|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Вход со смарт-картой |
|
Вход со смарт-картой
|
Новый участник Сообщения: 14 |
Профиль | Отправить PM | Цитировать Возникла следующая проблема. Имеется домен 2003 сервер, настроена днс. Установил центр сертификации , сделал все настройки этого центра, опубликовал списки отозванных сертификатов, т.е. старался делать как все описано у майкрософта здесь Далее пошел выдавать сертификат от имени другого пользователя. ВЫбираю "вход со смарт-картой", центр сертификации, администратора и далее пользователя для смарт-карты, делаю запрос сертификата, вставляю смарт-карту и сертификат генерится и пишется на карту, т.е. все проходит отлично. Потом пытаюсь с этой картой зайти на рабочую станцию для которой карточка предназначена. Комп конечно же состоит в домене и для него установлена групповая политика на "требовать смарт-карту". Значит втыкаю ему карту, он просит пин код - ввожу и в итоге получаю ответ "Не разрешен вход в систему. Не удается проверить учетные даные". Уже с ног сбился и немогу найти в чем косяк.
|
|
Отправлено: 10:01, 27-04-2007 |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать 1. Подготовлен ли домен для "SмartCard Logon Method"
- доменконтроллеры получили сертификаты? - Через ADSI edit ты видишь NTAUTH object? 2. Что у тебя с CRL? в MS smartcard logon ДК обязательно проверяет CRL, без этого не бывает. тоесть он смотрит на атрибут CDP (crl distribution poin) в сертификате и идет туда. поэтому посмотри что у тебя написано в CDP и проверь с ДК приходишь ли ты туда. Если запущена прокся, то все усложняется, так как ДК проверяет СРЛ от имени эккаунта- систем. Но это следующие шаги. 3. MS smartcard logon осннован на использовании UPN поэтому проверь, что у тебя написано в SabjectAlternateName в сертификате и что в Активе Директори для тогоже узверя. |
Отправлено: 10:04, 29-04-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
HDD - Не читается СМАРТ | crashtuak | Накопители (SSD, HDD, USB Flash) | 1 | 15-03-2009 13:17 | |
VPN - VPN на основе смарт-карт | krec | Сетевые технологии | 5 | 28-11-2008 14:48 | |
Доступ - Виста требует смарт-карту - ??? | BVN-2005 | Microsoft Windows Vista | 3 | 04-10-2008 23:20 | |
Чтение смарт-карт с картридера | united | Хочу все знать | 3 | 05-09-2008 21:30 | |
какой смарт nokia купить? | turock | Мобильные ОС, смартфоны и планшеты | 4 | 21-10-2005 18:34 |
|