Apparaatverificatie via certificaten ondersteunen

Voor ondersteuning van apparaatverificatie via certificaten is een verbinding vereist met een domeincontroller in het accountdomein van het apparaat waarop certificaatverificatie van computeraccounts wordt ondersteund.

Met deze beleidsinstelling kunt u ondersteuning voor Kerberos instellen om verificatie via certificaten te proberen voor het apparaat in het domein.

Als u deze beleidsinstelling inschakelt, worden de apparaatreferenties geselecteerd op basis van de volgende opties:

Automatisch: het apparaat zal verificatie proberen uit te voeren via certificaten. Als de domeincontroller geen verificatie van computeraccounts via certificaten ondersteunt, wordt vervolgens wachtwoordverificatie geprobeerd.

Forceren: het apparaat voert verificatie altijd uit via certificaten. Als er geen domeincontroller kan worden gevonden die verificatie van computeraccounts via certificaten ondersteunt, mislukt de verificatie.

Als u deze beleidsinstelling uitschakelt, wordt Uitschakelen gebruikt.
Als u deze beleidsinstelling uitschakelt, worden certificaten nooit gebruikt.
Als u deze beleidsinstelling niet configureert, wordt Automatisch gebruikt.

Ondersteund op: Minimaal Windows 10 Server, Windows 10 of Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Apparaatverificatiegedrag via certificaten:


  1. Automatisch
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Forceren
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Beheersjablonen (computers)

Beheersjablonen (gebruikers)