Távoli intelligenskártya-olvasó hozzáférés Windows rendszeren

Egy kártyaolvasó az Eszközkezelőben

Az intelligenskártya-olvasók rendkívül biztonságos eszközök, és az átirányításuk általában alapértelmezetten le van tiltva. Egyes esetekben ez egyszerű beállítási módosítást igényel, más esetekben – digitális tanúsítványt. Léteznek más módszerek is intelligenskártya-olvasó használatára RDP-n vagy virtuális gépekben, például a USB Network Gate, amely közvetlen USB-kapcsolatot utánoz.

Kártyaolvasó használata RDP-munkameneteken keresztül

Két dolgot kell engedélyezni ahhoz, hogy egy helyi kártyaolvasót egy távolról hosztolt RDP-munkamenetben használni lehessen – egy csoportházirendet, valamint egy eszközbeállítást, amelyhez a Távoli asztal kapcsolat kliensben férhet hozzá.

1. A gazdagépen nyissa meg a Csoportházirend-szerkesztőt, akár rákereséssel, akár a Win+R megnyomásával és a gpedit.msc futtatásával.

A csoportházirend-szerkesztő megnyitása

2. Lépjen a „Számítógép-konfiguráció” > „Házirendek” > „Felügyeleti sablonok” > „Windows-összetevők” > „Távoli asztali szolgáltatások” > „Távoli asztali munkamenetgazda” > „Eszköz- és erőforrás-átirányítás” > „Ne engedélyezze az intelligenskártya-eszköz átirányítását” menüpontra.

Az átirányítási szabályzat megkeresése

3. Győződjön meg arról, hogy a szabályzat le van tiltva.

A házirend letiltása az átirányítás engedélyezéséhez

4. Az ügyfélen egy RDP-munkamenet indításakor kattintson a „Beállítások megjelenítése” elemre, és navigáljon a „Helyi erőforrások” > „Továbbiak” menüponthoz.

Erőforrás-beállítások az MSTSC-ben

5. Engedélyezze az „Intelligens kártyák vagy Windows Hello for Business” lehetőséget.

Az intelligens kártyák engedélyezve vannak az MSTSC-ben

6. Annak teszteléséhez, hogy az olvasó csatlakoztatva van-e, futtathatja a certutil -scinfo parancsot.

a certutil azt mutatja, hogy az olvasó csatlakoztatva van

A certutil parancsnak más felhasználási módjai is vannak, olyan esetekben, amikor tanúsítvánnyal történő távoli bejelentkezés szükséges (-dspublish), vagy tartományalapú hozzáférésre van szükség (-scroots update).

USB Network Gate kártyaolvasó átirányításhoz

Az USB Network Gate az egyik legjobb megoldás intelligenskártya-olvasó passthrough-hoz, mind RDP-munkamenetekbe, mind virtuális gépekbe. Megoszt egy eszközt a helyi hálózaton, és távoli számítógépekről közvetlen USB-kapcsolatot emulál, megkerülve számos olyan problémát, amely általában a távoli eszközelérésnél felmerül.

Az USB Network Gate 14 napos ingyenes próbaverzióval rendelkezik. Ezzel felfedezheti az összes funkciót – ami egy intelligenskártya-olvasó esetében a legfontosabb: az USB Network Gate képes titkosítani a forgalmat, és jelszóval védeni a megosztott eszközöket, hogy megakadályozza az illetéktelen hozzáférést más felhasználók részéről.

Hogyan érhető el egy intelligenskártya-olvasó a USB Network Gate segítségével

1. Telepítse az USB Network Gate-et mindkét számítógépre. Aktiválja a példányt azon a számítógépen, amely meg fogja osztani a kártyaolvasót.

USB Network Gate telepítése

2. Kattints a kártyaolvasód „Megosztás” gombja melletti fogaskerékre a megosztási lehetőségek megnyitásához.

Az olvasó látható az eszközlistában

3. Titkosítás és jelszavas védelem engedélyezése.

Kapcsolat beállításai a biztonság biztosításához

4. A távoli számítógépen vagy a virtuális gépen látni fogja az eszközt. Kattintson a „Csatlakozás” gombra, és adja meg a jelszót.

Kapcsolat beállításai a biztonság biztosításához

5. A certutil használatával ellenőrizheti, hogy az eszköz megfelelően csatlakozott-e.

Tesztelés a certutil kimenetével
Megjegyzés: Előfordulhat, hogy a USB Network Gate kiszolgáló nem azonnal kerül észlelésre. Ez néhány virtuális gépben megtörténhet. Ha ez a helyzet, manuálisan adja hozzá a kiszolgáló IP-címét a menüsorban található „Eszközök csatlakoztatása” menüből.

Kártyaolvasók a VirtualBoxban

VirtualBox USB-beállítások

A kártyaolvasók néha alapértelmezés szerint nem működnek a VirtualBoxban. Kövesse ezt az eljárást, hogy kizárjon néhány gyakori okot.

  1. Állítsa le a virtuális gépet, majd lépjen be a beállításokba.
  2. Lépjen a Portok > USB menüpontra, és engedélyezze az USB-vezérlőt.
  3. Kattintson a „+” USB ikonra egy eszközszűrő hozzáadásához, majd válassza ki az olvasót a listából.
  4. Indítsa el a virtuális gépet, nyissa meg a Windows Eszközkezelőt, és frissítse a kártyaolvasó illesztőprogramjait.