問題說明
Windows PC 更改登入密碼後,出現「403 根據存取政策,拒絕登入。未選擇證書。」的錯誤訊息。
此次密碼更改並非輸入舊密碼的方式(例如由管理員重設密碼)。請問原因及對應方法為何?
回答
在 Windows 裝置中,與證書綁定的私鑰會以 Windows 帳戶密碼進行加密並儲存在金鑰容器中。若進行不需輸入舊密碼的密碼更改(如管理員操作),依 Windows 作業系統設計,將限制對儲存該私鑰的金鑰容器檔案的存取,導致無法使用該證書。
對應方法
請確認以下任一方法是否能使證書再次可用。
方法 1:將密碼恢復為更改前的值
將密碼恢復為更改前的值,能恢復對金鑰容器的存取權限,讓證書再次可用。
方法 2:刪除並重新安裝裝置證書
請依照以下步驟刪除並重新安裝證書。
- 從裝置中刪除已安裝的裝置證書。
參考文章:[Device Certificate] 如何刪除已安裝的裝置證書 (Windows) - 在 Access Control 管理畫面重新發送該裝置證書的安裝通知郵件。
參考文章:[Device Certificate] 裝置證書安裝通知郵件的重新發送 - 依照重新發送的安裝通知郵件指示,重新安裝裝置證書。