La compatibilidad para la autenticación de dispositivos con certificado requiere conectividad con un controlador de dominio ...

La compatibilidad para la autenticación de dispositivos con certificado requiere conectividad con un controlador de dominio en el dominio de cuentas del dispositivo que admita la autenticación con certificado para las cuentas de equipo. 

Esta configuración de directiva permite establecer la compatibilidad para que Kerberos intente la autenticación con el certificado del dispositivo para el dominio.

Si habilitas esta configuración de directiva, las credenciales del dispositivo se seleccionarán en función de las siguientes opciones:

Automático: el dispositivo se intentará autenticar con su certificado. Si el controlador de dominio no admite la autenticación de cuentas de equipo con certificado, se intentará la autenticación con contraseña.

Forzado: el dispositivo siempre se autenticará con su certificado. Si no se puede encontrar un controlador de dominio que admita la autenticación de cuentas de equipo con certificado, se producirá un error en la autenticación.

Si deshabilitas esta configuración de directiva, se usará en modo deshabilitado.
Si no estableces esta configuración de directiva, se usará en modo automático.