Filtrere dupliserte påloggingssertifikater

Denne policyinnstillingen gir deg muligheten til å konfigurere hvis alle gyldige påloggingssertifikater vises.

I sertifikatfornyelsesperioden kan en bruker ha flere gyldige påloggingssertifikater, utstedt fra den samme sertifikatmalen. Dette kan skape forvirring om hvilket sertifikat som skal velges til pålogging. Den vanlige grunnen til dette oppstår når et sertifikat blir fornyet og det gamle ennå ikke er utløpt. To sertifikater anses å være det samme hvis de er utstedt fra samme mal med samme hovedversjon og de er beregnet på samme bruker (bestemt av deres UPN).

Hvis det er to eller flere av "det samme" sertifikatet på et smartkort, og denne policyen er aktivert, vises sertifikatet som brukes til pålogging til Windows 2000, Windows XP og Windows 2003 Server, ellers vises det sertifikatet som har utløpstid lengst inn i fremtiden. Obs! Denne innstillingen blir gjort gjeldende etter følgende policy: Tillat tidsugyldige sertifikater

Hvis du aktiverer eller ikke konfigurerer denne policyinnstillingen, blir filtrering utført.

Hvis du deaktiverer denne policyinnstillingen, blir filtrering ikke utført.

Støttes av: Minst Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameFilterDuplicateCerts
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Administrative maler (datamaskiner)

Administrative maler (brukere)