Mit diesem Switch-Parameter wird angegeben, dass die Computerzertifikatauthentifizierung deaktiviert werden soll. Durch das ...

Mit diesem Switch-Parameter wird angegeben, dass die Computerzertifikatauthentifizierung deaktiviert werden soll. Durch das Deaktivieren dieser Einstellung wird PKI für die DirectAccess-Bereitstellung deaktiviert.

Es folgen die Bedingungen für die Computerzertifikatauthentifizierung
1. Die Computerzertifikatauthentifizierung kann nicht deaktiviert werden, wenn Integritätsprüfungen aktiviert sind (Parameter "HealthCheck") oder wenn die zweistufige Authentifizierung für die Benutzerauthentifizierung verwendet wird oder wenn eine Bereitstellung auf mehreren Standorten aktiviert ist.
2. Die Konfiguration der Benutzerauthentifizierung wird automatisch in "UserPasswd" geändert, wenn die Computerzertifikatauthentifizierung deaktiviert wird.
Die Computerzertifikatauthentifizierung kann wieder aktiviert werden, indem mit dem Parameter "IPsecRootCertificate" ein IPsec-Stammzertifikat konfiguriert wird.
Die Deaktivierung der Computerzertifikatauthentifizierung ist eine globale Konfiguration, die für die gesamte DirectAccess-Bereitstellung gilt.