Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вход со смарт-картой

Ответить
Настройки темы
Вход со смарт-картой

Новый участник


Сообщения: 14
Благодарности: 2

Профиль | Отправить PM | Цитировать


Возникла следующая проблема. Имеется домен 2003 сервер, настроена днс. Установил центр сертификации , сделал все настройки этого центра, опубликовал списки отозванных сертификатов, т.е. старался делать как все описано у майкрософта здесь Далее пошел выдавать сертификат от имени другого пользователя. ВЫбираю "вход со смарт-картой", центр сертификации, администратора и далее пользователя для смарт-карты, делаю запрос сертификата, вставляю смарт-карту и сертификат генерится и пишется на карту, т.е. все проходит отлично. Потом пытаюсь с этой картой зайти на рабочую станцию для которой карточка предназначена. Комп конечно же состоит в домене и для него установлена групповая политика на "требовать смарт-карту". Значит втыкаю ему карту, он просит пин код - ввожу и в итоге получаю ответ "Не разрешен вход в систему. Не удается проверить учетные даные". Уже с ног сбился и немогу найти в чем косяк.

Отправлено: 10:01, 27-04-2007

 

Старожил


Сообщения: 161
Благодарности: 6

Профиль | Отправить PM | Цитировать


1. Подготовлен ли домен для "SмartCard Logon Method"
- доменконтроллеры получили сертификаты?
- Через ADSI edit ты видишь NTAUTH object?
2. Что у тебя с CRL? в MS smartcard logon ДК обязательно проверяет CRL, без этого не бывает.
тоесть он смотрит на атрибут CDP (crl distribution poin) в сертификате и идет туда.
поэтому посмотри что у тебя написано в CDP и проверь с ДК приходишь ли ты туда. Если запущена прокся, то все усложняется, так как ДК проверяет СРЛ от имени эккаунта- систем. Но это следующие шаги.
3. MS smartcard logon осннован на использовании UPN поэтому проверь, что у тебя написано в SabjectAlternateName в сертификате и что в Активе Директори для тогоже узверя.

Отправлено: 10:04, 29-04-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вход со смарт-картой

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
HDD - Не читается СМАРТ crashtuak Накопители (SSD, HDD, USB Flash) 1 15-03-2009 13:17
VPN - VPN на основе смарт-карт krec Сетевые технологии 5 28-11-2008 14:48
Доступ - Виста требует смарт-карту - ??? BVN-2005 Microsoft Windows Vista 3 04-10-2008 23:20
Чтение смарт-карт с картридера united Хочу все знать 3 05-09-2008 21:30
какой смарт nokia купить? turock Мобильные ОС, смартфоны и планшеты 4 21-10-2005 18:34




 
Переход