在 Windows 上的遠端智慧卡讀卡機存取

裝置管理員中的讀卡機

智慧卡讀卡機是高度安全的裝置,其透傳通常預設為停用。在某些情況下,這只需要簡單調整設定;在其他情況下,則需要數位憑證。也有其他方法可在 RDP 或虛擬機器中使用智慧卡讀卡機,例如 USB Network Gate,它會模擬直接的 USB 連線。

如何在 RDP 工作階段中使用讀卡機

若要在遠端託管的 RDP 工作階段中使用本機讀卡機,需要啟用兩項設定:群組原則,以及您可在「遠端桌面連線」用戶端中存取的裝置設定。

1. 在主機上,開啟群組原則編輯器,可以透過搜尋找到它,或按下 Win+R 並執行 gpedit.msc。

開啟群組原則編輯器

2. 前往「電腦設定」>「原則」>「系統管理範本」>「Windows 元件」>「遠端桌面服務」>「遠端桌面工作階段主機」>「裝置與資源重新導向」>「不允許智慧卡裝置重新導向」

正在定位重新導向政策

3. 確保該原則已停用。

停用該原則以允許重新導向

4. 在用戶端,啟動 RDP 工作階段時,按一下「顯示選項」然後前往「本機資源」>「更多」

MSTSC 中的資源設定

5. 啟用「智慧卡或適用於企業的 Windows Hello」

在 MSTSC 中啟用智慧卡

6. 若要測試您的讀卡機是否已連線,您可以執行 certutil -scinfo

certutil 顯示讀卡機已連線

certutil 命令還有其他用途,例如在需要透過憑證進行遠端登入(-dspublish)的情況下,或需要以網域為基礎的存取(-scroots update)時。

USB Network Gate 用於讀卡機直通

USB Network Gate 是智慧卡讀卡機透傳的最佳解決方案之一,無論是用於 RDP 工作階段或虛擬機器。它可在本機網路上共享裝置,並從遠端電腦模擬直接的 USB 連線,繞過遠端裝置存取時通常會出現的許多問題。

USB Network Gate 提供 14 天免費試用。有了它,您可以探索所有功能—對智慧卡讀卡機而言最重要的是,USB Network Gate 可以加密流量,並以密碼保護共享裝置,防止其他使用者未經授權的存取。

如何透過 USB Network Gate 存取智慧卡讀卡機

1. 在兩台電腦上安裝 USB Network Gate。在將分享讀卡機的電腦上啟用該授權。

USB Network Gate 安裝

2. 點擊讀卡機「分享」按鈕旁的齒輪圖示以開啟分享選項。

讀卡機在裝置清單中可見

3. 啟用加密與密碼保護。

連線設定以確保安全性

4. 在遠端電腦或虛擬機器上,您會看到該裝置。按一下「連線」並輸入密碼。

連線設定以確保安全性

5. 您可以使用 certutil 檢查裝置是否已正確連線。

使用 certutil 輸出進行測試
注意: 有時候,USB Network Gate 伺服器不會立即被偵測到。在某些虛擬機器中可能會發生這種情況。如果是這樣,請從選單列上的「連接裝置」選單中手動新增伺服器的 IP。

VirtualBox 中的讀卡機

VirtualBox USB 設定

讀卡機有時在 VirtualBox 中預設可能無法運作。請依照此程序排除一些常見原因。

  1. 關閉虛擬機器並進入設定。
  2. 前往 連接埠 > USB,啟用 USB 控制器。
  3. 點擊「+」USB 圖示以新增裝置篩選器,從清單中選取讀卡機。
  4. 啟動虛擬機器,開啟 Windows 裝置管理員,並更新讀卡機的驅動程式。