lart
12.04.2006, 14:53
Есть тестовый домен из двух компьютеров: контроллер и рабочая станция. На контроллере 2003, DNS, DHCP, Wins.
На раб. станции XP. У пользователя eToken с профилем (автомат. пароль). Всё работает без проблем.
Решил попробовать авторизацию на сертификатах.
Установил ЦС, сделал копию шаблона "Пользователь со смарт-картой", добавил "Domain Users" с правами Read, Write, Enroll. Внёс его в список выдаваемых. Запросил пользователем, получил, записал на eToken как сертификат по умолчанию. Всё как Алладин советует.
Поставил учётной записи галочку - входить со смарт-картой, пытаюсь войти - возникает окошко "для авторизации необходима смарт-карта".
Что ещё нужно сделать, чтобы заработало?
Разобрался. Оказывается надо было Windows Logon Client убить.
На раб. станции XP. У пользователя eToken с профилем (автомат. пароль). Всё работает без проблем.
Решил попробовать авторизацию на сертификатах.
Установил ЦС, сделал копию шаблона "Пользователь со смарт-картой", добавил "Domain Users" с правами Read, Write, Enroll. Внёс его в список выдаваемых. Запросил пользователем, получил, записал на eToken как сертификат по умолчанию. Всё как Алладин советует.
Поставил учётной записи галочку - входить со смарт-картой, пытаюсь войти - возникает окошко "для авторизации необходима смарт-карта".
Что ещё нужно сделать, чтобы заработало?
Разобрался. Оказывается надо было Windows Logon Client убить.