Tillad certifikater uden certifkatattributter for udvidet nøgleanvendelse

Denne politikindstilling giver dig mulighed for at tillade certifikater uden at angive en udvidet nøgleanvendelse, der skal bruges ved logon.

I versioner af Microsoft Windows før Windows Vista kræver chipkortcertifikater, som bruges til logon, en udvidet nøgleanvendelse med logon med chipkortets objekt-id (OID). Denne indstilling kan bruges til at redigere denne begrænsning.

Hvis du aktiverer denne politikindstilling, kan certifikater med følgende attributter også bruges til logon med chipkort:
- Certifikater uden udvidet nøgleanvendelse
- Certifikater med udvidet nøgleanvendelse til alle formål
- Certifikater med udvidet nøgleanvendelse til klientgodkendelse.

Hvis du deaktiverer eller undlader at konfigurere denne politikindstilling, er det kun de certifikater, som indeholder OID'et for logon med chipkort, der kan bruges til at logge på med et chipkort.

Understøttet på: Mindst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameAllowCertificatesWithNoEKU
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)