Geräteauthentifizierung mittels Zertifikat unterstützen

Die Unterstützung der Geräteauthentifizierung mittels Zertifikat erfordert eine Verbindung mit einem DC in der Gerätekontodomäne, die die Zertifikatauthentifizierung für Computerkonten unterstützt.

Mit dieser Richtlinieneinstellung können Sie die Unterstützung für Kerberos festlegen, um das Gerät mithilfe des Zertifikats bei der Domäne zu authentifizieren.

Wenn Sie diese Richtlinieneinstellung aktivieren, werden die Geräteanmeldeinformationen basierend auf den folgenden Optionen ausgewählt:

Automatisch: Das Gerät versucht, sich mithilfe des Zertifikats zu authentifizieren. Wenn der DC keine Computerkontoauthentifizierung mittels Zertifikat unterstützt, wird versucht, die Authentifizierung mithilfe des Kennworts durchzuführen.

Erzwingen: Das Gerät wird immer mithilfe seines Zertifikats authentifiziert. Wenn kein DC gefunden wird, der die Computerkontoauthentifizierung mithilfe von Zertifikaten unterstützt, tritt ein Authentifizierungsfehler auf.

Wenn Sie die Richtlinieneinstellung deaktivieren, werden nie Zertifikate verwendet.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, wird die Option "Automatisch" verwendet.

Unterstützt auf: Mindestens Windows 10 Server, Windows 10 oder Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Geräteauthentifizierungsverhalten mittels Zertifikat:


  1. Automatisch
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Erzwingen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)