Acesso ao Leitor de Cartão Inteligente Remoto no Windows

Um leitor de cartões no Gestor de Dispositivos

Os leitores de cartão inteligente são dispositivos altamente seguros e o seu passthrough geralmente está desativado por padrão. Em alguns casos, isso requer um simples ajuste de configuração; em outros, um certificado digital. Também existem outros métodos para usar um leitor de cartão inteligente via RDP ou em máquinas virtuais, como o USB Network Gate, que imita uma conexão USB direta.

Como usar um leitor de cartões em sessões RDP

Duas coisas precisam ser ativadas para usar um leitor de cartões local numa sessão RDP alojada remotamente — uma política de grupo e uma configuração do dispositivo à qual pode aceder no cliente Ligação ao Ambiente de Trabalho Remoto.

1. No host, abra o Editor de Diretiva de Grupo, seja pesquisando por ele ou pressionando Win+R e executando gpedit.msc.

Abrindo o editor de política de grupo

2. Vá para “Configuração do Computador” > “Políticas” > “Modelos Administrativos” > “Componentes do Windows” > “Serviços de Área de Trabalho Remota” > “Host da Sessão da Área de Trabalho Remota” > “Redirecionamento de Dispositivos e Recursos” > “Não permitir o redirecionamento de dispositivo de cartão inteligente”.

Localizando a política de redirecionamento

3. Certifique-se de que a política está desativada.

Desativando a política para permitir redirecionamento

4. No cliente, ao iniciar uma sessão RDP, clique em “Mostrar opções” e navegue até “Recursos locais” > “Mais”.

Configurações de recursos no MSTSC

5. Ative “Cartões inteligentes ou Windows Hello for Business”.

Cartões inteligentes ativados no MSTSC

6. Para testar se o seu leitor foi conectado, você pode executar certutil -scinfo.

certutil mostra que o leitor está conectado

O comando certutil tem outros usos, para casos em que é necessário um login remoto via certificado (-dspublish), ou é necessário acesso baseado em domínio (-scroots update).

USB Network Gate para passthrough do leitor de cartões

O USB Network Gate é uma das melhores soluções para o passthrough de leitores de cartões inteligentes, tanto para sessões RDP quanto para máquinas virtuais. Ele compartilha um dispositivo em uma rede local e emula uma conexão USB direta a partir de computadores remotos, contornando muitos dos problemas que normalmente surgem com o acesso remoto a dispositivos.

O USB Network Gate tem uma avaliação gratuita de 14 dias. Com ela, você pode explorar todos os recursos — mais importante para um leitor de cartão inteligente, o USB Network Gate pode criptografar o tráfego e proteger dispositivos compartilhados com uma senha para impedir o acesso não autorizado por outros usuários.

Como acessar um leitor de cartão inteligente com o USB Network Gate

1. Instale o USB Network Gate em ambos os computadores. Ative a cópia no computador que irá compartilhar o leitor de cartões.

Instalação do USB Network Gate

2. Clique na engrenagem ao lado do botão “Partilhar” do seu leitor de cartões para abrir as opções de partilha.

O leitor está visível na lista de dispositivos

3. Ativar a encriptação e a proteção por palavra-passe.

Definições de ligação para garantir a segurança

4. No computador remoto ou na máquina virtual, você verá o dispositivo. Clique em “Conectar” e insira a senha.

Definições de ligação para garantir a segurança

5. Você pode verificar se o dispositivo se conectou corretamente usando o certutil.

Testando com a saída do certutil
Nota: Às vezes, um servidor do USB Network Gate não será detetado imediatamente. Isto pode acontecer em algumas máquinas virtuais. Se for esse o caso, adicione manualmente o IP do servidor a partir do menu “Ligar dispositivos” na barra de menus.

Leitores de cartões no VirtualBox

Configurações USB do VirtualBox

Os leitores de cartões às vezes podem não funcionar por padrão no VirtualBox. Siga este procedimento para descartar algumas causas comuns.

  1. Desligue a máquina virtual e vá às configurações.
  2. Vá para Portas > USB e ative o controlador USB.
  3. Clique no ícone USB “+” para adicionar um filtro de dispositivo, selecione o leitor na lista.
  4. Inicie a VM, abra o Gerenciador de Dispositivos do Windows e atualize os drivers do seu leitor de cartões.