтобы изменить поставщик учетных данных по умолчанию, можно использовать политику ADMX с поддержкой DefaultCredentialProvider .
- Пользователь может выйти из потока веб-входа, нажав клавиши CTRL + ALT + DELETE , чтобы вернуться на экран блокировки Windows.
Известные проблемы
- Если вы попытаетесь выполнить вход, когда устройство находится в автономном режиме, появится следующее сообщение: Это не похоже на то, что вы подключены к Интернету. Проверьте подключение и повторите попытку. Если выбрать параметр Назад к входу , вы не вернеесь на экран блокировки. В качестве обходного решения можно нажать клавиши CTRL + ALT + DELETE , чтобы вернуться на экран блокировки.
Предоставление отзывов
Чтобы оставить отзыв о входе в веб-сайт, откройте Центр отзывов и используйте категорию Безопасность и конфиденциальность > без пароля.
Обратная связь
Были ли сведения на этой странице полезными?
Возможности входа в Windows и защита учетных записей
Чтобы получить доступ к разным вариантам входа в систему, нажмите кнопку Пуск и выберите Параметры > Учетные записи > Параметры входа.
Или просто нажмите эту кнопку:
Изменение пароля или ПИН-кода или управление ими
Чтобы изменить пароль или ПИН-код, перейдите в раздел Параметры запуска >> Учетные записи > параметры входа.
- Выберите ПИН-код (Windows Hello), затем выберите Изменить ПИН-код.
- Выберите Пароль, а затем — Изменить.
Windows Hello
Функция Windows Hello позволяет осуществлять вход в устройства, приложения, веб-службы и сети путем распознавания вашего лица, радужной оболочки глаза или отпечатков пальцев, а также с помощью ПИН-кода. Вам не обязательно использовать биометрическую функцию Windows Hello, даже если ваше устройство с Windows ее поддерживает. Если вы решите этого не делать, вы можете быть уверены, что информация, позволяющая идентифицировать ваше лицо, радужную оболочку или отпечаток пальца останется только на вашем устройстве. Windows не хранит изображения вашего лица, радужной оболочки глаз и отпечатков пальцев на устройстве или где-либо еще.
Какие данные собираются и почему
При настройке биометрической функции Windows Hello она получает данные от камеры для автопортретов, датчика радужной оболочки или отпечатка пальца и создает представление данных, то есть график, который зашифровывается перед сохранением на устройстве.
Для того, чтобы обеспечить правильную работу, определение и предотвращение мошенничества и продолжить улучшать Windows Hello, мы собираем диагностические данные о том, как люди используют эту функцию. Например, данные о том, осуществляют ли пользователи проверку подлинности с помощью лица, радужной оболочки, отпечатка пальца или PIN-кода и количестве успешных и неудачных попыток проверки подлинности, представляют собой ценную информацию, которая помогает нам улучшить продукт. Данным присваивается псевдоним, в их состав не входят биометрические данные, и они шифруются перед передачей в корпорацию Майкрософт. Вы можете в любой момент времени отключить отправку диагностических данных в корпорацию Майкрософт. Подробнее о диагностических данных в Windows
Включение Windows Hello
- Перейдите в раздел Параметры начального >>учетные записи >параметры входа.
- Выберите метод Windows Hello, который требуется настроить.
- Выберите Настройка.
Если вы не видите пункт Windows Hello в разделе «Варианты входа», эта функция может быть недоступна на вашем устройстве. Windows Hello требуется совместимая камера или сканер отпечатков пальцев.
Удаление Windows Hello и любых связанных с ним биометрических идентификационных данных с устройства
- Перейдите в раздел Пуск >Параметры >Учетные записи >параметры входа.
- Выберите метод Windows Hello, который требуется удалить.
- Нажмите кнопку Удалить.
