Разрешить сертификаты без атрибута сертификата расширенного использования ключа

Этот параметр позволяет разрешить использовать для входа в систему сертификаты без расширенного использования ключа (EKU).

В версиях Windows, предшествовавших Windows Vista, сертификаты смарт-карт, используемые для входа в систему, требовали расширения EKU с идентификатором объекта смарт-карты входа. Этот параметр используется для изменения этого ограничения.

Если этот параметр включен, то для входа в систему с использованием смарт-карт будут использоваться сертификаты со следующими атрибутами:
- Сертификаты без EKU
- Сертификаты с многофункциональными EKU
- Сертификаты с EKU для проверки подлинности клиентов

Если этот параметр отключен или не задан, то для входа в систему с использованием смарт-карт будут использоваться только сертификаты, содержащие идентификатор объекта смарт-карты входа.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameAllowCertificatesWithNoEKU
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)