Az intelligenskártya-olvasók rendkívül biztonságos eszközök, és az átirányításuk általában alapértelmezetten le van tiltva. Egyes esetekben ez egyszerű beállítási módosítást igényel, más esetekben – digitális tanúsítványt. Léteznek más módszerek is intelligenskártya-olvasó használatára RDP-n vagy virtuális gépekben, például a USB Network Gate, amely közvetlen USB-kapcsolatot utánoz.
Kártyaolvasó használata RDP-munkameneteken keresztül
Két dolgot kell engedélyezni ahhoz, hogy egy helyi kártyaolvasót egy távolról hosztolt RDP-munkamenetben használni lehessen – egy csoportházirendet, valamint egy eszközbeállítást, amelyhez a Távoli asztal kapcsolat kliensben férhet hozzá.
1. A gazdagépen nyissa meg a Csoportházirend-szerkesztőt, akár rákereséssel, akár a Win+R megnyomásával és a gpedit.msc futtatásával.
2. Lépjen a „Számítógép-konfiguráció” > „Házirendek” > „Felügyeleti sablonok” > „Windows-összetevők” > „Távoli asztali szolgáltatások” > „Távoli asztali munkamenetgazda” > „Eszköz- és erőforrás-átirányítás” > „Ne engedélyezze az intelligenskártya-eszköz átirányítását” menüpontra.
3. Győződjön meg arról, hogy a szabályzat le van tiltva.
4. Az ügyfélen egy RDP-munkamenet indításakor kattintson a „Beállítások megjelenítése” elemre, és navigáljon a „Helyi erőforrások” > „Továbbiak” menüponthoz.
5. Engedélyezze az „Intelligens kártyák vagy Windows Hello for Business” lehetőséget.
6. Annak teszteléséhez, hogy az olvasó csatlakoztatva van-e, futtathatja a certutil -scinfo parancsot.
A certutil parancsnak más felhasználási módjai is vannak, olyan esetekben, amikor tanúsítvánnyal történő távoli bejelentkezés szükséges (-dspublish), vagy tartományalapú hozzáférésre van szükség (-scroots update).
USB Network Gate kártyaolvasó átirányításhoz
Az USB Network Gate az egyik legjobb megoldás intelligenskártya-olvasó passthrough-hoz, mind RDP-munkamenetekbe, mind virtuális gépekbe. Megoszt egy eszközt a helyi hálózaton, és távoli számítógépekről közvetlen USB-kapcsolatot emulál, megkerülve számos olyan problémát, amely általában a távoli eszközelérésnél felmerül.
Az USB Network Gate 14 napos ingyenes próbaverzióval rendelkezik. Ezzel felfedezheti az összes funkciót – ami egy intelligenskártya-olvasó esetében a legfontosabb: az USB Network Gate képes titkosítani a forgalmat, és jelszóval védeni a megosztott eszközöket, hogy megakadályozza az illetéktelen hozzáférést más felhasználók részéről.
Hogyan érhető el egy intelligenskártya-olvasó a USB Network Gate segítségével
1. Telepítse az USB Network Gate-et mindkét számítógépre. Aktiválja a példányt azon a számítógépen, amely meg fogja osztani a kártyaolvasót.
2. Kattints a kártyaolvasód „Megosztás” gombja melletti fogaskerékre a megosztási lehetőségek megnyitásához.
3. Titkosítás és jelszavas védelem engedélyezése.
4. A távoli számítógépen vagy a virtuális gépen látni fogja az eszközt. Kattintson a „Csatlakozás” gombra, és adja meg a jelszót.
5. A certutil használatával ellenőrizheti, hogy az eszköz megfelelően csatlakozott-e.
Kártyaolvasók a VirtualBoxban
A kártyaolvasók néha alapértelmezés szerint nem működnek a VirtualBoxban. Kövesse ezt az eljárást, hogy kizárjon néhány gyakori okot.
- Állítsa le a virtuális gépet, majd lépjen be a beállításokba.
- Lépjen a Portok > USB menüpontra, és engedélyezze az USB-vezérlőt.
- Kattintson a „+” USB ikonra egy eszközszűrő hozzáadásához, majd válassza ki az olvasót a listából.
- Indítsa el a virtuális gépet, nyissa meg a Windows Eszközkezelőt, és frissítse a kártyaolvasó illesztőprogramjait.