Отфильтровывать дубликаты сертификатов входа

Эти параметры политики позволяют определять, будут ли отображаться все действительные сертификаты входа.

Во время периода обновления сертификата пользователь может стать владельцем нескольких действительных сертификатов, выданных с использованием одного и того же шаблона сертификата. Это может стать причиной сомнения, какой из них выбрать для входа. Общая причина возникновения ситуации подобного рода - обновление сертификата, когда старый его вариант еще не устарел. Два сертификата считаются по определению одинаковыми, если они выданы одним шаблоном с одним и тем же старшим номером версии и предназначены одному и тому же пользователю (определяется по его UPN).

Если для смарт-карты имеется два или более «одинаковых» сертификата и данная политика включена, то будет показан сертификат, используемый для входа в Windows 2000, Windows XP и Windows 2003 Server, в ином случае будет показан сертификат с наибольшей датой истечения срока действия. Примечание. Этот параметр применяется после следующей политики: «Разрешить сертификаты с истекшим сроком действия»

Если этот параметр политики включен или не задан, будет применяться фильтрация.

Если параметр политики отключен, фильтрация применяться не будет.

Поддерживается: Не ниже Windows Vista

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSOFTWARE\Policies\Microsoft\Windows\SmartCardCredentialProvider
Value NameFilterDuplicateCerts
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

smartcard.admx

Административные шаблоны (компьютеры)

Административные шаблоны (пользователи)