Stöd för enhetsautentisering med certifikat

Det krävs anslutning till en domänkontrollant i enhetskontots domän som stöder certifikatautentisering för datorkonton för att kunna ge stöd åt enhetsautentisering med certifikat.

Med den här principinställningen kan du ange stöd för Kerberos att försöka autentisera med enhetscertifikatet i domänen.

Om du aktiverar principinställningen väljs enhetsautentiseringsuppgifter baserat på följande alternativ:

Automatiskt: Enheten försöker autentisera med dess certifikat. Om domänkontrollanten inte stöder autentisering av datorkonton med certifikat görs ett försök att autentisera med lösenord i stället.

Framtvinga: Enheten autentiserar alltid med dess certifikat. Autentiseringen misslyckas om en domänkontrollant inte kan hittas som stöder autentisering av datorkonton med certifikat.

Om du inaktiverar principinställningen används aldrig certifikat.
Om du låter bli att konfigurera principinställningen används alternativet Automatiskt.

Stöds på: Minst Windows 10 Server, Windows 10 eller Windows 10 RT

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
Value NameDevicePKInitEnabled
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Enhetsautentisering med certifikat:


  1. Automatiskt
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value0
  2. Framtvinga
    Registry HiveHKEY_LOCAL_MACHINE
    Registry PathSoftware\Microsoft\Windows\CurrentVersion\Policies\System\Kerberos\Parameters
    Value NameDevicePKInitBehavior
    Value TypeREG_DWORD
    Value1


kerberos.admx

Administrativa mallar (datorer)

Administrativa mallar (användare)