Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Аутентификация пользователей на сервере терминалов (http://forum.oszone.net/showthread.php?t=107950)

warezliker 28-05-2008 14:38 812820

Аутентификация пользователей на сервере терминалов
 
День добрый.
Стоит задача организовать аутентификацию пользователей на сервере терминалов под windows 2003 по сертификату.
Сам вижу решение этой задачи в следующем:
1) поднять домен (т.к. это все вообще с нуля)
2) поднять СА
3) настроить групповые политики на выдачу сертификатов пользователям

На этом пока что моя фантазия и закончилась, т.к. как прикрутить сертификат пользователя к RDP-клиенту я не знаю - такой функции, на сколько мне известно, там нет.
Я настраивал и успешно сейчас юзаю RDP other SSL, но это совсем не то (там сертификат прикручивается со стороны сервера).

Аутентификацию пользователя в сети по сертификату мне однажды приходилось настраивать когда поднимал RADIUS. Может копать стоит в ту сторону?
За все дельные советы и рекомендации заранее признателен

warezliker 29-05-2008 17:07 813772

up!

monkkey 29-05-2008 17:51 813817

Цитата:

Цитата warezliker
организовать аутентификацию пользователей на сервере терминалов под windows 2003 по сертификату »

Зачем? Чем не устраивает встроенная, тем более - при наличии домена?

warezliker 29-05-2008 18:10 813829

хм.. меня устраивает всем - заказчик хочет мегасекурность, зачем - мне не понятно. Что требуют, то и пытаюсь сделать. лучше скажите, в какую сторону рыть

monkkey 30-05-2008 08:38 814236

В сторону аутентификации с помощью смарт-карт.


Время: 11:59.

Время: 11:59.
© OSzone.net 2001-