Voor ondersteuning van apparaatverificatie via certificaten is een verbinding vereist met een domeincontroller in het accountdomein van het apparaat waarop certificaatverificatie van computeraccounts wordt ondersteund.
Met deze beleidsinstelling kunt u ondersteuning voor Kerberos instellen om verificatie via certificaten te proberen voor het apparaat in het domein.
Als u deze beleidsinstelling inschakelt, worden de apparaatreferenties geselecteerd op basis van de volgende opties:
Automatisch: het apparaat zal verificatie proberen uit te voeren via certificaten. Als de domeincontroller geen verificatie van computeraccounts via certificaten ondersteunt, wordt vervolgens wachtwoordverificatie geprobeerd.
Forceren: het apparaat voert verificatie altijd uit via certificaten. Als er geen domeincontroller kan worden gevonden die verificatie van computeraccounts via certificaten ondersteunt, mislukt de verificatie.
Als u deze beleidsinstelling uitschakelt, wordt Uitschakelen gebruikt.
Als u deze beleidsinstelling uitschakelt, worden certificaten nooit gebruikt.
Als u deze beleidsinstelling niet configureert, wordt Automatisch gebruikt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |