Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: Вход со смарт-картой
Показать сообщение отдельно

Старожил


Сообщения: 161
Благодарности: 6

Профиль | Отправить PM | Цитировать


1. Подготовлен ли домен для "SмartCard Logon Method"
- доменконтроллеры получили сертификаты?
- Через ADSI edit ты видишь NTAUTH object?
2. Что у тебя с CRL? в MS smartcard logon ДК обязательно проверяет CRL, без этого не бывает.
тоесть он смотрит на атрибут CDP (crl distribution poin) в сертификате и идет туда.
поэтому посмотри что у тебя написано в CDP и проверь с ДК приходишь ли ты туда. Если запущена прокся, то все усложняется, так как ДК проверяет СРЛ от имени эккаунта- систем. Но это следующие шаги.
3. MS smartcard logon осннован на использовании UPN поэтому проверь, что у тебя написано в SabjectAlternateName в сертификате и что в Активе Директори для тогоже узверя.

Отправлено: 10:04, 29-04-2007 | #2

Название темы: Вход со смарт-картой