Jak ustawić logowanie za pomocą karty inteligentnej

Siemka wszystkim mam pytanie jak skonfigurować logowanie się do komputera za pomocą kart inteligentnych? Moje wersja 8 to pro. Nigdzie nie mogę tego znaleźć. Laptop to Dell latitude D630 z wbudowanym czytnikiem kart. Jeszcze jedna informacja gdy chcę coś zrobić na koncie bez praw administratora to pokazuje się okienko i mam do wybrania zalogowanie się za pomocą mojego konta albo włożenie karty inteligentnej. Co zrobić?

Logowanie przy użyciu “Smart card” jest obsługiwane tylko dla kont z domeny Active Directory.

 

Ale istnieje sobie EIDAuthenticate - http://www.mysmartlogon.com/products/eidauthenticate.html - możesz spróbować, czy się uda to wykorzystać, ale darmowa wersja działa tylko na edycjach nie-Pro.

Co bynajmniej nie oznacza, że nie można próbować tego ominąć, np. tutaj coś jest opisane: http://www.nerdbox.it/bypassing-msi-security-checks/

A da się coś zrobić żeby ustawić te konto jak mówisz Active Directory?

Active Directory to domena, do której komputer może być podłączony, wymagany jest do tego serwer z taką usługą, Jak masz komputer w domu to jest to nie możliwością, no chyba że zainwestujesz w odpowiedni serwer.

Czyli wprawdzie ten slot do kart inteligentnych na nic mi się nie przyda?

No przecież dałem link - masz EIDAuthenticate, które pozwoli na logowanie kartą na systemach bez domeny AD. Tylko trzeba nieco pogrzebać, aby zadziałał na edycji Pro.

Poza tym na smart cardach możesz mieć np. klucze szyfrujące, certyfikat do poczty elektronicznej i parę innych rzeczy.

Tylko teraz mam mały problem, mianowicie gdy wchodzę w EID Virtual Smart Card Configuration Wizard to mam pole do wyboru jakim jest Drive i tam nigdzie nie ma mojej karty inteligentnej. A gdy wchodzę do  Smart card menager to pokazuje się Włóż kartę inteligentną klikam szczegóły i pokazuje się okienko do wyboru czytnika kart inteligentnych ale przy moim czytniku jest napis: “Nieznana karta” a niżej “Wykryto kartę inteligentną, ale nie jest to karta wymagana dla bieżącej operacji. Dla używanej karty inteligentnej może brakować wymaganego oprogramowania” Moja karta to karta szkolna z WBK. Co mam począć?

Czy to możliwe, że to mi nie działa bo mam wersje virtual? Tyle, że jak ściągam wersje comunnicity czy jakoś tak to jest, że ta wersja może być instalowana na wersjach windows test czy coś. A wersja enterprise kosztuje 75$ chyba.

EIDVirtual to program, który potrafi przerabiać dowolny dysk USB w taki sposób, aby “udawał” smart card. Ty potrzebujesz EIDAuthenticate. Tak, darmowa wersja Community nie działa na wersjach które nie są wersjami Home, ale da się to obejść, dawałem link wyżej: http://www.nerdbox.it/bypassing-msi-security-checks/

 

BTW, nie wiem czy twoja karta “szkolna” będzie odpowiednia do tego, co chcesz osiągnąć - potrzebny jest odpowiedni CSP albo “minidriver” do karty, aby móc ją wykorzystać. Możesz najpierw przetestować, czy w ogóle jest sens się bawić:

http://www.mysmartlogon.com/test-minidriver-csp.html. Znaczy wykonaj komendę:

certutil -scinfo

I jeśli dostaniesz komunikat o błędzie, albo pole “Card” będzie puste, to najprawdopodobniej tej karty nie da się wykorzystać do logowania do systemu.

 

Tu jest baza kart, które działają: http://database.mysmartlogon.com/

Czyli nic z tego, gdyż nie widać nic w polu card. :frowning:

Takie karty mają wbudowaną obsługę w Windows: http://smartware2u.com/products/1-gemalto-net-v2.aspx i powinny działać out-of-the-box.

Oprócz tego podobno da się użyć kart OpenPGP, w rodzaju http://shop.kernelconcepts.de/product_info.php?products_id=42 przy użyciu http://www.mysmartlogon.com/products/openpgp-card-mini-driver.html.

 

Któreś z tych rozwiązań zamierzam przetestować za jakiś czas.

A teraz chcę sobie spróbować virtual. Robię wszystko jak na filmiku instruktażowym ale przy Smart Card Menager nie mogę wcisnąć request. Jest zaszarzone. O co chodzi?