Acceso remoto al lector de tarjetas inteligentes en Windows

Un lector de tarjetas en el Administrador de dispositivos

Los lectores de tarjetas inteligentes son dispositivos altamente seguros, y su redirección suele estar deshabilitada de forma predeterminada. En algunos casos, esto requiere un simple ajuste de configuración, en otros, un certificado digital. También existen otros métodos para usar un lector de tarjetas inteligentes a través de RDP o en máquinas virtuales, como USB Network Gate, que imita una conexión USB directa.

Cómo usar un lector de tarjetas en sesiones RDP

Hay dos cosas que deben habilitarse para poder usar un lector de tarjetas local en una sesión RDP alojada de forma remota: una directiva de grupo y una configuración del dispositivo a la que puede acceder en el cliente de Conexión a Escritorio remoto.

1. En el host, abre el Editor de directivas de grupo, ya sea buscándolo o presionando Win+R y ejecutando gpedit.msc.

Abriendo el editor de directivas de grupo

2. Vaya a “Configuración del equipo” > “Directivas” > “Plantillas administrativas” > “Componentes de Windows” > “Servicios de Escritorio remoto” > “Host de sesión de Escritorio remoto” > “Redirección de dispositivos y recursos” > “No permitir la redirección de dispositivos de tarjeta inteligente”.

Localizando la política de redirección

3. Asegúrese de que la política esté deshabilitada.

Deshabilitando la política para permitir la redirección

4. En el cliente, al iniciar una sesión de RDP, haga clic en “Mostrar opciones” y vaya a “Recursos locales” > “Más”.

Configuración de recursos en MSTSC

5. Habilite “Tarjetas inteligentes o Windows Hello para empresas”.

Tarjetas inteligentes habilitadas en MSTSC

6. Para comprobar si tu lector se ha conectado, puedes ejecutar certutil -scinfo.

certutil muestra que el lector está conectado

El comando certutil tiene otros usos, para casos en los que se requiere un inicio de sesión remoto mediante certificado (-dspublish) o se necesita acceso basado en dominio (-scroots update).

USB Network Gate para Passthrough de lector de tarjetas

USB Network Gate es una de las mejores soluciones para el paso a través de lectores de tarjetas inteligentes, tanto para sesiones RDP como para máquinas virtuales. Comparte un dispositivo en una red local y emula una conexión USB directa desde equipos remotos, evitando muchos de los problemas que suelen surgir con el acceso remoto a dispositivos.

USB Network Gate ofrece una prueba gratuita de 14 días. Con ella, puedes explorar todas las funciones; lo más importante para un lector de tarjetas inteligentes es que USB Network Gate puede cifrar el tráfico y proteger los dispositivos compartidos con una contraseña para evitar el acceso no autorizado por parte de otros usuarios.

Cómo acceder a un lector de tarjetas inteligentes con USB Network Gate

1. Instale USB Network Gate en ambas computadoras. Active la copia en la computadora que compartirá el lector de tarjetas.

Instalación de USB Network Gate

2. Haz clic en el engranaje junto al botón “Compartir” de tu lector de tarjetas para abrir las opciones de uso compartido.

El lector es visible en la lista de dispositivos

3. Habilite el cifrado y la protección con contraseña.

Configuración de conexión para garantizar la seguridad

4. En el equipo remoto o en la máquina virtual, verás el dispositivo. Haz clic en “Conectar” e introduce la contraseña.

Configuración de conexión para garantizar la seguridad

5. Puede comprobar si el dispositivo se ha conectado correctamente utilizando certutil.

Probando con la salida de certutil
Nota: A veces, un servidor de USB Network Gate no se detecta de inmediato. Esto puede ocurrir en algunas máquinas virtuales. Si este es el caso, añade manualmente la IP del servidor desde el menú “Conectar dispositivos” en la barra de menús.

Lectores de tarjetas en VirtualBox

Configuración USB de VirtualBox

Los lectores de tarjetas a veces pueden no funcionar de forma predeterminada en VirtualBox. Sigue este procedimiento para descartar algunas causas comunes.

  1. Apaga la máquina virtual y ve a la configuración.
  2. Ve a Puertos > USB y habilita el controlador USB.
  3. Haz clic en el icono USB “+” para añadir un filtro de dispositivo y selecciona el lector de la lista.
  4. Inicia la VM, abre el Administrador de dispositivos de Windows y actualiza los controladores de tu lector de tarjetas.