Usare questa impostazione dei criteri per configurare Windows Hello for Business per l'utilizzo di Azure AD Kerberos per l'autenticazione locale.
Se si abilita questa impostazione dei criteri, Windows Hello for Business userà un ticket Kerberos recuperato dall'autenticazione in Azure per l'autenticazione locale.
Se si disabilita o non si configura questa impostazione dei criteri, Windows Hello for Business userà una chiave o un certificato (a seconda di altre impostazioni dei criteri) per l'autenticazione locale.
NOTA: un ambiente che abilita questa impostazione dei criteri e l'impostazione dei criteri "Usa Windows Hello for Business" richiede uno o più controller di dominio Windows Server 2016. In caso contrario, l'autenticazione Windows Hello for Business avrà esito negativo.
Questo criterio è supportato solo in Windows 10 versione 21H2 e successive.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | SOFTWARE\Policies\Microsoft\PassportForWork |
Value Name | UseCloudTrustForOnPremAuth |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |