Per il supporto dell'autenticazione dei dispositivi tramite certificato sarà necessaria la connettività a un controller di dominio nel dominio dell'account del dispositivo che supporta l'autenticazione del certificato per gli account computer.
Questa impostazione dei criteri consente di impostare il supporto per Kerberos per i tentativi di autenticazione tramite il certificato per il dispositivo nel dominio.
Se si abilita questa impostazione dei criteri, le credenziali dei dispositivi verranno selezionate in base alle opzioni seguenti:
Automatico: il dispositivo tenterà l'autenticazione tramite il relativo certificato. Se il controller di dominio non supporta l'autenticazione di account computer tramite certificati, verrà tentata l'autenticazione con password.
Forza: il dispositivo eseguirà sempre l'autenticazione tramite il relativo certificato. Se non è possibile trovare un controller di dominio che supporta l'autenticazione di account computer tramite certificati, l'autenticazione avrà esito negativo.
Se si disabilita questa impostazione dei criteri, i certificati non verranno mai usati.
Se non si configura questa impostazione dei criteri, verrà usata l'opzione Automatico.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |