Passwortlose Anmeldung in Windows nach der BSI-Analyse Windows Hello for Business sicher ausrollen und kontrollieren
Windows Hello for Business ersetzt das Kennwort durch PIN und Biometrie, auch für den Zugriff auf lokale Ressourcen. Doch der Rollout hat Tücken. Die Gruppenrichtlinie überstimmt Intune, und ohne TPM-Zwang fällt die Gerätebindung weg. Woran erkennen Admins, ob der Schutz wirklich greift?
Die BSI-Analyse aus dem Projekt „Windows seziert“ benennt den lokalen Administrator als realistischen Angreifer auf Windows Hello for Business. Für den Betrieb folgt daraus eine Aufgabe, die mit dem Einschalten der Funktion nicht erledigt ist, denn die Anmeldung muss ausgerollt, an die richtigen Objekte zugewiesen und danach so überprüft werden, dass am Ende belegbar ist, welche Schutzschicht auf welchem Gerät greift.
Projekt „Windows seziert“
Melden Sie sich an oder registrieren Sie sich und lesen Sie weiter
Um diesen Artikel vollständig lesen zu können, müssen Sie registriert sein. Die kostenlose Registrierung bietet Ihnen Zugang zu exklusiven Fachinformationen.
Sie haben bereits ein Konto? Hier einloggen