Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Nobleek2018  
#1 Оставлено : 15 марта 2018 г. 23:15:44(UTC)
Nobleek2018

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.03.2018(UTC)
Сообщений: 1
Российская Федерация

Есть windows server 2008, есть несколько пользователей, обычно приходится устанавливать ключи в реестр каждого пользователя, ключей много. Как установить ключи в реестр локального компьютера, а не текущего пользователя, расшарить доступ каждому пользователю так, чтобы они могли пользоваться этими ключами?Чтобы ключи просматривались и можно было их использовать. Это вообще возможно?Или нет?Если да, то скажите как?

Отредактировано пользователем 15 марта 2018 г. 23:16:28(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#2 Оставлено : 16 марта 2018 г. 11:32:20(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Nobleek2018 Перейти к цитате
Есть windows server 2008, есть несколько пользователей, обычно приходится устанавливать ключи в реестр каждого пользователя, ключей много. Как установить ключи в реестр локального компьютера, а не текущего пользователя, расшарить доступ каждому пользователю так, чтобы они могли пользоваться этими ключами?Чтобы ключи просматривались и можно было их использовать. Это вообще возможно?Или нет?Если да, то скажите как?


Добрый день.
Вам нужно воспользоваться двумя функциями провайдерами.
Во первых, при создании ключевого контейнера передавайте флаг CRYPT_MACHINE_KEYSET. Он установит ключ в ветку Local_machine (нужны права админа):
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Settings\Keys]


Во-вторых, для назначения прав можно воспользоваться CryptSetProvParam(PP_KEYSET_SEC_DESCR).

Тогда те пользователи, которых вы укажете в дескрипторе, будут иметь доступ к своим ключам при открытии контекстов с CRYPT_MACHINE_KEYSET.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.