В этом диалоговом окне можно настроить параметры протокола EAP.
Элемент диалогового окна | Описание |
---|---|
Использовать мою смарт-карту |
Указывает, что при проверке подлинности серверу предъявляется сертификат смарт-карты. |
Использовать сертификат на этом компьютере |
Указывает, что при проверке подлинности серверу предъявляется сертификат, находящийся в хранилище сертификатов данного компьютера. |
Использовать выбор простого сертификата |
Упрощает пользователю выбор сертификата, группируя сертификаты с одинаковым субъектом и выбирая в каждой группе сертификат, выданный последним. Если существует только одна группа, при проверке подлинности в ней автоматически выбирается сертификат, выданный последним. |
Проверять сертификат сервера |
Определяет, следует ли проверять срок действия и действительность сертификата сервера, предъявленного компьютеру пользователя. В процессе проверки подлинности сертификатов компьютер пользователя и сервер выполняют взаимное предъявление своих сертификатов. |
Подключение к серверам |
Сервер или серверы, к которым компьютер будет подключаться автоматически. Имя указанного сервера должно точно соответствовать имени сервера в сертификате. Чтобы задать несколько имен серверов, разделяйте их точками с запятой. Введите имя сервера, как оно указано в свойствах сертификата. Это может быть краткое или полное доменное имя (FQDN), например server.microsoft.com. |
Доверенные корневые центры сертификации |
Список доступных доверенных корневых центров сертификации (ЦС). Доверенные корневые ЦС проходят многоступенчатую проверку и считаются наиболее безопасными. |
Использовать для подключения другое имя пользователя |
Определяет, следует ли использовать другое имя пользователя, если имя пользователя, указанное в смарт-карте или сертификате, отличается от имени пользователя в домене, в котором выполняется регистрация. |
Не запрашивать пользователя авторизовать новые серверы или доверенные Центры Сертификации |
Определяет, следует ли уведомлять о том, что сертификат сервера, предъявленный компьютеру пользователя, не является доверенным. Попытки проверки подлинности недоверенного сертификата будут завершаться сбоем без уведомления. |