Permitir certificados sem atributo de certificado de utilização de chaves expandidas

Esta definição de política permite aceitar certificados sem que haja uma Utilização Alargada da Chave (EKU) definida para iniciar sessão.

Em versões do Windows anteriores ao Windows Vista, os certificados de smart card utilizados para iniciar sessão requerem uma extensão de utilização alargada da chave (EKU) com um identificador de objeto de início de sessão de smart card. Esta definição de política pode ser utilizada para modificar essa restrição.

Se ativar esta definição de política, os certificados com os seguintes atributos também podem ser utilizados para iniciar sessão com um smart card:
- Certificados sem EKU
- Certificados com um EKU Todos os Objetivos
- Certificados com um EKU Autenticação de Cliente

Se desativar ou não configurar esta definição de política, apenas os certificados que contenham o identificador de objeto de início de sessão de smart card podem ser utilizados para iniciar sessão com um smart card.

Suportado em: Pelo menos, Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameAllowCertificatesWithNoEKU
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Modelos administrativos (computadores)

Modelos administrativos (utilizadores)