Rozszerzone zabezpieczenia logowania w systemie Windows
Dotyczy
Gdy użytkownik loguje się przy użyciu Windows Hello, dane biometryczne są bezpiecznie przechowywane (więcej informacji technicznych można znaleźć tutaj).
Złośliwi użytkownicy i osoby atakujące nieustannie próbują wymyślić nowe sposoby uzyskiwania dostępu do urządzenia i uzyskiwania dostępu do poufnych informacji. Aby je zatrzymać, musisz mieć bezpieczny proces logowania, który rozpoczyna się w czujniku biometrycznym i kończy się miejscem przechowywania profilu.
Co dla Ciebie robią rozszerzone zabezpieczenia logowania?
Rozszerzone zabezpieczenia logowania dodają warstwę zabezpieczeń do danych biometrycznych przy użyciu specjalistycznych składników sprzętu i oprogramowania, na przykład VBS (Virtualization Based Security) i Trusted Platform Module 2.0. Zobacz tutaj , aby dowiedzieć się więcej o systemie ESS.
Konsekwencje po włączeniu rozszerzonego zabezpieczeń logowania
Ponieważ ekosystem rozszerzonego bezpieczeństwa logowania jest ściśle kontrolowany, wprowadzenie nowych elementów, takich jak niezabezpieczone kamery peryferyjne i czytniki linii papilarnych, może otworzyć drzwi dla potencjalnych złośliwych użytkowników w celu uzyskania dostępu do danych biometrycznych.
Konfigurowanie rozszerzonego zabezpieczeń logowania
Za pomocą aplikacji Ustawienia możesz skonfigurować rozszerzone zabezpieczenia logowania.
-
W aplikacji Ustawienia na urządzeniu z systemem Windows wybierz pozycję Konta > opcje logowania lub użyj następującego skrótu:
-
Na urządzeniach z systemem Windows 11 w wersji 24H2 lub nowszej: W obszarze Dodatkowe ustawienia > Rozszerzone zabezpieczenia logowania znajduje się przełącznik umożliwiający włączenie lub wyłączenie systemu ESS, jeśli dostępne są odpowiednie czujniki.
-
Gdy przełącznik jest wyłączony, system ESS jest wyłączony i możesz logować się za pomocą innych niż ESS Windows Hello zgodnych urządzeń peryferyjnych.
-
Gdy przełącznik jest włączony, system ESS jest włączony i nie można zalogować się za pomocą urządzeń peryferyjnych innych niż ESS Windows Hello zgodnych. Pamiętaj, że możesz nadal korzystać z zewnętrznych urządzeń peryferyjnych w aplikacjach takich jak Teams, gdy system ESS jest włączony.
-
Jeśli nie masz przełącznika, ale widzisz opcję Rozszerzone zabezpieczenia logowania dostępne jako skonfigurowane, pierwszy zarejestrowany czujnik określi Twój stan ESS. Jeśli na przykład po raz pierwszy zarejestrujesz czujnik ESS, będziesz mieć włączoną funkcję ESS. Jeśli najpierw zarejestrujesz czujnik ESS, system ESS będzie wyłączony.
-
-
Na urządzeniach z Windows 11, wersja 23H2: W obszarze Dodatkowe ustawienia > Zaloguj się za pomocą zewnętrznego aparatu lub czytnika linii papilarnych znajduje się przełącznik umożliwiający włączenie lub wyłączenie ESS:
-
Gdy przełącznik jest wyłączony , system ESS jest włączony i logowanie za pomocą zewnętrznych urządzeń peryferyjnych może być niedostępne. Pamiętaj, że nadal możesz używać zewnętrznych urządzeń peryferyjnych w aplikacjach takich jak Teams
-
Gdy przełącznik jest włączony , system ESS jest wyłączony i możesz zalogować się za pomocą Windows Hello zgodnych urządzeń peryferyjnych
-
Zobacz też
Używanie czytników linii papilarnych innych firm i aparatów fotograficznych z Windows Hello