Obsługa uwierzytelniania urządzeń przy użyciu certyfikatów

Obsługa uwierzytelniania urządzeń za pomocą certyfikatów wymaga połączenia z kontrolerem domeny konta urządzenia, który obsługuje uwierzytelnianie kont komputerów przy użyciu certyfikatów.

To ustawienie zasad umożliwia skonfigurowanie obsługi protokołu Kerberos w celu próby uwierzytelnienia urządzenia w domenie za pomocą jego certyfikatu.

Jeśli to ustawienie zasad zostanie włączone, poświadczenia urządzenia zostaną wybrane na podstawie następujących opcji:

Automatycznie: urządzenie podejmie próbę uwierzytelnienia za pomocą swojego certyfikatu. Jeśli kontroler domeny nie obsługuje uwierzytelniania kont komputerów za pomocą certyfikatów, zostanie podjęta próba uwierzytelnienia przy użyciu hasła.

Wymuś: urządzenie będzie zawsze uwierzytelniać się za pomocą swojego certyfikatu. Jeśli nie można znaleźć kontrolera domeny, który obsługuje uwierzytelnianie kont komputerów za pomocą certyfikatów, uwierzytelnianie nie powiedzie się.

Jeśli to ustawienie zasad zostanie wyłączone, certyfikaty nie będą używane.
Jeśli to ustawienie zasad nie zostanie skonfigurowane, będzie używana opcja Automatycznie.

Obsługiwane na: Co najmniej Windows 10 Server, Windows 10 lub Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Zachowanie uwierzytelniania urządzeń przy użyciu certyfikatów:


  1. Automatycznie
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Wymuś
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Szablony administracyjne (Komputery)

Szablony administracyjne (Użytkownicy)