O suporte para autenticação de dispositivo utilizando certificados exigirá conetividade a um DC no domínio da conta do dispositivo que fornece suporte à autenticação de certificado para contas de computador.
Esta definição de política permite-lhe definir o suporte para Kerberos de modo a tentar a autenticação utilizando o certificado do dispositivo para o domínio.
Se ativar esta definição de política, as credenciais dos dispositivos serão selecionadas com base nas seguintes opções:
Automático: O dispositivo tentará proceder à autenticação utilizando o respetivo certificado. Se o DC não oferecer suporte para a autenticação da conta do computador utilizando certificados, será tentada uma autenticação com palavra-passe.
Forçar: O dispositivo tentará sempre a autenticação utilizando o respetivo certificado. Se não for encontrado um DC que ofereça suporte para a autenticação da conta do computador utilizando certificados, ocorrerá uma falha de autenticação.
Se desativar esta definição de política, nunca serão utilizados certificados.
Se não configurar esta definição de política, será utilizada a opção Automático.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |