Tue laitteen todentamista varmenteen avulla

Laitteen todentamisen tuki varmenteen avulla edellyttää yhteyttä toimialueen ohjauskoneeseen laitetilin toimialueella, joka tukee varmennetodennusta tietokonetileille.

Tämän käytäntöasetuksen avulla voit määrittää Kerberos-tuen, jotta todentamista toimialueelle voidaan yrittää käyttäen laitteen varmennetta.

Jos otat tämän käytäntöasetuksen käyttöön, laitteen tunnistetiedot valitaan seuraavien asetusten perusteella:

Automaattinen: Laite yrittää todentamista oman varmenteensa avulla. Jos toimialueen ohjauskone ei tue tietokonetilin todentamista varmenteiden avulla, yritetään todentamista käyttäen salasanaa.

Pakotus: Laite todentaa aina oman varmenteensa avulla. Jos tietokonetilin todentamista tukevaa toimialueen ohjauskonetta ei löydy, todentaminen epäonnistuu.

Jos poistat tämän käytäntöasetuksen käytöstä, varmenteita ei käytetä koskaan.
Jos et määritä tätä käytäntöasetusta, käytetään Automaattinen-asetusta.

Tuettu: Vähintään Windows 10 Server, Windows 10 tai Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Laitteen todentamisen toiminta käytettäessä varmennetta:


  1. Automaattinen
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Pakotus
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Hallintamallit (tietokoneet)

Hallintamallit (käyttäjät)