Understøttelse af godkendelse af enhed ved hjælp af certifikat kræver forbindelse til en DC på enhedskontodomænet, der understøtter certifikatbaseret godkendelse til computerkonti.
Denne politikindstilling gør det muligt at indstille understøttelse af Kerberos til at forsøge godkendelse ved hjælp af certifikatet til enheden på domænet.
Hvis du aktiverer denne politikindstilling, vælges enhedens legitimationsoplysninger ud fra følgende valgmuligheder:
Automatisk: Enheden forsøger at godkende ved hjælp af dens certifikat. Hvis DC ikke understøtter bekræftelse af computerkonto ved hjælp af certifikater, forsøges godkendelse ved hjælp af adgangskode.
Gennemtving: Enheden godkender altid ved hjælp af dens certifikat. Hvis der ikke kan findes en DC, som understøtter godkendelse af computerkonto ved hjælp af certifikater, mislykkes godkendelsen.
Hvis du deaktiverer denne politikindstilling, anvendes certifikater aldrig.
Hvis du ikke konfigurerer denne politikindstilling, bruges Automatisk.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |