Suporte para autenticação do dispositivo usando o certificado

O suporte à autenticação de dispositivos com o uso de certificado requer conectividade com um DC no domínio de contas do dispositivo que dá suporte à autenticação de certificado para contas de computador.

Essa configuração de política permite definir o suporte a Kerberos para tentar a autenticação usando o certificado do dispositivo no domínio.

Se você habilitar essa configuração de política, as credenciais dos dispositivos serão selecionadas com base nas seguintes opções:

Automático: o dispositivo tentará efetuar a autenticação usando o certificado. Se o DC não der suporte à autenticação de contas de computador com o uso de certificados, a autenticação com senha será tentada.

Forçar: o dispositivo sempre efetuará a autenticação usando o certificado. Caso não seja possível localizar um DC que dê suporte à autenticação de contas de computador com o uso de certificados, a autenticação falhará.

Se você desabilitar essa configuração de política, os certificados nunca serão usados.
Se você não definir essa configuração de política, a opção Automático será usada.

Suporte em: Pelo menos Windows 10 Server, Windows 10 ou Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Comportamento de autenticação do dispositivo usando o certificado:


  1. Automático
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Forçar
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Modelos Administrativos (Computadores)

Modelos Administrativos (Usuários)