Os leitores de cartão inteligente são dispositivos altamente seguros e o seu passthrough geralmente está desativado por padrão. Em alguns casos, isso requer um simples ajuste de configuração; em outros, um certificado digital. Também existem outros métodos para usar um leitor de cartão inteligente via RDP ou em máquinas virtuais, como o USB Network Gate, que imita uma conexão USB direta.
Como usar um leitor de cartões em sessões RDP
Duas coisas precisam ser ativadas para usar um leitor de cartões local numa sessão RDP alojada remotamente — uma política de grupo e uma configuração do dispositivo à qual pode aceder no cliente Ligação ao Ambiente de Trabalho Remoto.
1. No host, abra o Editor de Diretiva de Grupo, seja pesquisando por ele ou pressionando Win+R e executando gpedit.msc.
2. Vá para “Configuração do Computador” > “Políticas” > “Modelos Administrativos” > “Componentes do Windows” > “Serviços de Área de Trabalho Remota” > “Host da Sessão da Área de Trabalho Remota” > “Redirecionamento de Dispositivos e Recursos” > “Não permitir o redirecionamento de dispositivo de cartão inteligente”.
3. Certifique-se de que a política está desativada.
4. No cliente, ao iniciar uma sessão RDP, clique em “Mostrar opções” e navegue até “Recursos locais” > “Mais”.
5. Ative “Cartões inteligentes ou Windows Hello for Business”.
6. Para testar se o seu leitor foi conectado, você pode executar certutil -scinfo.
O comando certutil tem outros usos, para casos em que é necessário um login remoto via certificado (-dspublish), ou é necessário acesso baseado em domínio (-scroots update).
USB Network Gate para passthrough do leitor de cartões
O USB Network Gate é uma das melhores soluções para o passthrough de leitores de cartões inteligentes, tanto para sessões RDP quanto para máquinas virtuais. Ele compartilha um dispositivo em uma rede local e emula uma conexão USB direta a partir de computadores remotos, contornando muitos dos problemas que normalmente surgem com o acesso remoto a dispositivos.
O USB Network Gate tem uma avaliação gratuita de 14 dias. Com ela, você pode explorar todos os recursos — mais importante para um leitor de cartão inteligente, o USB Network Gate pode criptografar o tráfego e proteger dispositivos compartilhados com uma senha para impedir o acesso não autorizado por outros usuários.
Como acessar um leitor de cartão inteligente com o USB Network Gate
1. Instale o USB Network Gate em ambos os computadores. Ative a cópia no computador que irá compartilhar o leitor de cartões.
2. Clique na engrenagem ao lado do botão “Partilhar” do seu leitor de cartões para abrir as opções de partilha.
3. Ativar a encriptação e a proteção por palavra-passe.
4. No computador remoto ou na máquina virtual, você verá o dispositivo. Clique em “Conectar” e insira a senha.
5. Você pode verificar se o dispositivo se conectou corretamente usando o certutil.
Leitores de cartões no VirtualBox
Os leitores de cartões às vezes podem não funcionar por padrão no VirtualBox. Siga este procedimento para descartar algumas causas comuns.
- Desligue a máquina virtual e vá às configurações.
- Vá para Portas > USB e ative o controlador USB.
- Clique no ícone USB “+” para adicionar um filtro de dispositivo, selecione o leitor na lista.
- Inicie a VM, abra o Gerenciador de Dispositivos do Windows e atualize os drivers do seu leitor de cartões.