Tipo e inscripción del certificado EFS

Habilitado: Usted puede restringir el tipo de certificado EFS. También puede permitir la inscripción de certificados EFS externos especificando la dirección Web de la entidad certificante.
1.Tipo de certificado EFS: Especifique si desea permitir todo tipo de certificados (certificados de dominio, externos y auto-firmados) o solamente ciertos tipos de certificados. Esta restricción será efectiva cuando los usuarios inscriban o seleccionen certificados.
2.URL de solicitud de certificados: Ingrese una dirección Web para la solicitud de certificados de una entidad certificante para utilizarse para la inscripción del certificado EFS, por ejemplo https:www.nombre de la organización.com/nombre de la subcarpeta.
Esta ruta de destino se utilizará al solicitar un certificado EFS desde una entidad certificante (CA) externa.
La URL de solicitud del certificado es opcional. Si no especifica una ruta aquí, los usuarios no podrán solicitar certificados EFS externos. Si desea habilitar los certificados EFS externos, ingrese una ruta válida que sea accesible desde todas las computadoras de Security Platform. Caso contrario la inscripción del certificado EFS fallará.

Deshabilitado: El tipo de certificado EFS no está restringido. La dirección Web a utilizar para recuperar certificados EFS no está determinada, es decir: los usuarios no pueden solicitar certificados EFS externos.

Notas:
Observe que los certificados EFS no se utilizan solamente para EFS, sino también para PSD.
Si bien esta configuración es valía solamente para certificados EFS (a utilizarse para EFS o PSD), también hay una política de usuario que es independiente del uso de certificado (URL para iniciar desde del asistente para la inscripción de certificados).

Valor predeterminado: Deshabilitado

Compatible con:

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentPol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Tipo de certificado EFS:


  1. Permitir todos los tipos
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value1
  2. Permitir sólo los certificados de dominio
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value2
  3. Permitir sólo los certificados externos y de dominio
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value3

URL de solicitud de certificados (relevante sólo para certificados externos)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentURL
Value TypeREG_SZ
Default Value

ifxsppol.admx

Plantillas administrativas (equipos)

Plantillas administrativas (usuarios)