Accès au lecteur de carte à puce distant sur Windows

Un lecteur de cartes dans le Gestionnaire de périphériques

Les lecteurs de cartes à puce sont des appareils hautement sécurisés, et leur transfert est généralement désactivé par défaut. Dans certains cas, cela nécessite un simple ajustement des paramètres, dans d’autres – un certificat numérique. Il existe également d’autres méthodes pour utiliser un lecteur de cartes à puce via RDP ou dans des machines virtuelles, telles que USB Network Gate, qui imite une connexion USB directe.

Comment utiliser un lecteur de cartes via des sessions RDP

Deux éléments doivent être activés afin d’utiliser un lecteur de cartes local dans une session RDP hébergée à distance : une stratégie de groupe et un paramètre de périphérique auquel vous pouvez accéder dans le client Connexion Bureau à distance.

1. Sur l’hôte, ouvrez l’Éditeur de stratégie de groupe, soit en le recherchant, soit en appuyant sur Win+R et en exécutant gpedit.msc.

Ouverture de l'éditeur de stratégie de groupe

2. Accédez à « Configuration de l’ordinateur » > « Stratégies » > « Modèles d’administration » > « Composants Windows » > « Services Bureau à distance » > « Hôte de session Bureau à distance » > « Redirection des périphériques et des ressources » > « Ne pas autoriser la redirection des périphériques de carte à puce ».

Localisation de la stratégie de redirection

3. Assurez-vous que la stratégie est désactivée.

Désactivation de la politique pour autoriser la redirection

4. Sur le client, lors du démarrage d’une session RDP, cliquez sur « Afficher les options » et accédez à « Ressources locales » > « Plus ».

Paramètres des ressources dans MSTSC

5. Activez « Cartes à puce ou Windows Hello for Business ».

Cartes à puce activées dans MSTSC

6. Pour tester si votre lecteur a été connecté, vous pouvez exécuter certutil -scinfo.

certutil montre que le lecteur est connecté

La commande certutil a d’autres usages, pour les cas où une connexion à distance via un certificat est requise (-dspublish), ou qu’un accès basé sur le domaine est nécessaire (-scroots update).

USB Network Gate pour le transfert du lecteur de cartes

USB Network Gate est l’une des meilleures solutions pour le passthrough de lecteurs de cartes à puce, à la fois vers des sessions RDP et dans des machines virtuelles. Il partage un appareil sur un réseau local et émule une connexion USB directe depuis des ordinateurs distants, contournant nombre des problèmes qui surviennent généralement avec l’accès à des appareils à distance.

USB Network Gate propose un essai gratuit de 14 jours. Avec celui-ci, vous pouvez explorer toutes les fonctionnalités – et, surtout pour un lecteur de cartes à puce, USB Network Gate peut chiffrer le trafic et protéger les appareils partagés avec un mot de passe afin d’empêcher l’accès non autorisé par d’autres utilisateurs.

Comment accéder à un lecteur de cartes à puce avec USB Network Gate

1. Installez USB Network Gate sur les deux ordinateurs. Activez la copie sur l’ordinateur qui partagera le lecteur de cartes.

Installation de USB Network Gate

2. Cliquez sur l’icône d’engrenage à côté du bouton « Partager » de votre lecteur de carte pour ouvrir les options de partage.

Le lecteur est visible dans la liste des appareils

3. Activez le chiffrement et la protection par mot de passe.

Paramètres de connexion pour garantir la sécurité

4. Sur l’ordinateur distant ou dans la machine virtuelle, vous verrez l’appareil. Cliquez sur « Connecter » et entrez le mot de passe.

Paramètres de connexion pour garantir la sécurité

5. Vous pouvez vérifier si l’appareil s’est correctement connecté en utilisant certutil.

Test avec la sortie de certutil
Remarque : Parfois, un serveur USB Network Gate ne sera pas détecté immédiatement. Cela peut se produire dans certaines machines virtuelles. Si c’est le cas, ajoutez manuellement l’adresse IP du serveur depuis le menu « Connecter des appareils » dans la barre de menus.

Lecteurs de cartes dans VirtualBox

Paramètres USB de VirtualBox

Les lecteurs de cartes peuvent parfois ne pas fonctionner par défaut dans VirtualBox. Suivez cette procédure pour écarter certaines causes courantes.

  1. Éteignez la machine virtuelle et allez dans les paramètres.
  2. Allez dans Ports > USB, activez le contrôleur USB.
  3. Cliquez sur l’icône USB « + » pour ajouter un filtre de périphérique, sélectionnez le lecteur dans la liste.
  4. Démarrez la VM, ouvrez le Gestionnaire de périphériques Windows et mettez à jour les pilotes de votre lecteur de cartes.