Биометрические данные останутся на устройстве до тех пор, пока вы не удалите их. Однако после значительного периода Windows Hello бездействия вам будет предложено подтвердить, что вы хотите продолжать хранить биометрические данные. Вы можете в любое время перейти в раздел Параметры и удалить Windows Hello и любые связанные с ними биометрические идентификационные данные. Если вы зарегистрировались с помощью внешнего устройства, например USB-сканера отпечатков пальцев, сначала подключите устройство.
Использование ключа безопасности
Ключ безопасности — это аппаратное устройство( обычно в виде небольшого USB-ключа), которое можно использовать вместо имени пользователя и пароля для входа в Интернет. Так как он используется в дополнение к отпечатку пальца или PIN-коду, даже если кто-либо получит ваш ключ безопасности, он не сможет войти в систему без заданного вами PIN-кода или отпечатка пальца.
Ключи безопасности обычно можно приобрести в розничных магазинах, где продаются периферийные устройства для компьютеров. Подробнее о ключах безопасности
Настройка ключа безопасности
- Перейдите в раздел Пуск >Параметры >Учетные записи >параметры входа.
- Выберите Ключ безопасности.
- Выберите Управление и следуйте инструкциям.
Блокировка устройства
Если вам нужно отойти от своего устройства на несколько минут, рекомендуется заблокировать его, чтобы посторонние люди не могли увидеть содержимое вашего экрана или получить к нему доступ. Нажмите клавишу Windows + L, чтобы быстро заблокировать устройство. По возвращении вам потребуется лишь пройти проверку подлинности, и вы сможете продолжить работу с того места, где остановились.
Динамическая блокировка
Windows может использовать устройства, которые связаны с вашим компьютером, чтобы определять, когда вы отошли от компьютера, и автоматически блокировать компьютер сразу после того, как вы выйдете за пределы зоны действия Bluetooth со связанным устройством. Это затрудняет получение доступа к вашему устройству, если вы отойдете от компьютера и забудете его блокировать.
- На компьютере с Windows 11 нажмите кнопку Пуск и выберите Параметры >Учетные записи >Параметры входа.
- В разделе Динамическая блокировка установите флажок Разрешить Windows автоматически блокировать устройство в ваше отсутствие.
- Используйте Bluetooth, чтобы связать телефон с компьютером. Узнайте о том, как связать устройства через Bluetooth
Когда устройства будут связаны и вы решите уйти, возьмите свой телефон с собой и ваш компьютер будет автоматически заблокирован в течение минуты после выхода за пределы диапазона действия Bluetooth.
Другие варианты входа в систему
Управление временем входа в систему
Нажмите кнопку Пуск и выберите Параметры > Учетные записи > Параметры входа. Рядом с параметром В случае вашего отсутствия через какое время Windows должна потребовать выполнить повторный вход? выберите, когда именно система Windows должна потребовать от вас выполнить повторный вход.
Отображение сведений об учетной записи на экране входа в систему
Нажмите кнопку Пуск и выберите Параметры > Учетные записи > Параметры входа. Установите флажок Отображать сведения об учетной записи (например, мой адрес электронной почты) на экране входа.
Автоматическое завершение настройки после обновления
Нажмите кнопку Пуск и выберите Параметры > Учетные записи > Параметры входа. Установите флажок Использовать мои данные для входа, чтобы автоматически завершить настройку после обновления, если нужно использовать ваши данные для входа, чтобы автоматически завершать настройку вашего устройства после обновления или перезапуска.
Расширенная отладка
Требования организации для включения Windows Hello для бизнеса
Администраторы организации могут настроить требования, которым должны соответствовать устройства, прежде чем включать Windows Hello для бизнеса для использования с учетными записями организации. Если эти требования не выполнены, при попытке включить Windows Hello для бизнеса может появиться сообщение об ошибке с сообщением «Это устройство не соответствует требованиям вашей организации для Windows Hello».
