Для поддержки аутентификации устройства с помощью сертификата требуется подключение к контроллеру домена в домене учетной записи устройства, который поддерживает аутентификацию на основе сертификата для учетных записей компьютеров.
Этот параметр политики позволяет настроить поддержку Kerberos для выполнения аутентификации с помощью сертификата для устройства к домену.
Если этот параметр политики включен, учетные данные устройств выбираются с использованием следующих параметров.
Автоматически: устройство пытается пройти аутентификацию с помощью своего сертификата. Если контроллер домена не поддерживает аутентификацию учетной записи компьютера с помощью сертификатов, выполняется аутентификация с помощью пароля.
Принудительно: устройство всегда проходит аутентификацию с помощью сертификата. Если не удается найти контроллер домена, поддерживающий аутентификацию учетных записей компьютера при помощи сертификатов, аутентификация завершается ошибкой.
Если этот параметр политики отключен, сертификаты не используются.
Если этот параметр политики не настроен, используется значение "Автоматически".
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |