So melden Sie sich mit einer SmartCard bei Windows an

Wie kann ich Windows konfigurieren, wenn ich am Anmeldebildschirm bin, sehe ich die Option, mich mit einer SmartCard anzumelden? Wie kann ich die SmartCard einem lokalen Benutzerkonto zuordnen, das nicht Mitglied einer Domäne ist?

Ich habe einen laptop (mit Windows 7 Pro), SmartCard & SmartCard-reader.

Author: afelaho, 2012-07-10

3 answers

Windows unterstützt Smartcards normalerweise nur für Domänenkonten. Es gibt jedoch eine Drittanbieter-Bibliothek, EIDAuthenticate, mit der Sie Smartcards mit lokalen Identitäten verwenden können.

 6
Author: KT.,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-10-09 17:54:13

Zunächst einmal kann nicht jede Smartcard für die Windows 7-Anmeldung verwendet werden. Sie benötigen eine Smartcard, die von Windows 7 unterstützt wird oder die Unterstützung aktiviert, indem Sie eine bestimmte Smartcard-Verwaltungskomponente installieren.

Die zweite Anforderung ist, dass Ihr Computer Teil einer Windows-Domäne ist (bzw. über ein Active Directory-und ein Zertifikatsregistrierungszentrum verfügt) und das Konto, bei dem Sie sich anmelden möchten, ein Domänenkonto ist. Dies liegt daran, Smartcard-Anmeldung stützt sich auf Kerberos Logon, die nur lieferbar innerhalb einer Domäne. Einige Software von Drittanbietern ermöglicht Smartcard-Anmeldung, ohne in einer Domäne Active Directory, aber diese Lösungen sind proprietär).

Im Allgemeinen muss die Smartcard ein Zertifikat und den entsprechenden privaten Schlüssel enthalten. Das Zertifikat enthält die Benutzerinformationen, die zur Identifizierung des Benutzers verwendet werden. Wenn Sie sich mit einer Smartcard anmelden, geben Sie anstelle Ihres regulären Passworts die PIN der Smartcard ein.

Siehe auch:

 10
Author: Robert,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2012-07-10 07:52:58

Dafür scheint es eine neue Option zu geben - HP ProtectTools Security Manager. Es wird mit neuen HP Business-Notebooks vertrieben, daher weiß ich nicht, ob es mit anderen Marken/Modellen funktioniert. In dieser Anwendung ist es jedoch möglich, die Anmeldung an Windows mithilfe des Kennworts/Fingerabdrucks/der Smartcard/des Bluetooth-Geräts zu steuern.

Ich habe die SmartCard-Anmeldung auf meinem eigenen Computer getestet und es funktioniert. Das Programm akzeptierte die SmartCard jedoch erst, nachdem ich einen Windows-Dateiverschlüsselungsschlüssel aufgezeichnet hatte darauf (Start - >Geben Sie "Dateiverschlüsselung" - >Enter).

 1
Author: Martin Pecka,
Warning: date(): Invalid date.timezone value 'Europe/Kyiv', we selected the timezone 'UTC' for now. in /var/www/agent_stack/data/www/techietown.info/template/agent.layouts/content.php on line 61
2014-08-20 00:05:09