Получение более подробной информации
Перейдите в раздел Пуск > Просмотр событий. В дереве навигации слева перейдите в раздел Журналы приложений и служб > Microsoft > Windows > регистрация пользователей > Администратор. Выберите последнее представленное событие; Сведения в этом событии журнала могут указать, почему вы получаете это сообщение об ошибке.
Распространенные проблемы с оборудованием
Один из способов, с помощью которого компьютеры могут попасть в этот случай, заключается в том, что на компьютере есть TPM с какой-либо проблемой, например устаревшим встроенным ПО. Чтобы проверка этого, можно использовать TpmTool:
TpmTool GetDeviceInformation
Если сообщается, что «TPM имеет уязвимое встроенное ПО: True», обратитесь к ИТ-поставщику, чтобы установить обновленное встроенное ПО. Дополнительные сведения о TpmTool
Чтобы получить доступ к возможностям входа в систему, выберите Пуск > Параметры > Учетные записи > Варианты входа.
Или просто нажмите эту кнопку:
Изменение пароля или управление им
Чтобы изменить пароль, выберите Пуск > Параметры > Учетные записи > Варианты входа. Выберите Пароль, а затем — Изменить.
Примечание: Чтобы изменить пароль, если вы используете рабочую или учебную учетную запись, нажмите клавиши CTRL+ALT+DEL и выберите Сменить пароль.
Windows Hello
Функция Windows Hello позволяет осуществлять вход в устройства, приложения, веб-службы и сети путем распознавания вашего лица, радужной оболочки глаза или отпечатков пальцев, а также с помощью ПИН-кода. Вам не обязательно использовать биометрическую функцию Windows Hello, даже если ваше устройство с Windows ее поддерживает. Если вы решите этого не делать, вы можете быть уверены, что информация, позволяющая идентифицировать ваше лицо, радужную оболочку или отпечаток пальца останется только на вашем устройстве. Windows не хранит изображения вашего лица, радужной оболочки глаз и отпечатков пальцев на устройстве или где-либо еще.
Какие данные собираются и почему
При настройке биометрической функции Windows Hello она получает данные от камеры для автопортретов, датчика радужной оболочки или отпечатка пальца и создает представление данных, то есть график, который зашифровывается перед сохранением на устройстве.
Для того, чтобы обеспечить правильную работу, определение и предотвращение мошенничества и продолжить улучшать Windows Hello, мы собираем диагностические данные о том, как люди используют эту функцию. Например, данные о том, осуществляют ли пользователи проверку подлинности с помощью лица, радужной оболочки, отпечатка пальца или PIN-кода и количестве успешных и неудачных попыток проверки подлинности, представляют собой ценную информацию, которая помогает нам улучшить продукт. Данным присваивается псевдоним, в их состав не входят биометрические данные, и они шифруются перед передачей в корпорацию Майкрософт. Вы можете в любой момент времени отключить отправку диагностических данных в корпорацию Майкрософт. Подробнее о диагностических данных в Windows
Включение Windows Hello
- Перейдите в раздел Пуск >Параметры >Учетные записи >параметры входа.
- Выберите метод Windows Hello, который требуется настроить.
- Выберите Настройка.
Если вы не видите пункт Windows Hello в разделе «Варианты входа», эта функция может быть недоступна на вашем устройстве. Windows Hello требуется совместимая камера или сканер отпечатков пальцев.
Удаление Windows Hello и любых связанных с ним биометрических идентификационных данных с устройства
- Перейдите в раздел Пуск >Параметры >Учетные записи >параметры входа.
- Выберите метод Windows Hello, который требуется удалить, и нажмите Удалить.
Биометрические данные останутся на устройстве до тех пор, пока вы не удалите их. Однако после значительного периода Windows Hello бездействия вам будет предложено подтвердить, что вы хотите продолжать хранить биометрические данные. Вы можете в любое время перейти в раздел Параметры и удалить Windows Hello и любые связанные с ними биометрические идентификационные данные. Если вы зарегистрировались с помощью внешнего устройства, например USB-сканера отпечатков пальцев, сначала подключите устройство.
