Podporovat ověřování zařízení pomocí certifikátu

Podpora pro ověřování zařízení pomocí certifikátu bude vyžadovat připojení k řadiči domény v doméně účtů zařízení, který podporuje ověřování účtů počítačů pomocí certifikátů.

Toto nastavení zásad umožňuje nastavit podporu pro Kerberos za účelem pokusu o ověření zařízení v doméně pomocí certifikátu.

Pokud toto nastavení zásad povolíte, vyberou se přihlašovací údaje zařízení na základě následujících možností:

Automaticky: Zařízení se pokusí o ověření pomocí certifikátu. Pokud řadič domény nepodporuje ověřování účtů počítačů pomocí certifikátů, provede se pokus o ověření heslem.

Vynutit: Zařízení se bude vždycky ověřovat pomocí certifikátu. Pokud se nepovede najít řadič domény, který podporuje ověřování účtů počítačů pomocí certifikátů, ověření nebude úspěšné.

Pokud toto nastavení zásad zakážete, nebudou se certifikáty nikdy používat.
Pokud toto nastavení nenakonfigurujete, použije se volba Automaticky.

Podporováno na: Minimálně systém Windows 10 Server, Windows 10 nebo Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Chování ověřování zařízení pomocí certifikátu:


  1. Automaticky
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Vynutit
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Šablony pro správu (počítače)

Šablony pro správu (uživatelé)