Støtte for enhetsgodkjenning ved hjelp av sertifikat krever tilkobling til en domenekontroller i enhetskontodomenet som støtter sertifikatgodkjenning for datamaskinkontoer.
Ved hjelp av denne policyinnstillingen kan du angi støtte for Kerberos for å prøve godkjenning ved hjelp av sertifikatet for enheten til domenet.
Hvis du aktiverer denne policyinnstillingen, blir enhetslegitimasjonen valgt basert på følgende alternativer:
Automatisk enhet forsøker godkjenning ved hjelp av enhetssertifikat. Hvis domenekontrolleren ikke støtter godkjenning av datamaskinkontoer ved hjelp av sertifikater, blir godkjenning forsøkt med passord.
Tvang: Enheten godkjenner alltid ved hjelp av enhetssertifikatet. Hvis en domenekontroller som støtter godkjenning av datamaskinkontoer ved hjelp av sertifikater, ikke er tilgjengelig, mislykkes godkjenningen.
Hvis du deaktiverer denne policyinnstillingen, blir aldri sertifikater brukt.
Hvis du ikke konfigurerer denne policyinnstillingen, brukes Automatisk.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |