Understøt godkendelse af enhed ved hjælp af certifikat

Understøttelse af godkendelse af enhed ved hjælp af certifikat kræver forbindelse til en DC på enhedskontodomænet, der understøtter certifikatbaseret godkendelse til computerkonti.

Denne politikindstilling gør det muligt at indstille understøttelse af Kerberos til at forsøge godkendelse ved hjælp af certifikatet til enheden på domænet.

Hvis du aktiverer denne politikindstilling, vælges enhedens legitimationsoplysninger ud fra følgende valgmuligheder:

Automatisk: Enheden forsøger at godkende ved hjælp af dens certifikat. Hvis DC ikke understøtter bekræftelse af computerkonto ved hjælp af certifikater, forsøges godkendelse ved hjælp af adgangskode.

Gennemtving: Enheden godkender altid ved hjælp af dens certifikat. Hvis der ikke kan findes en DC, som understøtter godkendelse af computerkonto ved hjælp af certifikater, mislykkes godkendelsen.

Hvis du deaktiverer denne politikindstilling, anvendes certifikater aldrig.
Hvis du ikke konfigurerer denne politikindstilling, bruges Automatisk.

Understøttet på: Mindst Windows 10 Server, Windows 10 eller Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Virkemåde i forhold til godkendelse af enhed ved hjælp af certifikat:


  1. Automatisk
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Gennemtving
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Administrative skabeloner (computere)

Administrative skabeloner (brugere)