Obsługa uwierzytelniania urządzeń za pomocą certyfikatów wymaga połączenia z kontrolerem domeny konta urządzenia, który obsługuje uwierzytelnianie kont komputerów przy użyciu certyfikatów.
To ustawienie zasad umożliwia skonfigurowanie obsługi protokołu Kerberos w celu próby uwierzytelnienia urządzenia w domenie za pomocą jego certyfikatu.
Jeśli to ustawienie zasad zostanie włączone, poświadczenia urządzenia zostaną wybrane na podstawie następujących opcji:
Automatycznie: urządzenie podejmie próbę uwierzytelnienia za pomocą swojego certyfikatu. Jeśli kontroler domeny nie obsługuje uwierzytelniania kont komputerów za pomocą certyfikatów, zostanie podjęta próba uwierzytelnienia przy użyciu hasła.
Wymuś: urządzenie będzie zawsze uwierzytelniać się za pomocą swojego certyfikatu. Jeśli nie można znaleźć kontrolera domeny, który obsługuje uwierzytelnianie kont komputerów za pomocą certyfikatów, uwierzytelnianie nie powiedzie się.
Jeśli to ustawienie zasad zostanie wyłączone, certyfikaty nie będą używane.
Jeśli to ustawienie zasad nie zostanie skonfigurowane, będzie używana opcja Automatycznie.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |