Smartcard-læsere er enheder med høj sikkerhed, og deres passthrough er som regel deaktiveret som standard. I nogle tilfælde kræver dette en simpel justering af en indstilling, i andre – et digitalt certifikat. Der findes også andre metoder til at bruge en smartcard-læser via RDP eller i virtuelle maskiner, såsom USB Network Gate, som imiterer en direkte USB-forbindelse.
Sådan bruger du en kortlæser via RDP-sessioner
To ting skal være aktiveret for at kunne bruge en lokal kortlæser i en fjernhostet RDP-session – en gruppepolitik og en enhedsindstilling, som du kan få adgang til i klienten Remote Desktop Connection.
1. På værten skal du åbne Group Policy Editor, enten ved at søge efter den eller ved at trykke på Win+R og køre gpedit.msc.
2. Gå til “Computerkonfiguration” > “Politikker” > “Administrative skabeloner” > “Windows-komponenter” > “Remote Desktop Services” > “Remote Desktop Session Host” > “Enheds- og ressourceredirigering” > “Tillad ikke omdirigering af smartkortenheder”.
3. Sørg for, at politikken er deaktiveret.
4. På klienten skal du, når du starter en RDP-session, klikke på “Vis indstillinger” og gå til “Lokale ressourcer” > “Mere”.
5. Aktivér “Smartcards eller Windows Hello for Business”.
6. For at teste, om din kortlæser er blevet tilsluttet, kan du køre certutil -scinfo.
Kommandoen certutil har andre anvendelser, i tilfælde hvor et fjernlogin via certifikat er påkrævet (-dspublish), eller der er behov for domænebaseret adgang (-scroots update).
USB Network Gate til Card Reader Passthrough
USB Network Gate er en af de bedste løsninger til smartkortlæser-passthrough, både til RDP-sessioner og ind i virtuelle maskiner. Det deler en enhed på et lokalt netværk og emulerer en direkte USB-forbindelse fra fjerncomputere, hvilket omgår mange af de problemer, der normalt opstår ved fjernadgang til enheder.
USB Network Gate har en 14-dages gratis prøveperiode. Med den kan du udforske alle funktionerne – vigtigst for en smartkortlæser kan USB Network Gate kryptere trafikken og beskytte delte enheder med en adgangskode for at forhindre uautoriseret adgang fra andre brugere.
Sådan får du adgang til en smartkortlæser med USB Network Gate
1. Installer USB Network Gate på begge computere. Aktivér kopien på den computer, der vil dele kortlæseren.
2. Klik på tandhjulet ved siden af “Del”-knappen på din kortlæser for at åbne delingsmuligheder.
3. Aktivér kryptering og adgangskodebeskyttelse.
4. På fjerncomputeren eller i den virtuelle maskine vil du se enheden. Klik på “Opret forbindelse” og indtast adgangskoden.
5. Du kan kontrollere, om enheden er forbundet korrekt, ved at bruge certutil.
Kortlæserenheder i VirtualBox
Kortlæsere kan nogle gange ikke fungere som standard i VirtualBox. Følg denne procedure for at udelukke nogle almindelige årsager.
- Luk den virtuelle maskine ned, og gå ind i indstillingerne.
- Gå til Porte > USB, og aktivér USB-controlleren.
- Klik på USB-ikonet “+” for at tilføje et enhedsfilter, og vælg læseren fra listen.
- Start VM’en, åbn Windows Enhedshåndtering, og opdatér driverne til din kortlæser.