- Windows Hello for Business provisioning will not be launched — что это?
- Начинаем разбираться
- На форуме Ru Board был найден еще один способ
- Добавить комментарий Отменить ответ
- Обзор предварительных условий развертывания Windows Hello для бизнеса Windows Hello for Business Deployment Prerequisite Overview
- Исключительно облачное развертывание Cloud Only Deployment
- Гибридные развертывания Hybrid Deployments
- Локальные развертывания On-premises Deployments
- Исправлено: запуск Windows Hello для бизнеса не будет запущен
- СОВЕТУЕМ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы
- Что вызывает « инициализация Windows Hello для бизнеса не будет запущена »?
- Способ 1: изменить политику Windows Hello
- Способ 2. Использование редактора реестра для отключения политики PassportforWork
- Способ 3: отключение поставщика журналов для Windows Hello
Windows Hello for Business provisioning will not be launched — что это?
Приветствую. Windows Hello for Business provisioning will not be launched — сообщение в журнале событий, переводится как подготовка Windows Hello для бизнеса не будет запущена.
Начинаем разбираться
Собственно вопрос — как отключить данное предупреждение? На форуме Microsoft нашел способ — работает он или нет, к сожалению сказать не могу, у меня нет такого предупреждения. Как я понимаю — нужно отключить Windows Hello for Business, и это сделать можно через Редактор локальной группой политики. Итак, зажимаем кнопки Win + R, пишем в окошко команду:
Откроется редактор. Переходим сюда: Конфигурация компьютера > Административные шаблоны > Компоненты Windows > Windows Hello для бизнеса:
В этом разделе, справа будут настройки:
В результате должно получится так:
Если у вас в этом окне будет больше трех опций — попробуйте и их отключить.
Важно! Оказалось настройка есть также и в разделе Конфигурация пользователя. То есть путь такой же, но только Конфигурация пользователя:
У меня лично здесь опций нет:
Будут опции — пробуйте отключать.
На форуме Ru Board был найден еще один способ
Один юзер на форуме написал — если отключение Windows Hello for Business не помогает, попробуйте в реестре отключить. Запустите реестр — зажмите Win + R, напишите команду:
Перейдите по этому адресу:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WINEVT\Channels\Microsoft-Windows-User Device Registration/Admin
Два раза нажимаем по параметру Enabled:
Значение меняем на 0:
Данный способ был написан на форуме 12-12-2017, работает ли он сейчас — неизвестно. Надеюсь — работает.
Надеюсь информация помогла. Удачи.
Добавить комментарий Отменить ответ
Этот сайт использует Akismet для борьбы со спамом. Узнайте как обрабатываются ваши данные комментариев.
Обзор предварительных условий развертывания Windows Hello для бизнеса Windows Hello for Business Deployment Prerequisite Overview
В этой статье перечислены требования к инфраструктуре для различных моделей развертывания для Windows Hello для бизнеса. This article lists the infrastructure requirements for the different deployment models for Windows Hello for Business.
Исключительно облачное развертывание Cloud Only Deployment
- Windows10 версии1511 или более поздней Windows 10, version 1511 or later
- Учетная запись Microsoft Azure Microsoft Azure Account
- Azure Active Directory Azure Active Directory
- Многофакторная идентификация Azure AD Azure AD Multi-Factor Authentication
- Современные средства управления (Intune или поддерживаемое стороннее решение MDM), необязательно Modern Management (Intune or supported third-party MDM), optional
- Подписка на Azure AD Premium — необязательно, требуется для автоматической регистрации в MDM, когда устройство присоединяется к Azure Active Directory Azure AD Premium subscription — optional, needed for automatic MDM enrollment when the device joins Azure Active Directory
Гибридные развертывания Hybrid Deployments
В таблице приведены минимальные требования для каждого развертывания. The table shows the minimum requirements for each deployment. Для ключевого доверия к развертыванию с несколькими доменами и несколькими лесами для каждого домена/леса, в котором размещена Windows Hello для бизнес-компонентов или участвует в процессе направления Kerberos, применимы следующие требования. For key trust in a multi-domain/multi-forest deployment, the following requirements are applicable for each domain/forest that hosts Windows Hello for business components or is involved in the Kerberos referral process.
