Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Перестал работать вход на терминальный сервер с помощью ruToken

Ответить
Настройки темы
2008 R2 - Перестал работать вход на терминальный сервер с помощью ruToken

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Есть сервер - Windows 2008 R2 SP1 Std.

На нем развернут центр сертификации. Установлены драйверы последние драйверы ruToken.
Пользователи сети входят на этот сервер терминально.

Для входа используются смарт-карты (токены).

С какого-то момента перестала работать аутентификация.
При логине записанный сертификат подтягивается - система опознает чей сертификат записан на токене и просит ввести пин-код токена. После ввода пин-кода на экране появляется сообщение:

"Вход в систему не возможен. Запрашиваемый контейнер ключа не существует на этой смарт-карте"


Такая же ошибка появляется, если неверное ввести пин-код.

Подскажите, где копать?

Отправлено: 16:52, 22-08-2011

 

Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


лог Eventvwr предоставьте.
Контейнер действительно существует?

Отправлено: 17:06, 22-08-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


HellFire_MZ

Контейнер действительно существует?

Да, контрейнер и сертификат в нем существуют. Их видит утилита rtCert, позволяющая просматривать сертификаты на ruToken'e.

сейчас попробую накопать из event log'a что-то подходящее...

Отправлено: 17:08, 22-08-2011 | #3


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


SoccerMan, я знаю механизм работы рутокена. ИвентЛог посмотрите в момент этой ошибки.

Отправлено: 17:16, 22-08-2011 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


HellFire_MZ

лог Eventvwr предоставьте.


В system через каждую минуту: event id 36888 - Schannel - "The following fatal alert was generated: 10. The internal error state is 10."

кроме того при попытке входа вылезают: event id 50 - TermDD - "The RDP protocol component X.224 detected an error in the protocol stream and has disconnected the client."

и

event id 56 - TermDD- "The Terminal Server security layer detected an error in the protocol stream and has disconnected the client. Client IP: <<MyLocalIPaddress>>."



В Application log: event id 5 - Smart Card Logon - "An error occurred while retrieving a digital certificate from the inserted smart card. Набор ключей не существует"

Отправлено: 17:18, 22-08-2011 | #5


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Восстанавливаться из бекапа не пробовали?

Отправлено: 17:26, 22-08-2011 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


HellFire_MZ,

Восстанавливаться из бекапа не пробовали?


Пока нет. Хотелось бы обойтись малой кровью.

Сдается мне дело в установленном уровне шифрования RDP соединения. На сервере оно установлено в "High"...

Отправлено: 17:30, 22-08-2011 | #7


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Обновления устанавливаются?

Отправлено: 17:34, 22-08-2011 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да.
Изначально установлен Windows Server 2008 R2 c Service Pack 1. После установки (месяц назад) были закачаны последние обновления.

Отправлено: 17:38, 22-08-2011 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - Перестал работать вход на терминальный сервер с помощью ruToken

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вход на терминальный сервер mikewww Microsoft Windows NT/2000/2003 2 07-05-2008 13:11
Терминальный вход Butunin Klim Microsoft Windows NT/2000/2003 5 02-10-2007 12:25
вход на терминальный сервер DuyunovAS Microsoft Windows NT/2000/2003 6 17-11-2006 13:50
[решено] Вход на терминальный сервер Kiro4ka Microsoft Windows NT/2000/2003 11 05-09-2006 13:49
Перестал работать DHCP сервер и служба теневого копирования paul07 Microsoft Windows NT/2000/2003 4 06-05-2006 10:02




 
Переход