Die Antwort von Jasonwryan wird der richtige Weg sein, um diese Änderung vorzunehmen. Die einzige Ergänzung, die ich machen würde, ist, dass Sie die Übereinstimmung so einstellen könnten, dass sie gruppenbasiert ist, sodass alle Benutzer in der Radgruppe die Schlüsselauthentifizierung verwenden müssen, während andere Kennwörter verwenden können.
Ich weiß, dass Sie dies tun möchten, ohne die Systemkonfigurationsdateien zu ändern, aber es gibt einen guten Grund, warum dies nicht möglich sein wird. In Ihrem Kopf ist es sinnvoll, dass Ihr Benutzer in der Lage sein sollte, eine sicherere Anmelderichtlinie einzuführen, aber nur weil es Ihrer Meinung nach eine sicherere Option ist, ändert dies nichts an der Tatsache, dass es sich immer noch um eine Änderung der Systemanmeldeanforderungen für handelt ein entfernter Benutzer.
Um zu verstehen, warum dies ein Problem ist, stellen Sie sich das Szenario umgekehrt vor. Der Systemadministrator (der die Systemkonfigurationsdateien ändern kann) setzt das System nur auf die schlüsselbasierte Anmeldung. Dann kommt ein Benutzer mit nur Zugriff auf seine eigene Benutzerdatei und legt sein Konto so fest, dass die Kennwortauthentifizierung möglich ist, wobei die Systemrichtlinie überschrieben wird. BEEEEEEP . Sicherheitsproblem!
Erklärt das, warum die Art der Änderung, die Sie vornehmen möchten, nur über die Systemkonfigurationsdatei möglich ist?