Использование ключа безопасности
Ключ безопасности — это аппаратное устройство( обычно в виде небольшого USB-ключа), которое можно использовать вместо имени пользователя и пароля для входа в Интернет. Так как он используется в дополнение к отпечатку пальца или PIN-коду, даже если кто-либо получит ваш ключ безопасности, он не сможет войти в систему без заданного вами PIN-кода или отпечатка пальца.
Ключи безопасности обычно можно приобрести в розничных магазинах, где продаются периферийные устройства для компьютеров. Подробнее о ключах безопасности
Чтобы настроить ключ безопасности, выполните
- Перейдите в раздел Пуск >Параметры >Учетные записи >параметры входа.
- Выберите Ключ безопасности.
- Выберите Управление и следуйте инструкциям.
Блокировка устройства
Если вам нужно отойти от своего устройства на несколько минут, рекомендуется заблокировать его, чтобы посторонние люди не могли увидеть содержимое вашего экрана или получить к нему доступ. Нажмите клавишу Windows + L, чтобы быстро заблокировать устройство. По возвращении вам потребуется лишь пройти проверку подлинности, и вы сможете продолжить работу с того места, где остановились.
Динамическая блокировка
Windows может использовать устройства, которые связаны с компьютером, чтобы определить, когда вы находитесь вдалеке, и заблокировать компьютер вскоре после того, как связанное устройство выйдет за пределы диапазона Bluetooth. Это затрудняет получение доступа к вашему устройству, если вы отойдете от компьютера и забудете его блокировать.
- На компьютере с Windows 10 выберите Пуск >Параметры >Учетные записи >Варианты входа.
- В разделе Динамическая блокировка установите флажок Разрешить Windows автоматически блокировать устройство в ваше отсутствие.
- Используйте Bluetooth, чтобы связать телефон с компьютером. Узнайте о том, как связать устройства через Bluetooth
Когда устройства будут связаны и вы решите уйти, возьмите свой телефон с собой и ваш компьютер будет автоматически заблокирован в течение минуты после выхода за пределы диапазона действия Bluetooth.
Другие варианты входа в систему
Управление временем входа в систему
Выберите Пуск > Параметры > Учетные записи > Варианты входа. В разделе Требуется вход выберите подходящий вариант для тех случаев, когда Windows будет требовать от вас снова войти в систему.
Отображение сведений об учетной записи на экране входа в систему
Выберите Пуск > Параметры > Учетные записи > Варианты входа. В разделе Конфиденциальностьвключите первый параметр, если требуется отображать сведения об учетной записи на экране входа.
Автоматическое завершение настройки после обновления
Выберите Пуск > Параметры > Учетные записи > Варианты входа. В разделе Конфиденциальностьвключите второй параметр, если вы хотите использовать данные для входа, чтобы автоматически завершить настройку устройства после обновления или перезапуска.
Расширенная отладка
Требования организации для включения Windows Hello для бизнеса
Администраторы организации могут настроить требования, которым должны соответствовать устройства, прежде чем включать Windows Hello для бизнеса для использования с учетными записями организации. Если эти требования не выполнены, при попытке включить Windows Hello для бизнеса может появиться сообщение об ошибке с сообщением «Это устройство не соответствует требованиям вашей организации для Windows Hello».
Получение более подробной информации
Перейдите в раздел Пуск > Просмотр событий. В дереве навигации слева перейдите в раздел Журналы приложений и служб > Microsoft > Windows > регистрация пользователей > Администратор. Выберите последнее представленное событие; Сведения в этом событии журнала могут указать, почему вы получаете это сообщение об ошибке.
