如何配置Windows Hello仅允许使用PIN登录/解锁锁定电脑,登录后可使用指纹?
如何配置Windows Hello仅允许使用PIN登录/解锁锁定电脑,登录后可使用指纹?
当然可以实现这个需求!我来给你两种可行的方法,分别适用于不同版本的Windows:
方法一:使用本地组策略编辑器(适用于Windows专业版/企业版)
- 按下
Win + R打开运行窗口,输入gpedit.msc回车,打开本地组策略编辑器。 - 依次展开左侧导航栏:计算机配置 > 管理模板 > Windows组件 > Windows Hello 生物识别。
- 找到名为「登录时排除生物识别」的策略,双击打开它。
- 在弹出的设置窗口中,选择「已启用」,然后点击「确定」保存更改。
- 最后执行
gpupdate /force命令让策略立即生效,或者重启电脑也可以。
这样设置后,登录屏幕和锁屏解锁界面就不会显示指纹登录选项,你只能用PIN或密码完成登录/解锁操作;但当你成功登录系统后,验证UAC、登录支持Windows Hello的应用等场景,依然可以正常使用指纹。
方法二:使用注册表编辑器(适用于Windows家庭版)
因为家庭版没有自带组策略编辑器,所以我们通过修改注册表来实现:
- 按下
Win + R打开运行窗口,输入regedit回车,打开注册表编辑器(操作前建议备份注册表,避免误操作)。 - 导航到路径:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Biometrics - 如果没有
Biometrics项,右键点击Microsoft文件夹,选择「新建 > 项」,命名为Biometrics。 - 在
Biometrics项下,右键点击空白处,选择「新建 > 项」,命名为Credential Provider。 - 选中
Credential Provider项,在右侧窗口右键点击空白处,选择「新建 > DWORD(32位)值」,命名为DisableLogon。 - 双击
DisableLogon,将数值数据设置为1(基数选择十进制),点击「确定」保存。 - 重启电脑让设置生效。
想要恢复指纹登录/解锁功能的话,只需把组策略改回「未配置」,或者把注册表中DisableLogon的数值改为0即可。
备注:内容来源于stack exchange,提问作者cachius




