- Strona główna
- Blog
- Zdalny dostęp do czytnika kart inteligentnych na Windows
Zdalny dostęp do czytnika kart inteligentnych na Windows
Czytniki kart inteligentnych są urządzeniami o wysokim poziomie bezpieczeństwa, a ich przekazywanie (passthrough) jest zazwyczaj domyślnie wyłączone. W niektórych przypadkach wymaga to prostej zmiany ustawień, w innych — certyfikatu cyfrowego. Istnieją również inne metody korzystania z czytnika kart inteligentnych przez RDP lub w maszynach wirtualnych, takie jak USB Network Gate, które imituje bezpośrednie połączenie USB.
Jak korzystać z czytnika kart w sesjach RDP
Dwie rzeczy muszą być włączone, aby móc używać lokalnego czytnika kart w zdalnie hostowanej sesji RDP — zasada grupy oraz ustawienie urządzenia, do którego masz dostęp w kliencie Podłączanie pulpitu zdalnego.
1. Na hoście otwórz Edytor zasad grupy, wyszukując go lub naciskając Win+R i uruchamiając gpedit.msc.
2. Przejdź do „Konfiguracja komputera” > „Zasady” > „Szablony administracyjne” > „Składniki systemu Windows” > „Usługi pulpitu zdalnego” > „Host sesji pulpitu zdalnego” > „Przekierowywanie urządzeń i zasobów” > „Nie zezwalaj na przekierowywanie urządzeń kart inteligentnych”.
3. Upewnij się, że zasada jest wyłączona.
4. Na komputerze klienta, podczas uruchamiania sesji RDP kliknij „Pokaż opcje” i przejdź do „Zasoby lokalne” > „Więcej”.
5. Włącz „Karty inteligentne lub Windows Hello dla firm”.
6. Aby sprawdzić, czy czytnik został podłączony, możesz uruchomić certutil -scinfo.
Polecenie certutil ma także inne zastosowania, w przypadkach, gdy wymagane jest zdalne logowanie za pomocą certyfikatu (-dspublish) lub potrzebny jest dostęp oparty na domenie (-scroots update).
USB Network Gate do przekazywania czytnika kart przez sieć
USB Network Gate to jedno z najlepszych rozwiązań do przekazywania czytników kart inteligentnych, zarówno do sesji RDP, jak i do maszyn wirtualnych. Udostępnia urządzenie w sieci lokalnej i emuluje bezpośrednie połączenie USB z komputerów zdalnych, omijając wiele problemów, które zwykle pojawiają się przy zdalnym dostępie do urządzeń.
USB Network Gate oferuje 14-dniowy bezpłatny okres próbny. Dzięki niemu możesz poznać wszystkie funkcje — a co najważniejsze w przypadku czytnika kart inteligentnych, USB Network Gate potrafi szyfrować ruch i chronić udostępniane urządzenia hasłem, aby zapobiec nieautoryzowanemu dostępowi innych użytkowników.
Jak uzyskać dostęp do czytnika kart inteligentnych za pomocą USB Network Gate
1. Zainstaluj USB Network Gate na obu komputerach. Aktywuj kopię na komputerze, który będzie udostępniał czytnik kart.
2. Kliknij ikonę koła zębatego obok przycisku „Udostępnij” na czytniku kart, aby otworzyć opcje udostępniania.
3. Włącz szyfrowanie i ochronę hasłem.
4. Na komputerze zdalnym lub w maszynie wirtualnej zobaczysz urządzenie. Kliknij „Połącz” i wprowadź hasło.
5. Możesz sprawdzić, czy urządzenie połączyło się prawidłowo, używając certutil.
Czytniki kart w VirtualBox
Czytniki kart czasami mogą nie działać domyślnie w VirtualBox. Postępuj zgodnie z tą procedurą, aby wykluczyć niektóre typowe przyczyny.
- Zamknij maszynę wirtualną i przejdź do ustawień.
- Przejdź do Porty > USB, włącz kontroler USB.
- Kliknij ikonę USB „+”, aby dodać filtr urządzenia, wybierz czytnik z listy.
- Uruchom maszynę wirtualną, otwórz Menedżera urządzeń systemu Windows i zaktualizuj sterowniki czytnika kart.