Q157. 您有一个 Microsoft Azure Active Directory (Azure AD) 租户。
一些用户使用 Windows hello for Business 登录该计算机。
用户 User1 购买了一台新电脑,并将该电脑加入 Azure AD。
用户 1 尝试配置登录选项,并收到如图所示的错误信息。(单击 "展品 "选项卡)。
您打开设备管理器,确认所有硬件都工作正常。
您需要确保用户 1 可以使用 Windows Hello for Business 面部识别登录计算机。
你应该先做什么?
主题 1, Contoso, Ltd
概述
Contoso 有限公司是一家咨询公司,总部设在蒙特利尔,在西雅图和纽约设有两个分支机构。
Contoso 设有 IT、人力资源 (HR) 和财务部门。
Contoso 最近在圣地亚哥新开了一家分公司。圣地亚哥办事处的所有用户都在家办公。
现有环境
Contoso 使用 Microsoft 365。
内部网络包含一个名为 contoso.com 的 Active Directory 域。该域已同步到 Microsoft Azure Active Directory(Azure AD)。
所有电脑均运行 Windows 10 企业版。
您有四台计算机,分别名为 Computer1、Computer2、Computer3 和 ComputerA。计算机 A 位于隔离网段上的一个工作组中,运行长期服务通道版本的 Windows 系统。
10.计算机 A 连接到一个制造系统,对业务至关重要。所有其他计算机都已加入域并运行半年度通道版 Windows 10。
在域中创建四个组,分别命名为 Group1、Group2、Group3 和 Group4。
计算机 2 的本地组策略设置如下表所示。
计算机通过 Windows Update for Business 进行更新。
该域的用户如下表所示。
计算机 1 的本地用户如下表所示。
要求
计划中的变更
Contoso 计划为圣地亚哥办公室的所有用户购买预装 Windows 10 Pro 的电脑。
技术要求
Contoso 确定了以下技术要求:
* 圣迭戈办公室的计算机必须自动升级到 Windows 10 Enterprise,并且必须在用户首次启动每台新计算机时加入 Azure AD。不得要求最终用户接受最终用户许可协议 (EULA)。
* 服务台用户必须能够排除 Windows 10 计算机上组策略对象 (GPO) 处理的故障。服务台用户必须能够确定哪些组策略应用于计算机。
* 人力资源部门的用户必须能够查看计算机 3 上名为 D:\Reports 的文件夹中的文件列表。
* 计算机 A 必须配置为具有加密文件系统 (EFS) 恢复代理。
* 必须尽可能推迟计算机 A 上的质量更新安装。
* IT 部门的用户必须在其主要设备上使用动态外观。
* 用户 6 必须能够使用远程桌面连接到计算机 2。
* 必须尽可能使用最小特权原则。
* 必须尽可能减少行政工作。
* 必须在计算机 1 上配置指定访问。
发表回复