智慧卡讀卡機是高度安全的裝置,其透傳通常預設為停用。在某些情況下,這只需要簡單調整設定;在其他情況下,則需要數位憑證。也有其他方法可在 RDP 或虛擬機器中使用智慧卡讀卡機,例如 USB Network Gate,它會模擬直接的 USB 連線。
如何在 RDP 工作階段中使用讀卡機
若要在遠端託管的 RDP 工作階段中使用本機讀卡機,需要啟用兩項設定:群組原則,以及您可在「遠端桌面連線」用戶端中存取的裝置設定。
1. 在主機上,開啟群組原則編輯器,可以透過搜尋找到它,或按下 Win+R 並執行 gpedit.msc。
2. 前往「電腦設定」>「原則」>「系統管理範本」>「Windows 元件」>「遠端桌面服務」>「遠端桌面工作階段主機」>「裝置與資源重新導向」>「不允許智慧卡裝置重新導向」
3. 確保該原則已停用。
4. 在用戶端,啟動 RDP 工作階段時,按一下「顯示選項」然後前往「本機資源」>「更多」
5. 啟用「智慧卡或適用於企業的 Windows Hello」
6. 若要測試您的讀卡機是否已連線,您可以執行 certutil -scinfo。
certutil 命令還有其他用途,例如在需要透過憑證進行遠端登入(-dspublish)的情況下,或需要以網域為基礎的存取(-scroots update)時。
USB Network Gate 用於讀卡機直通
USB Network Gate 是智慧卡讀卡機透傳的最佳解決方案之一,無論是用於 RDP 工作階段或虛擬機器。它可在本機網路上共享裝置,並從遠端電腦模擬直接的 USB 連線,繞過遠端裝置存取時通常會出現的許多問題。
USB Network Gate 提供 14 天免費試用。有了它,您可以探索所有功能—對智慧卡讀卡機而言最重要的是,USB Network Gate 可以加密流量,並以密碼保護共享裝置,防止其他使用者未經授權的存取。
如何透過 USB Network Gate 存取智慧卡讀卡機
1. 在兩台電腦上安裝 USB Network Gate。在將分享讀卡機的電腦上啟用該授權。
2. 點擊讀卡機「分享」按鈕旁的齒輪圖示以開啟分享選項。
3. 啟用加密與密碼保護。
4. 在遠端電腦或虛擬機器上,您會看到該裝置。按一下「連線」並輸入密碼。
5. 您可以使用 certutil 檢查裝置是否已正確連線。
VirtualBox 中的讀卡機
讀卡機有時在 VirtualBox 中預設可能無法運作。請依照此程序排除一些常見原因。
- 關閉虛擬機器並進入設定。
- 前往 連接埠 > USB,啟用 USB 控制器。
- 點擊「+」USB 圖示以新增裝置篩選器,從清單中選取讀卡機。
- 啟動虛擬機器,開啟 Windows 裝置管理員,並更新讀卡機的驅動程式。