Autoriser les certificats sans attribut d'utilisation avancée de la clé

Ce paramètre de stratégie vous permet d'autoriser les certificats ne disposant pas d'un attribut d'utilisation de clé étendue (EKU) pour l'ouverture de session.

Dans les versions Windows antérieures à Windows Vista, l'extension EKU était nécessaire à l'identificateur d'objet pour une ouverture de session par carte à puce. Ce paramètre de stratégie contrôle cette restriction.

Si vous activez ce paramètre de stratégie, il est possible de tirer parti des certificats possédant les attributs suivants pour ouvrir une session à l'aide d'une carte à puce :
- Certificats sans extension EKU
- Certificats avec une extension EKU universelle
- Certificats avec une extension EKU d'authentification client.

Si vous désactivez ce paramètre de stratégie ou si vous ne le configurez pas, seuls les certificats contenant l'identificateur d'objet pour une ouverture de session par carte à puce autorisent l'ouverture d'une session avec une carte à puce.

Pris en charge sur : Au minimum Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameAllowCertificatesWithNoEKU
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Modèles d'administration (ordinateurs)

Modèles d'administration (utilisateurs)