Zezwalaj na certyfikaty bez atrybutu ulepszonego użycia klucza

To ustawienie zasad umożliwia zezwolenie na używanie przy logowaniu certyfikatów bez rozszerzenia rozszerzonego użycia klucza (EKU, Extended Key Usage).

W wersjach systemu Windows wcześniejszych niż Windows Vista certyfikaty kart inteligentnych używanych do logowania wymagały używania rozszerzenia EKU z identyfikatorem obiektu logowania karty inteligentnej. To ustawienie zasad umożliwia modyfikację tego ograniczenia.

Jeżeli to ustawienie zasad zostanie włączone, do logowania za pomocą karty inteligentnej będzie można używać również certyfikatów z następującymi atrybutami:
— Certyfikaty bez rozszerzenia EKU
— Certyfikaty z rozszerzeniem EKU ogólnego przeznaczenia
— Certyfikaty z rozszerzeniem EKU uwierzytelniania klienta

Jeżeli to ustawienie zasad zostanie wyłączone lub nie zostanie skonfigurowane, do logowania za pomocą karty inteligentnej będzie można używać tylko certyfikatów zawierających identyfikator obiektu logowania karty inteligentnej.

Obsługiwane na: System Windows Vista lub nowszy

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameAllowCertificatesWithNoEKU
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)