Zdalny dostęp do czytnika kart inteligentnych na Windows

Czytnik kart w Menedżerze urządzeń

Czytniki kart inteligentnych są urządzeniami o wysokim poziomie bezpieczeństwa, a ich przekazywanie (passthrough) jest zazwyczaj domyślnie wyłączone. W niektórych przypadkach wymaga to prostej zmiany ustawień, w innych — certyfikatu cyfrowego. Istnieją również inne metody korzystania z czytnika kart inteligentnych przez RDP lub w maszynach wirtualnych, takie jak USB Network Gate, które imituje bezpośrednie połączenie USB.

Jak korzystać z czytnika kart w sesjach RDP

Dwie rzeczy muszą być włączone, aby móc używać lokalnego czytnika kart w zdalnie hostowanej sesji RDP — zasada grupy oraz ustawienie urządzenia, do którego masz dostęp w kliencie Podłączanie pulpitu zdalnego.

1. Na hoście otwórz Edytor zasad grupy, wyszukując go lub naciskając Win+R i uruchamiając gpedit.msc.

Otwieranie edytora zasad grupy

2. Przejdź do „Konfiguracja komputera” > „Zasady” > „Szablony administracyjne” > „Składniki systemu Windows” > „Usługi pulpitu zdalnego” > „Host sesji pulpitu zdalnego” > „Przekierowywanie urządzeń i zasobów” > „Nie zezwalaj na przekierowywanie urządzeń kart inteligentnych”.

Lokalizowanie zasad przekierowania

3. Upewnij się, że zasada jest wyłączona.

Wyłączanie polityki umożliwiającej przekierowanie

4. Na komputerze klienta, podczas uruchamiania sesji RDP kliknij „Pokaż opcje” i przejdź do „Zasoby lokalne” > „Więcej”.

Ustawienia zasobów w MSTSC

5. Włącz „Karty inteligentne lub Windows Hello dla firm”.

Karty inteligentne włączone w MSTSC

6. Aby sprawdzić, czy czytnik został podłączony, możesz uruchomić certutil -scinfo.

certutil pokazuje, że czytnik jest podłączony

Polecenie certutil ma także inne zastosowania, w przypadkach, gdy wymagane jest zdalne logowanie za pomocą certyfikatu (-dspublish) lub potrzebny jest dostęp oparty na domenie (-scroots update).

USB Network Gate do przekazywania czytnika kart przez sieć

USB Network Gate to jedno z najlepszych rozwiązań do przekazywania czytników kart inteligentnych, zarówno do sesji RDP, jak i do maszyn wirtualnych. Udostępnia urządzenie w sieci lokalnej i emuluje bezpośrednie połączenie USB z komputerów zdalnych, omijając wiele problemów, które zwykle pojawiają się przy zdalnym dostępie do urządzeń.

USB Network Gate oferuje 14-dniowy bezpłatny okres próbny. Dzięki niemu możesz poznać wszystkie funkcje — a co najważniejsze w przypadku czytnika kart inteligentnych, USB Network Gate potrafi szyfrować ruch i chronić udostępniane urządzenia hasłem, aby zapobiec nieautoryzowanemu dostępowi innych użytkowników.

Jak uzyskać dostęp do czytnika kart inteligentnych za pomocą USB Network Gate

1. Zainstaluj USB Network Gate na obu komputerach. Aktywuj kopię na komputerze, który będzie udostępniał czytnik kart.

Instalacja USB Network Gate

2. Kliknij ikonę koła zębatego obok przycisku „Udostępnij” na czytniku kart, aby otworzyć opcje udostępniania.

Czytnik jest widoczny na liście urządzeń

3. Włącz szyfrowanie i ochronę hasłem.

Ustawienia połączenia w celu zapewnienia bezpieczeństwa

4. Na komputerze zdalnym lub w maszynie wirtualnej zobaczysz urządzenie. Kliknij „Połącz” i wprowadź hasło.

Ustawienia połączenia w celu zapewnienia bezpieczeństwa

5. Możesz sprawdzić, czy urządzenie połączyło się prawidłowo, używając certutil.

Testowanie z wyjściem certutil
Uwaga: Czasami serwer USB Network Gate nie zostanie wykryty od razu. Może się to zdarzyć na niektórych maszynach wirtualnych. Jeśli tak jest, dodaj ręcznie adres IP serwera z menu „Connect devices” na pasku menu.

Czytniki kart w VirtualBox

Ustawienia USB VirtualBox

Czytniki kart czasami mogą nie działać domyślnie w VirtualBox. Postępuj zgodnie z tą procedurą, aby wykluczyć niektóre typowe przyczyny.

  1. Zamknij maszynę wirtualną i przejdź do ustawień.
  2. Przejdź do Porty > USB, włącz kontroler USB.
  3. Kliknij ikonę USB „+”, aby dodać filtr urządzenia, wybierz czytnik z listy.
  4. Uruchom maszynę wirtualną, otwórz Menedżera urządzeń systemu Windows i zaktualizuj sterowniki czytnika kart.