Распространенные проблемы с оборудованием
Один из способов, с помощью которого компьютеры могут попасть в этот случай, заключается в том, что на компьютере есть TPM с какой-либо проблемой, например устаревшим встроенным ПО. Чтобы проверка этого, можно использовать TpmTool:
TpmTool GetDeviceInformation
Если сообщается, что «TPM имеет уязвимое встроенное ПО: True», обратитесь к ИТ-поставщику, чтобы установить обновленное встроенное ПО. Дополнительные сведения о TpmTool
Настраиваемый вход в систему
Функцию пользовательского входа можно использовать для подавления элементов пользовательского интерфейса Windows, относящихся к экрану приветствия и экрану завершения работы. Например, можно подавить все элементы пользовательского интерфейса экрана приветствия и предоставить собственный пользовательский интерфейс для входа. Также можно подавить экран Blocked Shutdown Resolver (BSDR) и автоматически завершать приложения, когда ОС ожидает закрытия приложений перед завершением работы.
Настраиваемые параметры входа не изменяют поведение учетных данных Winlogon, поэтому вы можете использовать любой поставщик учетных данных, совместимый с Windows 10, для предоставления пользовательского интерфейса входа на устройство. Дополнительные сведения о создании пользовательского интерфейса входа см. в статье Поставщики учетных данных и Winlogon.
Требования
Windows 10 Корпоративная или Windows 10 для образовательных учреждений.
Терминология
Включите, включите: Чтобы сделать эту функцию доступной и при необходимости применить параметры к устройству. Обычно включение используется в пользовательском интерфейсе или панели управления, тогда как включение используется для командной строки.
Настроить: Настройка параметра или подмножества.
Встроенный вход: Эта функция называется Встроенный вход в Windows 10 версии 1511.
Пользовательский вход: Эта функция называется Настраиваемый вход в Windows 10 версии 1607 и более поздних версий.
Включение пользовательского входа
Пользовательский вход является необязательным компонентом и не включен по умолчанию в Windows 10. Его необходимо включить перед настройкой. Вы можете включить и настроить пользовательский вход в систему в настроенном образе Windows 10 (WIM), если microsoft Windows не установлен. Если Windows уже установлена и вы применяете пакет подготовки для настройки пользовательского входа, необходимо сначала включить настраиваемый вход, чтобы пакет подготовки был успешно применен.
Функция пользовательского входа доступна в панель управления. Вы можете настроить пользовательский вход, выполнив следующие действия.
Включение пользовательского входа в панель управления
- В поле Поиск в Интернете и Windows введите Включить или отключить компоненты Windows.
- В окне Компоненты Windows разверните узел Блокировка устройства и установите или снимите флажок Пользовательский вход.
Включение и настройка пользовательского входа с помощью DISM
- Откройте командную строку с правами администратора.
- Скопируйте файл install.wim во временную папку на жестком диске (в следующих шагах предполагается, что она называется C:\wim).
- Создайте новый каталог.
md c:\wim
dism /mount-wim /wimfile:c:\bootmedia\sources\install.wim /index:1 /MountDir:c:\wim
dism /image:c:\wim /enable-feature /featureName:Client-EmbeddedLogon
dism /unmount-wim /MountDir:c:\wim /Commit
Настройка параметров пользовательского входа с помощью автоматической установки
Вы можете настроить параметры автоматической установки в компоненте Microsoft-Windows-Embedded-EmbeddedLogon , чтобы добавить пользовательские функции входа в образ на этапе проектирования или создания образа. Вы можете вручную создать файл ответов автоматической установки или использовать диспетчер системных образов Windows (Windows SIM) для добавления соответствующих параметров в файл ответов. Дополнительные сведения о пользовательских параметрах входа и xml-примерах см. в разделе Параметры в Microsoft-Windows-Embedded-EmbeddedLogon.
В следующем примере показано, как отключить все элементы пользовательского интерфейса экрана приветствия и кнопку Переключить пользователя .
17 1 1 1 1
Похожие статьи
- Дополнительные функции пользовательского входа
- Устранение неполадок при пользовательском входе
- Загрузка без фирменного стиля
- Средство запуска оболочки