Die Unterstützung der Geräteauthentifizierung mittels Zertifikat erfordert eine Verbindung mit einem DC in der Gerätekontodomäne, die die Zertifikatauthentifizierung für Computerkonten unterstützt.
Mit dieser Richtlinieneinstellung können Sie die Unterstützung für Kerberos festlegen, um das Gerät mithilfe des Zertifikats bei der Domäne zu authentifizieren.
Wenn Sie diese Richtlinieneinstellung aktivieren, werden die Geräteanmeldeinformationen basierend auf den folgenden Optionen ausgewählt:
Automatisch: Das Gerät versucht, sich mithilfe des Zertifikats zu authentifizieren. Wenn der DC keine Computerkontoauthentifizierung mittels Zertifikat unterstützt, wird versucht, die Authentifizierung mithilfe des Kennworts durchzuführen.
Erzwingen: Das Gerät wird immer mithilfe seines Zertifikats authentifiziert. Wenn kein DC gefunden wird, der die Computerkontoauthentifizierung mithilfe von Zertifikaten unterstützt, tritt ein Authentifizierungsfehler auf.
Wenn Sie die Richtlinieneinstellung deaktivieren, werden nie Zertifikate verwendet.
Wenn Sie diese Richtlinieneinstellung nicht konfigurieren, wird die Option "Automatisch" verwendet.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |