Wie deaktiviert man Hello for Business für einen User korrekt?

Michael Lorenz 0 Zuverlässigkeitspunkte
2024-03-22T14:57:10.1733333+00:00

Wir haben eine Hand voll Probleme bei einigen Usern bei der Nutzung von Hello for Business. Als Zwischenlösung wollen wir für die Kollegen H4B wieder deaktivieren. Leider kommt es da auch zu einer Herausforderung. Wie sind wir vorgegangen.

  • Entfernen der H4B Berechtigung aus dem UserAccount in EntraID (Wird bei uns über eine Gruppe gesteuert).
  • Löschen der H4B Registrierung aus dem User Account
  • Ausführen von certutil.exe -DeleteHelloContainer auf dem Endgerät
  • Logoff, bzw. Reboot des Endgeräts

Leider kommt es danach weiterhin zu der Aufforderung eine PIN für den Account einzurichten zu müssen. Mir ist im Moment nicht klar, wo genau ich da etwas übersehe. Die Doku in https://zcusa.951200.xyz gibt da leider auch nicht viel her.

Hat jemand eine Idee oder einen Link zur richtigen Doku?

Gruß

Windows
Windows
Eine Familie von Microsoft-Betriebssystemen, die auf PCs, Tablets, Laptops, Smartphones, Internet-of-Things-Geräten, eigenständigen Mixed Reality-Headsets, großen Bildschirmen für die Zusammenarbeit und anderen Geräten ausgeführt werden
61 Fragen
0 Kommentare Keine Kommentare
{count} Stimmen

2 Antworten

Sortieren nach: Am hilfreichsten
  1. Daisy Zhou 24,126 Zuverlässigkeitspunkte Microsoft-Anbieter
    2024-03-25T03:26:29.81+00:00

    Hallo Michael Lorenz,

    Vielen Dank, dass Sie im Q&A-Forum gepostet haben.

    Unabhängig davon, ob sich Ihr Computer in einer Domäne oder in einer Arbeitsgruppe befindet?

    Wenn es sich um eine Arbeitsgruppe handelt, können Sie die lokale Gruppenrichtlinie überprüfen und deaktivieren.

    Wenn es sich in der Domäne befindet, können Sie die Domänengruppenrichtlinie überprüfen und deaktivieren.

    Und Windows Hello for Business kann in AD oder Azure AD verwendet werden. Wenn Sie die Richtlinie bereitstellen, um Windows Hello for Business zu aktivieren, können Sie den GP deaktivieren, sodass die Richtlinie nicht auf den Client angewendet wird. Entfernen Sie dann die Windows Hello-Anmeldeoptionen.

    Computerkonfiguration >> administrative Vorlagen >> Windows-Komponenten >> Windows Hello for Business

    Oder/und

    Benutzerkonfiguration >> administrativen Vorlagen >> Windows-Komponenten >> Windows Hello for Business

    Wenn Sie diese Richtlinieneinstellung deaktivieren, stellt das Gerät Windows Hello for Business für keinen Benutzer bereit.
    User's image

    Oder vielleicht haben Sie Intune bereitgestellt, Sie können die Einstellung unter dem folgenden Link überprüfen.

    https://techcommunity.microsoft.com/t5/microsoft-intune/disable-windows-hello-for-business/m-p/143110

    Ich hoffe, die obigen Informationen sind hilfreich.

    Wenn Sie Fragen oder Bedenken haben, können Sie uns dies gerne mitteilen.

    Alles Gute

    Gänseblümchen Zhou



    Wenn die Antwort hilfreich ist, klicken Sie bitte auf "Antwort akzeptieren" und stimmen Sie ab.

    0 Kommentare Keine Kommentare

  2. Michael Lorenz 0 Zuverlässigkeitspunkte
    2024-03-28T09:57:35.6033333+00:00

    Das Problem konnten wir jetzt relativ einfach lösen.

    Wir stellen Hello 4 Business über eine Intune Policy zur Verfügung, die an eine festgelegte Benutzergruppe verteilt wird.

    Wenn man das wieder Rückgängig machen möchte, muss man eine weitere Intune Policy erstellen, die die Nutzung von Hello for Business konkret verbietet. Der User muss dann dieser Policy zugewiesen, Über Intune ein Sync für das Device angestoßen und auf dem Device certutil.exe -DeleteHelloContainer ausgeführt werden. Dann noch ein Reboot und Hello for Business ist weg.

    Gruß

    0 Kommentare Keine Kommentare

Ihre Antwort

Fragesteller*innen können Antworten als akzeptierte Antworten markiert werden, wodurch Benutzer*innen wissen, dass diese Antwort das Problem gelöst hat.