Laitteen todentamisen tuki varmenteen avulla edellyttää yhteyttä toimialueen ohjauskoneeseen laitetilin toimialueella, joka tukee varmennetodennusta tietokonetileille.
Tämän käytäntöasetuksen avulla voit määrittää Kerberos-tuen, jotta todentamista toimialueelle voidaan yrittää käyttäen laitteen varmennetta.
Jos otat tämän käytäntöasetuksen käyttöön, laitteen tunnistetiedot valitaan seuraavien asetusten perusteella:
Automaattinen: Laite yrittää todentamista oman varmenteensa avulla. Jos toimialueen ohjauskone ei tue tietokonetilin todentamista varmenteiden avulla, yritetään todentamista käyttäen salasanaa.
Pakotus: Laite todentaa aina oman varmenteensa avulla. Jos tietokonetilin todentamista tukevaa toimialueen ohjauskonetta ei löydy, todentaminen epäonnistuu.
Jos poistat tämän käytäntöasetuksen käytöstä, varmenteita ei käytetä koskaan.
Jos et määritä tätä käytäntöasetusta, käytetään Automaattinen-asetusta.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |