Type et inscription des certificats EFS

Activée : Vous pouvez limiter le type de certificat EFS. Vous pouvez activer également l'inscription des certificats EFS externes en spécifiant l'adresse web de l'autorité de certification.
1.Type certificat EFS : Indiquez si vous voulez permettre tous les types des certificats (certificats domaine, externes et auto-signés) ou seulement quelques types de certificats. Cette limitation est valide seulement lorsque les utilisateurs vont inscrire ou sélectionner les certificats.
2.URL demande de certificat : Entrez l'adresse web de demande de certificat de l'autorité de certification à utiliser pour l'inscription du certificat, par exemple https://www.nomcompagnie.com/nomdossier.
Ce chemin cible sera utilisé lorsqu'un certificat EFS est demandé depuis une autorité de certification externe.
URL de demande certificat est optionnel. Lorsque vous ne spécifiez pas un chemin ici, les utilisateurs ne pourront pas demander des certificats EFS externes. Lorsque vous désirez activer les certificats EFS externes, entrez un chemin valide, accessible pour tous les ordinateurs Security Platform, autrement l'inscription du certificat EFS échouera.

Désactivée : Le type de certificat EFS n'est pas limité. L'adresse web à utiliser pour récupérer les certificats EFS n'est pas configurée, par exemple les utilisateurs ne peuvent pas demander des certificats EFS externes.

Notes :
Les certificats EFS ne sont pas utilisés seulement pour EFS, mais également pour PSD.
Ce paramètre est valide seulement pour les certificats EFS (à utiliser pour EFS ou PSD), il y a également une stratégie d'utilisateur indépendante de l'utilisation du certificat (URL à lancer à partir de l'assistant pour l'inscription de certificats).

Valeur par défaut : Désactivée

Pris en charge sur :

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentPol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Type certificat EFS :


  1. Permettre tous les types
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value1
  2. Permettre seulement les certificats domaines
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value2
  3. Permettre seulement les certificats domaines et externes
    Registry HiveHKEY_CURRENT_USER
    Registry PathSoftware\Policies\Infineon\TPM Software
    Value NameEFSCertificateTypes
    Value TypeREG_DWORD
    Value3

URL de demande certificat (s'applique seulement pour les certificats externes)

Registry HiveHKEY_CURRENT_USER
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameEFSCertificateEnrollmentURL
Value TypeREG_SZ
Default Value

ifxsppol.admx

Modèles d'administration (utilisateurs)