Det krävs anslutning till en domänkontrollant i enhetskontots domän som stöder certifikatautentisering för datorkonton för att kunna ge stöd åt enhetsautentisering med certifikat.
Med den här principinställningen kan du ange stöd för Kerberos att försöka autentisera med enhetscertifikatet i domänen.
Om du aktiverar principinställningen väljs enhetsautentiseringsuppgifter baserat på följande alternativ:
Automatiskt: Enheten försöker autentisera med dess certifikat. Om domänkontrollanten inte stöder autentisering av datorkonton med certifikat görs ett försök att autentisera med lösenord i stället.
Framtvinga: Enheten autentiserar alltid med dess certifikat. Autentiseringen misslyckas om en domänkontrollant inte kan hittas som stöder autentisering av datorkonton med certifikat.
Om du inaktiverar principinställningen används aldrig certifikat.
Om du låter bli att konfigurera principinställningen används alternativet Automatiskt.
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitEnabled |
Value Type | REG_DWORD |
Enabled Value | 1 |
Disabled Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 0 |
Registry Hive | HKEY_LOCAL_MACHINE |
Registry Path | Software\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters |
Value Name | DevicePKInitBehavior |
Value Type | REG_DWORD |
Value | 1 |