Доверие на основе ключей Key trust Управление посредством групповых политик Group Policy managed | Доверие на основе сертификатов Certificate trust Смешанное управление Mixed managed | Доверие на основе ключей Key trust Управление современными средствами Modern managed | Доверие на основе сертификатов Certificate trust Управление современными средствами Modern managed |
---|---|---|---|
Windows10 версии1511 или более поздней Windows 10, version 1511 or later | Гибридные устройства, присоединенные к Azure AD: Hybrid Azure AD Joined: Минимум: Windows 10 версии 1703 Minimum: Windows 10, version 1703 Лучшая производительность: Windows 10 версии 1709 или более поздней версии (поддерживается синхронная регистрация сертификатов). Best experience: Windows 10, version 1709 or later (supports synchronous certificate enrollment). Устройства, присоединенные к Azure AD: Azure AD Joined: Windows10 версии1511 или более поздней Windows 10, version 1511 or later | Windows10 версии1511 или более поздней Windows 10, version 1511 or later | Windows10 версии1511 или более поздней Windows 10, version 1511 or later |
Windows Server 2016 или более поздней схемы Windows Server 2016 or later Schema | Windows Server 2016 или более поздней схемы Windows Server 2016 or later Schema | Windows Server 2016 или более поздней схемы Windows Server 2016 or later Schema | Windows Server 2016 или более поздней схемы Windows Server 2016 or later Schema |
Режим работы домена/леса Windows Server2008R2 Windows Server 2008 R2 Domain/Forest functional level | Режим работы домена/леса Windows Server2008R2 Windows Server 2008 R2 Domain/Forest functional level | Режим работы домена/леса Windows Server2008R2 Windows Server 2008 R2 Domain/Forest functional level | Режим работы домена/леса Windows Server2008R2 Windows Server 2008 R2 Domain/Forest functional level |
Контроллеры домена Windows Server 2016 или более поздней версии Windows Server 2016 or later Domain Controllers | Контроллеры домена Windows Server2008R2 или позднее Windows Server 2008 R2 or later Domain Controllers | Контроллеры домена Windows Server 2016 или более поздней версии Windows Server 2016 or later Domain Controllers | Контроллеры домена Windows Server2008R2 или позднее Windows Server 2008 R2 or later Domain Controllers |
Центр сертификации Windows Server2012 или позднее Windows Server 2012 or later Certificate Authority | Центр сертификации Windows Server2012 или позднее Windows Server 2012 or later Certificate Authority | Центр сертификации Windows Server2012 или позднее Windows Server 2012 or later Certificate Authority | Центр сертификации Windows Server2012 или позднее Windows Server 2012 or later Certificate Authority |
— N/A | Windows Server 2016 AD FS с обновлением KB4088889 (гибридные клиенты, присоединенные к Azure AD) Windows Server 2016 AD FS with KB4088889 update (hybrid Azure AD joined clients), и and служба регистрации сертификатов для сетевых устройств Windows Server2012 или более поздней версии (присоединение к Azure AD) Windows Server 2012 or later Network Device Enrollment Service (Azure AD joined) | Н/Д N/A | Служба регистрации сертификатов для сетевых устройств Windows Server2012 или более поздней версии Windows Server 2012 or later Network Device Enrollment Service |
Клиент Azure MFA или Azure MFA tenant, or AD FS с адаптером Azure MFA или AD FS w/Azure MFA adapter, or AD FS с адаптером сервера Azure MFA или AD FS w/Azure MFA Server adapter, or AD FS со сторонним адаптером MFA AD FS w/3rd Party MFA Adapter | Клиент Azure MFA или Azure MFA tenant, or AD FS с адаптером Azure MFA или AD FS w/Azure MFA adapter, or AD FS с адаптером сервера Azure MFA или AD FS w/Azure MFA Server adapter, or AD FS со сторонним адаптером MFA AD FS w/3rd Party MFA Adapter | Клиент Azure MFA или Azure MFA tenant, or AD FS с адаптером Azure MFA или AD FS w/Azure MFA adapter, or AD FS с адаптером сервера Azure MFA или AD FS w/Azure MFA Server adapter, or AD FS со сторонним адаптером MFA AD FS w/3rd Party MFA Adapter | Клиент Azure MFA или Azure MFA tenant, or AD FS с адаптером Azure MFA или AD FS w/Azure MFA adapter, or AD FS с адаптером сервера Azure MFA или AD FS w/Azure MFA Server adapter, or AD FS со сторонним адаптером MFA AD FS w/3rd Party MFA Adapter |
Учетная запись Azure Azure Account | Учетная запись Azure Azure Account | Учетная запись Azure Azure Account | Учетная запись Azure Azure Account |
Azure Active Directory Azure Active Directory | Azure Active Directory Azure Active Directory | Azure Active Directory Azure Active Directory | Azure Active Directory Azure Active Directory |
Azure AD Connect Azure AD Connect | Azure AD Connect Azure AD Connect | Azure AD Connect Azure AD Connect | Azure AD Connect Azure AD Connect |
Azure AD Premium (необязательно) Azure AD Premium, optional | Azure AD Premium, необходимая для записи устройства Azure AD Premium, needed for device write-back | Azure AD Premium (необязательно, для автоматической регистрации в MDM) Azure AD Premium, optional for automatic MDM enrollment | Azure AD Premium (необязательно, для автоматической регистрации в MDM) Azure AD Premium, optional for automatic MDM enrollment |
Гибридные развертывания поддерживают неразрушительные сбросы ПИН-кода, которые работают как с доверием сертификата, так и с ключевыми моделями доверия. Hybrid deployments support non-destructive PIN reset that works with both the certificate trust and key trust models. Требования: Requirements: Служба сброса ПИН-кода Майкрософт — Windows 10, версии 1709 — 1809, Корпоративная версия. Microsoft PIN Reset Service — Windows 10, versions 1709 to 1809, Enterprise Edition. С версии 1903 не существует лицензионного требования к этой службе There is no licensing requirement for this service since version 1903 Сброс над экраном блокировки (я забыл pin-ссылку) — Windows 10, версия 1903 Reset above lock screen (I forgot my PIN link) — Windows 10, version 1903
Локальное развертывание поддерживает деструктивный сброс ПИН-кода, который работает как с доверием сертификата, так и с ключевыми моделями доверия. On-premises deployments support destructive PIN reset that works with both the certificate trust and the key trust models. Требования: Requirements: Сброс из параметров — Windows 10, версия 1703, Профессиональный Reset from settings — Windows 10, version 1703, Professional Сброс над экраном блокировки — Windows 10, версия 1709, Профессиональный Reset above lock screen — Windows 10, version 1709, Professional Сброс над экраном блокировки (я забыл pin-ссылку) — Windows 10, версия 1903 Reset above lock screen (I forgot my PIN link) — Windows 10, version 1903
Локальные развертывания On-premises Deployments
В таблице приведены минимальные требования для каждого развертывания. The table shows the minimum requirements for each deployment.
Доверие на основе ключей Key trust Управление посредством групповых политик Group Policy managed | Доверие на основе сертификатов Certificate trust Управление посредством групповых политик Group Policy managed |
---|---|
Windows10 версии1703 или более поздней Windows 10, version 1703 or later | Windows10 версии1703 или более поздней Windows 10, version 1703 or later |
Схема Windows Server2016 Windows Server 2016 Schema | Схема Windows Server2016 Windows Server 2016 Schema |
Режим работы домена/леса Windows Server2008R2 Windows Server 2008 R2 Domain/Forest functional level | Режим работы домена/леса Windows Server2008R2 Windows Server 2008 R2 Domain/Forest functional level |
Контроллеры домена Windows Server 2016 или более поздней версии Windows Server 2016 or later Domain Controllers | Контроллеры домена Windows Server2008R2 или позднее Windows Server 2008 R2 or later Domain Controllers |
Центр сертификации Windows Server2012 или позднее Windows Server 2012 or later Certificate Authority | Центр сертификации Windows Server2012 или позднее Windows Server 2012 or later Certificate Authority |
AD FS Windows Server 2016 с обновлением KB4088889 Windows Server 2016 AD FS with KB4088889 update | AD FS Windows Server 2016 с обновлением KB4088889 Windows Server 2016 AD FS with KB4088889 update |
AD FS со сторонним адаптером MFA AD FS with 3rd Party MFA Adapter | AD FS со сторонним адаптером MFA AD FS with 3rd Party MFA Adapter |
Учетная запись Azure (необязательно, для выставления счетов за Azure MFA) Azure Account, optional for Azure MFA billing | Учетная запись Azure (необязательно, для выставления счетов за Azure MFA) Azure Account, optional for Azure MFA billing |
Для развертывания ключей Windows Hello для бизнеса, если у вас есть несколько доменов, для каждого домена требуется по крайней мере один контроллер домена Windows Server 2016 или более новый. For Windows Hello for Business key trust deployments, if you have several domains, at least one Windows Server Domain Controller 2016 or newer is required for each domain. Дополнительные сведения см. в руководстве по планированию. For more information, see the planning guide.
