Поддержка проверки подлинности устройства с помощью сертификата

Для поддержки аутентификации устройства с помощью сертификата требуется подключение к контроллеру домена в домене учетной записи устройства, который поддерживает аутентификацию на основе сертификата для учетных записей компьютеров.

Этот параметр политики позволяет настроить поддержку Kerberos для выполнения аутентификации с помощью сертификата для устройства к домену.

Если этот параметр политики включен, учетные данные устройств выбираются с использованием следующих параметров.

Автоматически: устройство пытается пройти аутентификацию с помощью своего сертификата. Если контроллер домена не поддерживает аутентификацию учетной записи компьютера с помощью сертификатов, выполняется аутентификация с помощью пароля.

Принудительно: устройство всегда проходит аутентификацию с помощью сертификата. Если не удается найти контроллер домена, поддерживающий аутентификацию учетных записей компьютера при помощи сертификатов, аутентификация завершается ошибкой.

Если этот параметр политики отключен, сертификаты не используются.
Если этот параметр политики не настроен, используется значение "Автоматически".

Поддерживается: Не ниже Windows 10 Server, Windows 10 или Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Поведение проверки подлинности устройства с помощью сертификата:


  1. Автоматически
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Принудительно
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)