<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Tipps on ferdyverse</title><link>https://ferdyverse.de/tags/tipps/</link><description>Recent content in Tipps on ferdyverse</description><generator>Hugo</generator><language>de</language><lastBuildDate>Fri, 24 Apr 2026 00:01:25 +0200</lastBuildDate><atom:link href="https://ferdyverse.de/tags/tipps/index.xml" rel="self" type="application/rss+xml"/><item><title>Windows 11 und FIDO2: Standard-Gerät auf Hardware-Key setzen</title><link>https://ferdyverse.de/posts/win11-und-fido2/</link><pubDate>Fri, 24 Apr 2026 00:01:25 +0200</pubDate><guid>https://ferdyverse.de/posts/win11-und-fido2/</guid><description>&lt;p&gt;Für alle, denen es auf die Nerven geht, dass Windows 11 bei der Abfrage eines Hardware-Security-Keys standardmäßig immer &amp;ldquo;iPhone, iPad oder Android-Gerät&amp;rdquo; vorauswählt - habt ihr eine Lösung gefunden?&lt;/p&gt;
&lt;p&gt;Ich habe Dinge wie das hier versucht - leider ohne Erfolg:&lt;/p&gt;
&lt;div class="highlight has-title"&gt;
&lt;span class="highlight__title"&gt;Set GPO via Powershell&lt;/span&gt;
&lt;pre class="chroma"&gt;&lt;code class="language-powershell" data-lang="powershell"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# Create registry key&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;New-Item&lt;/span&gt; &lt;span class="n"&gt;-Path&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;HKLM:\SOFTWARE\Policies\Microsoft\Windows\SecondaryAuthenticationFactor&amp;#34;&lt;/span&gt; &lt;span class="n"&gt;-Force&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# Set property&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Set-ItemProperty&lt;/span&gt; &lt;span class="n"&gt;-Path&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;HKLM:\SOFTWARE\Policies\Microsoft\Windows\SecondaryAuthenticationFactor&amp;#34;&lt;/span&gt; &lt;span class="p"&gt;`&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;-Name&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;AllowSecondaryAuthenticationDevice&amp;#34;&lt;/span&gt; &lt;span class="n"&gt;-Value&lt;/span&gt; &lt;span class="mf"&gt;0&lt;/span&gt; &lt;span class="n"&gt;-Type&lt;/span&gt; &lt;span class="n"&gt;DWord&lt;/span&gt; &lt;span class="n"&gt;-Force&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c"&gt;# Check result&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;Get-ItemProperty&lt;/span&gt; &lt;span class="s2"&gt;&amp;#34;HKLM:\SOFTWARE\Policies\Microsoft\Windows\SecondaryAuthenticationFactor&amp;#34;&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;p&gt;oder aber auch:&lt;/p&gt;
&lt;div class="highlight has-title"&gt;
&lt;span class="highlight__title"&gt;Disable FIDO2&lt;/span&gt;
&lt;pre class="chroma"&gt;&lt;code class="language-cmd" data-lang="cmd"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;# FIDO2-Sicherheitsschlüssel deaktivieren
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;reg add &lt;span class="s2"&gt;&amp;#34;HKLM\SOFTWARE\Policies\Microsoft\FIDO&amp;#34;&lt;/span&gt; /v EnableFIDODeviceLogon /t REG_DWORD /d 0 /f&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;
&lt;/div&gt;
&lt;p&gt;Beides scheint nicht zu funktionieren&amp;hellip; warum auch immer&amp;hellip; &lt;strong&gt;Lösung gesucht!&lt;/strong&gt;&lt;/p&gt;</description></item></channel></rss>