J'ai trouvé la solution. La raison en est que Windows Hello est géré différemment sur les ordinateurs joints au domaine, à commencer par la mise à jour anniversaire. Pour le faire fonctionner, vous devez suivre ces étapes:
1) Configurer un magasin central de stratégie de groupe (vous devriez déjà l'avoir)
2) Obtenez les modèles de stratégie de groupe pour la mise à jour anniversaire de Windows 10 . Vous pouvez le faire en copiant vos fichiers depuis PolicyDefinitions (dans windir sur une machine de mise à jour anniversaire Win10) dans PolicyDefinitions du magasin central. Vous pouvez d'abord copier ces fichiers sur un partage de fichiers, en raison des autorisations que votre utilisateur normal ne devrait pas avoir sur le magasin central.
3) Configurez un nouvel objet de stratégie de groupe ou ajoutez à un existant les paramètres suivants pour activer Windows Hello:
- Configuration ordinateur / Stratégies / Modèles d'administration
... / Composants Windows / Windows Hello Entreprise / Utiliser la biométrie => Activé
... / Composants Windows / Windows Hello Entreprise / Utiliser un périphérique de sécurité matériel => Activé (si vous souhaitez utiliser le module de plateforme sécurisée au lieu de l'activation basée sur clé ou certificat pour Windows Hello). Notez qu'en général, tous les ordinateurs professionnels doivent avoir un module de plateforme sécurisée
... / Système / Ouverture de session / Activer la connexion par code PIN pratique => Activé (Il s'agit de la clé. Cela active la connexion par code PIN qui, à son tour, active Bonjour, ainsi que les autres paramètres.)
... / Composants Windows / Biométrie / Autoriser les utilisateurs du domaine à se connecter à l'aide de la biométrie => Activé (je pense que cela est activé par défaut, mais être explicite rend la gestion des GP beaucoup plus facile.)
Vous trouverez plus de possibilités de configuration facultatives dans Système / Ouverture de session et composants Windows / Biométrie et composants Windows / Windows Hello Entreprise.
Vous trouverez plus d'informations ici:
https://blogs.technet.microsoft.com/ash/2016/08/13/changes-to-convenience-pin-and-thus-windows-hello-behaviour-in-windows-10 -version-1607 /
et ici
https://technet.microsoft.com/en-us/itpro/windows/keep-secure/implement-microsoft-passport-in-your-organization
Extrait le plus important:
À partir de la version 1607, Windows Hello comme code PIN de commodité est désactivé par défaut sur tous les ordinateurs joints au domaine. Pour activer un code PIN pratique pour Windows 10, version 1607, activez le paramètre de stratégie de groupe Activer la connexion par code PIN pratique. Utilisez les paramètres de stratégie de Windows Hello Entreprise pour gérer les codes PIN pour Windows Hello Entreprise.
Si vous souhaitez utiliser Windows Hello à clé ou à certificat, vous pouvez suivre les guides des liens. Ne vous embrouillez pas. Vous pouvez toujours utiliser le module de plateforme sécurisée standard pour Windows Hello normal.