Исправлено: запуск Windows Hello для бизнеса не будет запущен
СОВЕТУЕМ: Нажмите здесь, чтобы исправить ошибки Windows и оптимизировать производительность системы
Некоторые пользователи Windows искали способы отключения Windows Hello, увидев предупреждение в средстве просмотра событий, в котором говорится, что «подготовка Windows Hello для бизнеса не будет запущена ». Затронутые пользователи сообщают, что они видят постоянные ошибки такого рода (независимо от того, используется Windows Hello или нет). Эта проблема не относится к конкретной версии Windows, так как она, как сообщается, возникает в Windows 7, Windows 8.1 и Windows 10.
Подготовка Windows Hello для бизнеса не будет запущена
Что вызывает « инициализация Windows Hello для бизнеса не будет запущена »?
Мы исследовали эту конкретную проблему, изучив различные пользовательские отчеты и стратегии исправления, которые наиболее уязвимые пользователи использовали для разрешения этого конкретного сообщения об ошибке в средстве просмотра событий. Основываясь на наших исследованиях, есть несколько различных сценариев, которые, как известно, вызывают эту конкретную проблему:
- Политика Windows Hello для бизнеса включена. Известно, что эта локальная групповая политика вызывает постоянные ошибки средства просмотра событий, связанные с Windows Hello. Большинство затронутых пользователей сообщают, что ошибки перестали появляться после того, как они использовали редактор локальной групповой политики или редактор реестра, чтобы отключить его.
- Предоставление журнала включено для Windows Hello — необходимо включить поставщика журналов, чтобы генерировались события ошибок. Вы также можете избавиться от сообщений об ошибках, связанных с Windows Hello, отключив подготовку журнала. Но делать это равносильно маскировке проблемы, а не лечить ее.
Если вы ищете способ, который предотвратит ошибку «Заполнение Windows Hello для бизнеса не будет заполнено» при заполнении вашего средства просмотра событий, эта статья предоставит вам несколько стратегий устранения неполадок. Ниже вы найдете несколько различных стратегий восстановления, которые другие пользователи в аналогичной ситуации использовали для решения проблемы.
Для достижения наилучших результатов следуйте методам в том порядке, в котором они представлены, поскольку они упорядочены по эффективности и серьезности. Один из них должен решить проблему в вашем конкретном сценарии.
Способ 1: изменить политику Windows Hello
Как сообщают некоторые пользователи, существует один метод, который позволит вам применить политику на вашем компьютере, которая будет гарантировать, что ошибка «Подготовка Windows Hello для бизнеса не будет запущена » больше не будет заполнять вашу программу просмотра событий .
Существует две разные политики, которые необходимо настроить, чтобы гарантировать, что проблема решена. Вот как можно изменить политику WIndows Hello, чтобы предотвратить повторное появление сообщения средства просмотра событий:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно « Выполнить ». Затем введите « gpedit.msc » и нажмите Enter, чтобы открыть редактор локальной групповой политики .
Введите gpedit.msc и нажмите Enter, чтобы открыть редактор групповой политики.
Примечание. Если во время ввода этой команды появляется сообщение об ошибке, возможно, это связано с тем, что в вашей версии Windows нет редактора групповой политики. В этом случае вы можете следовать этой статье ( здесь ), чтобы установить редактор локальной групповой политики в Windows 10.
Как только вы попадете в редактор локальной групповой политики, используйте левую панель, чтобы перейти к следующему местоположению:
Конфигурация компьютера> Административные шаблоны> Компоненты Windows> Microsoft Passport для работы (или Windows Hello для бизнеса). Затем переместите курсор на правую панель и дважды щелкните « Использовать Microsoft Passport для работы» (или « Использовать Windows Hello для бизнеса» ) и установите для политики значение « Отключено».
Установка политики Использовать Windows Hello для бизнеса на Отключено
Примечание. Чтобы предотвратить повторное появление ошибки, отключите ее также в следующем месте: Конфигурация пользователя> Административные шаблоны> Компоненты Windows> Microsoft Passport для работы (или Windows Hello для бизнеса)
Если вы все еще видите новые сообщения об ошибке «Подготовка Windows Hello для бизнеса не будет запущена » или этот метод неприменим, перейдите к следующему способу ниже.
Способ 2. Использование редактора реестра для отключения политики PassportforWork
Если первый метод неприменим или вы не хотите использовать утилиту GPedit, вы можете повторить этот же шаг в редакторе реестра. Таким образом, вы убедитесь, что не увидите никаких новых событий средства просмотра событий с ошибкой «Подготовка Windows Hello для бизнеса не будет запущена ».
Но имейте в виду, что изменение будет применяться только к одному компьютеру. Если вы столкнулись с ошибкой на нескольких компьютерах из одной сети, предпочтительнее использовать метод 1 .
Вот что нужно сделать, чтобы отключить политику PasswordforWork с помощью редактора реестра:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно « Выполнить ». Затем введите «regedit» и нажмите Enter, чтобы открыть редактор реестра . В ответ на запрос UAC (Контроль учетных записей) нажмите Да, чтобы предоставить административные привилегии.
Запуск редактора реестра
Как только вы попадете в редактор реестра, используйте левую сторону, чтобы перейти к следующему местоположению:
Компьютер \ HKEY_LOCAL_MACHINE \ SOFTWARE \ Policies \ Microsoft
Когда вы дойдете до этого места, перейдите на правую панель, щелкните правой кнопкой мыши на свободном месте и выберите New> Dword (32-bit) значение и назовите его PassportForWork .
Создание политики PassportForWork
Дважды щелкните PasswordForWork и установите значение данных на 0, чтобы отключить Windows Hello для бизнеса, и нажмите кнопку « ОК» для подтверждения.
Установка значения данных PassportForWork в 0
При следующем запуске проверьте вашу программу просмотра событий и посмотрите, есть ли новая ошибка «Подготовка Windows Hello для бизнеса не будет запущена ». Если вы все еще видите новые события ошибок, перейдите к следующему способу ниже.
Способ 3: отключение поставщика журналов для Windows Hello
Другая причина, по которой вы можете видеть постоянные события средства просмотра событий с сообщением об ошибке «Подготовка Windows Hello для бизнеса не будет запущена », заключается в том, что на вашем компьютере нет необходимого оборудования для входа в систему с помощью Hello.
В этом случае единственный применимый метод состоит в том, чтобы выполнить следующие шаги, чтобы отключить поставщика журналов для Windows Hello. Это предотвратит запись всех связанных событий, что избавит вас от получения новых сообщений об ошибках в Event Viewer.
Примечание. Имейте в виду, что этот метод будет только маскировать проблему, а не исправлять ее. Таким образом, даже если вы перестанете получать ошибки «Подготовка Windows Hello для бизнеса не будет запущена », это будет связано с тем, что «Предоставление журнала» будет отключено, а не потому, что проблема была решена.
Вот краткое руководство по отключению поставщика журналов для Windows Hello через редактор реестра:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно « Выполнить ». Затем введите «regedit» и нажмите Enter, чтобы открыть редактор реестра .
Запуск редактора реестра
Внутри редактора реестра используйте панель навигации (панель слева), чтобы вставить следующее местоположение и сразу перейти к нему, либо перейдите к нему вручную:
Компьютер \ HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Control \ WMI \ Autologger \ EventLog-Application \
Как только вы туда доберетесь, перейдите на правую сторону и дважды щелкните на « Включить DWORD». Затем установите для параметра « Включить DWORD» значение 0, чтобы отключить поставщика журналов для Windows Hello.
Установите значение данных провайдера журналов на 0