Zertifikate ohne Zertifikatattribut für erweiterte Schlüsselnutzung zulassen

Diese Richtlinieneinstellung ermöglicht die Anmeldung mithilfe von Zertifikaten, für die kein EKU-Attribut (Extended Key Usage, erweiterte Schlüsselverwendung) festgelegt ist.

In Windows-Versionen vor Windows Vista erfordern die zur Anmeldung verwendeten Smartcardzertifikate eine EKU-Erweiterung mit einer Objekt-ID für die Smartcardanmeldung. Diese Einschränkung kann mit dieser Richtlinieneinstellung geändert werden.

Wenn Sie diese Richtlinieneinstellung aktivieren, können auch Zertifikate mit folgenden Attributen für die Anmeldung mit einer Smartcard verwendet werden:
- Zertifikate ohne EKU
- Zertifikate mit einer für alle Zwecke geeigneten EKU
- Zertifikate mit einer Clientauthentifizierungs-EKU

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können für die Smartcardanmeldung nur Zertifikate verwendet werden, die die Objekt-ID für die Smartcardanmeldung enthalten.

Unterstützt auf: Mindestens Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameAllowCertificatesWithNoEKU
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Administrative Vorlagen (Computer)

Administrative Vorlagen (Benutzer)