Sertifika kullanan cihaz kimlik doğrulaması için destek, bilgisayar hesapları için sertifika doğrulamasını destekleyen cihaz hesabı etki alanında DC bağlantısı gerektiriyor.
Bu ilke ayarı, cihaz için etki alanına sertifika kullanarak kimlik doğrulaması denemek için Kerberos desteği kurmanızı sağlar.
Bu ilke ayarını etkinleştirirseniz, cihazların kimlik bilgileri aşağıdaki seçeneklere göre seçilir:
Otomatik: Cihaz, sertifikasını kullanarak kimlik doğrulaması dener. DC, sertifika kullanan bilgisayar hesabı kimlik doğrulamasını desteklemezse, o zaman parola ile kimlik doğrulama denenir.
Zorlamalı: Cihaz, kimlik doğrulamasını her zaman sertifikasını kullanarak yapar. Sertifika kullanan bilgisayar hesabı kimlik doğrulamasını destekleyen bir DC bulunamazsa, o zaman kimlik doğrulama başarısız olur.
Bu ilke ayarını devre dışı bırakırsanız, sertifikalar bir daha kullanılamaz.
Bu ilke ayarını yapılandırmazsanız, Otomatik seçeneği kullanılır.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |