Støtte for enhetsgodkjenning ved hjelp av sertifikat

Støtte for enhetsgodkjenning ved hjelp av sertifikat krever tilkobling til en domenekontroller i enhetskontodomenet som støtter sertifikatgodkjenning for datamaskinkontoer.

Ved hjelp av denne policyinnstillingen kan du angi støtte for Kerberos for å prøve godkjenning ved hjelp av sertifikatet for enheten til domenet.

Hvis du aktiverer denne policyinnstillingen, blir enhetslegitimasjonen valgt basert på følgende alternativer:

Automatisk enhet forsøker godkjenning ved hjelp av enhetssertifikat. Hvis domenekontrolleren ikke støtter godkjenning av datamaskinkontoer ved hjelp av sertifikater, blir godkjenning forsøkt med passord.

Tvang: Enheten godkjenner alltid ved hjelp av enhetssertifikatet. Hvis en domenekontroller som støtter godkjenning av datamaskinkontoer ved hjelp av sertifikater, ikke er tilgjengelig, mislykkes godkjenningen.

Hvis du deaktiverer denne policyinnstillingen, blir aldri sertifikater brukt.
Hvis du ikke konfigurerer denne policyinnstillingen, brukes Automatisk.

Støttes av: Minst Windows 10 Server, Windows 10 eller Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Virkemåte for enhetsgodkjenning ved hjelp av sertifikat:


  1. Automatisk
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Tving
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)