在 Windows 10 系統中,預設已經允許使用者以生物辨識技術登入,但這僅限於本機帳戶。對於網域使用者,預設則是不允許的。因此,網域管理員需要在群組原則管理中進行設定。具體步驟如下:
1.「電腦設定」>「原則」>「系統管理範本」>「系統」>「登入」,然後啟用「方便的 PIN 登入」。
至於生物識別部分,改為「啟用」狀態即可。

2.[電腦設定] > [原則] > [系統管理範本] > [Windows 元件] > [生物識別技術] 節點頁面,找到並開啟 [允許網域使用者使用生物識別登入] 原則,將該原則設定為 [已啟用]。

執行 gpupdate /force , 網域使用者重新登入即可
完成上述步驟後,網域使用者即可使用生物辨識技術登入系統。
參考資料
https://ithelp.ithome.com.tw/questions/10186708
https://hkitblog.com/%e5%be%9e%e5%82%b3%e7%b5%b1%e5%af%86%e7%a2%bc%e5%88%b0%e8%99%b9%e8%86%9c%e8%be%a8%e8%ad%98%ef%bc%9awin-10-%e6%94%af%e6%8f%b4%e7%9a%84%e8%ba%ab%e5%88%86%e8%be%a8%e8%ad%98%e6%8a%80%e8%a1%93%e6%9c%89/