O suporte à autenticação de dispositivos com o uso de certificado requer conectividade com um DC no domínio de contas do dispositivo que dá suporte à autenticação de certificado para contas de computador.
Essa configuração de política permite definir o suporte a Kerberos para tentar a autenticação usando o certificado do dispositivo no domínio.
Se você habilitar essa configuração de política, as credenciais dos dispositivos serão selecionadas com base nas seguintes opções:
Automático: o dispositivo tentará efetuar a autenticação usando o certificado. Se o DC não der suporte à autenticação de contas de computador com o uso de certificados, a autenticação com senha será tentada.
Forçar: o dispositivo sempre efetuará a autenticação usando o certificado. Caso não seja possível localizar um DC que dê suporte à autenticação de contas de computador com o uso de certificados, a autenticação falhará.
Se você desabilitar essa configuração de política, os certificados nunca serão usados.
Se você não definir essa configuração de política, a opção Automático será usada.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |